Liên kết website

Thống kê truy cập

Lượt truy cập: 2365576
Đang online: 4
Công bố đường dây nóng tiếp nhận, phản ảnh, kiến nghị của tổ chức, công dân liên quan đến hoạt động của Sở Thông tin và Truyền thông
Đăng ngày: 20/12/2017

Cục An toàn Thông tin vừa ban hành văn bản về biện pháp phòng, chống mã độc lây lan thông qua Facebook Messenger tại Việt Nam.

Sáng ngày 19/12/2017, nhiều người sử dụng Facebook Messenger đã trở thành nạn nhân của một loại mã độc được cho là sử dụng để đào tiền ảo. Mã độc này lây lan bằng cách gửi đi một tập tin tên là video_xxx.zip (trong đó xxx là các số ngẫu nhiên). Đây là một tập tin nén trong đó có chứa tập tin với định dạng mp4.exe, thực chất là tập tin thực thi của hệ điều hành Windows. Tuy nhiên người dùng thông thường lại nhầm tưởng là tập tin Video (mp4) nên tin tưởng mở tập tin.

Qua phân tích của Cục An toàn thông tin thì loại mã độc này khi lây nhiễm vào máy tính người dùng sẽ tự động tải và cài đặt một số tập tin độc hại: 7za.exe, files.7z từ trang web độc hại có tên miền yumuy.johet.bid  (với các mẫu mã độc khác nhau, tên miền này có thể thay đổi). Mã độc sẽ sử dụng tập tin 7za.exe để giải nén tập tin file.7z, sau đó lấy tiện ích mở rộng (extension) độc hại và tự động cài đặt tiện ích mở rộng này này vào trình duyệt Chrome. Đồng thời, mã độc này không cho người dùng truy cập vào phần quản lý tiện ích mở rộng của trình duyệt. Trong tập tin được giải nén có chứa các tập tin thực thi được cho là sử dụng nhằm mục đích lợi dụng tài nguyên máy tính người dùng để đào tiền ảo.

Thông qua các biện pháp kỹ thuật xác định được tác giả của mẫu mã độc này có thể đang sử dụng địa chỉ email có tên miền là k​adirgun.com.

Theo các chuyên gia an toàn thông tin, những người dùng trình duyệt Chrome là đối tượng chính của mẫu mã độc này. Không loại trừ khả năng trong thời gian tới sẽ xuất hiện các mẫu mã độc nhằm vào các trình duyệt khác.

Nhằm bảo đảm an toàn thông tin và phòng tránh nguy cơ bị tấn công bởi mã độc, Cục An toàn thông tin khuyến nghị người dùng cần cảnh giác và không mở các tập tin hay đường dẫn lạ được gửi qua Facebook Messenger hay bất kỳ ứng dụng truyền thông nào khác (ví dụ: Viber, Zalo, thư điện tử, …). Nếu nhận được các thông tin (tập tin hoặc đường dẫn) lạ, có thể thông báo hoặc gửi thông tin về Cục An toàn thông tin để tổng hợp và phân tích, cảnh báo khi có những dấu hiệu, nguy cơ tấn công mạng mới.

 Đối với người dùng đã bị lây nhiễm cần cài đặt và cập nhật các phần mềm phòng, chống mã độc, virus để phát hiện và ngăn chặn, loại bỏ mã độc.

 Thúy Vân.

 

Tin đã đưa

Xem tin theo ngày tháng

NgàyTháng Năm
Thông tin cần biết
   

​Triển khai hưởng ứng cuộc thi viết thư quốc tế UPU lần thứ 49 năm 2020​.

Chi tiết xem tại đây.​

 

  

​Cung cấp số liệu thống kê về lĩnh vực thông tin cơ sở năm 2019​.

Nội dugn chi tiết xem tại đây.​

 

   

Bảo đảm thông tin liên lạc và an toàn thông tin trong dịp Tết Nguyên đán Canh Tý - năm 2020​.

Nội dung chi tiết xem tại đây.​

 

   
Đề án “Xác định Chỉ số cải cách hành chính của các sở, ban ngành cấp tỉnh; Ủy ban nhân dân các huyện, thành phố và Ủy ban nhân dân các xã, phường, thị trấn trên địa bàn tỉnh Quảng Ngãi”
Nội dung chi tiết xem tại đây.​

 

   

​Giới thiệu tài liệu về định hướng phát triển Chính phủ điện tử Việt Nam năm 2019​.

Nội dung chi tiết xem tại đây.​

 

   

​Cảnh báo lỗ hổng nghiêm trọng mới trong dịch vụ Remote Desktop ảnh hưởng tới nhiều phiên bản hệ điều hành Windows.

Nội dung chi tiết xem tại đây​

 

Thăm dò ý kiến

Bạn quan tâm nội dung thuộc lĩnh vực nào nhất trên website này?

  Báo chí xuất bản
  Công nghệ thông tin
  Bưu chính viễn thông
  Lĩnh vực khác

Bản quyền © 2012 thuộc Sở Thông tin và Truyền thông Quảng Ngãi | Cổng thông tin điện tử Quảng Ngãi | Sơ đồng trang | Rss
Chịu trách nhiệm nội dung: Trần Cao Tánh - Phó Giám đốc Sở Thông tin và Truyền thông Quảng Ngãi.
Điện thoại: 0255.3711570.  Email: stttt@quangngai.gov.vn.
Địa chỉ: 118 Hùng Vương - Thành phố Quảng Ngãi.