Cảnh báo mã độc Valley RAT giả danh "Dự thảo Nghị quyết Đại hội XIV của Đảng"

Trong thời điểm cả nước đang tích cực tham gia đóng góp ý kiến vào các dự thảo Văn kiện trình Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, Cơ quan an ninh phát hiện hình thức tấn công mạng mới, tinh vi; núp bóng dưới các tệp tài liệu.

Đây là thủ đoạn lợi dụng chính môi trường sinh hoạt chính trị rộng rãi của nhân dân để phát tán mã độc, đánh cắp thông tin và gây nguy cơ mất an toàn hệ thống thông tin của cơ quan, tổ chức và từng cá nhân.

Theo Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an TP Hà Nội), mã độc Valley RAT được ngụy trang trong tệp có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”. Khi người dùng mở tệp, mã độc lập tức âm thầm cài vào hệ thống, tự chạy mỗi khi khởi động máy và kết nối đến máy chủ điều khiển (C2) tại địa chỉ 27.124.9.13 (port 5689) do tin tặc kiểm soát. Từ đây, mã độc có thể thực hiện các hành vi nguy hiểm: Đánh cắp thông tin nhạy cảm trong máy người dùng; Chiếm quyền điều khiển máy tính; Lấy cắp tài khoản cá nhân, tài khoản cơ quan; Thu thập tài liệu nội bộ; Phát tán tiếp mã độc sang thiết bị khác trong cùng hệ thống.

Yếu tố nguy hiểm là giao diện tệp được ngụy trang giống như một tài liệu hành chính thật, khiến người dùng rất dễ nhầm lẫn, đặc biệt trong bối cảnh nhiều đơn vị đang gửi và nhận tài liệu để góp ý văn kiện.

Qua mở rộng rà quét, lực lượng chức năng phát hiện thêm nhiều tệp độc hại có cấu trúc tương tự, nhìn bề ngoài giống văn bản hành chính quen thuộc: BÁO CÁO TÀI CHÍNH2.exe hoặc THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe; CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe; HỖ TRỢ KÊ KHAI THUẾ.exe; CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe hoặc MẪU GIẤY ỦY QUYỀN.exe; BIÊN BẢN BÁO CÁO QUÝ III.exe

Các tệp này được đặt tên theo đúng đặc thù công việc văn phòng, tài chính, Đảng vụ, thuế... làm tăng khả năng người dùng tưởng là tài liệu nội bộ và mở ra, tạo điều kiện cho mã độc lây lan.

Qua phân tích kỹ thuật, Công an TP Hà Nội đánh giá Valley RAT đặc biệt nguy hiểm vì sở hữu các đặc điểm khiến nó trở thành mối đe dọa lớn: Ẩn mình trong hệ thống, tự khởi động cùng Windows; Cho phép tin tặc điều khiển thiết bị từ xa; Có khả năng tải thêm mã độc khác; Tự động thu thập dữ liệu nhạy cảm và gửi về máy chủ điều khiển; Có thể ghi lại phím bấm, chụp màn hình, đánh cắp mật khẩu lưu trong trình duyệt; Dễ dàng lây lan trong hệ thống mạng nội bộ...

Nhiều cơ quan, tổ chức sử dụng email nội bộ hoặc Zalo, Facebook Messenger để trao đổi tài liệu, vô tình tạo môi trường thuận lợi cho mã độc phát tán nếu chỉ một máy trong hệ thống bị nhiễm. Để đảm bảo an toàn thông tin, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội đưa ra các khuyến nghị cụ thể: Không mở, không tải các tệp lạ, tệp .exe từ email hoặc mạng xã hội, đặc biệt cảnh giác với các tệp có đuôi: .exe;.dll; .bat; .msi... Kể cả khi tệp được gửi từ người quen (tài khoản có thể đã bị chiếm đoạt).

Công an Hà Nội lưu ý về phần mềm diệt virus Kaspersky miễn phí hiện chưa phát hiện được loại mã độc này.

Bên cạnh việc dùng các phần mềm diệt virut và tường lửa, người dân cần dùng Process Explorer để xem tiến trình lạ không có chữ ký số; Dùng TCPView để kiểm tra kết nối; nếu thấy kết nối đến IP 27.124.9.13, cần xử lý ngay.

Người dân cần tiếp nhận thông tin cảnh báo chính thống, theo dõi các khuyến cáo từ: Bộ Công an; Bộ Thông tin và Truyền thông; Công an địa phương; Không chia sẻ các tệp nghi ngờ lên mạng xã hội để tránh gây lây lan; Tăng cường cảnh giác để bảo vệ an ninh mạng quốc gia…

daidoanket.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Bỏ môn thi thứ ba vào lớp 10: Giảm bớt áp lực hay tăng nguy cơ học lệch?

Bỏ môn thi thứ ba vào lớp 10: Giảm bớt áp lực hay tăng nguy cơ học lệch?

Phương án chỉ thi hai môn Toán và Ngữ văn trong Kỳ thi tuyển sinh lớp 10 được đánh giá có thể phần nào giảm bớt được áp lực ôn thi cho học sinh do không còn phải thi môn thứ ba. Tuy nhiên, các chuyên gia cảnh báo những môn không nằm trong kỳ thi có nguy cơ bị học sinh xem nhẹ, trong khi giáo dục phổ thông hướng tới sự phát triển toàn diện.

Tập huấn nâng cao năng lực về Nhi khoa cho các trung tâm y tế khu vực

Tập huấn nâng cao năng lực về Nhi khoa cho các trung tâm y tế khu vực

Trong 2 ngày (20 – 21/8), Bệnh viện Sản Nhi tỉnh Lào Cai phối hợp với Bệnh viện Nhi Trung ương tổ chức 2 lớp tập huấn về gây mê trong phẫu thuật tiêu hóa ở trẻ em và chẩn đoán, điều trị một số bệnh lý tiêu hóa ở trẻ em cho cán bộ y tế của Bệnh viện Sản Nhi và các trung tâm y tế khu vực trên địa bàn tỉnh.

Gần 150 học viên được tập huấn phòng cháy, chữa cháy tại phường Cam Đường

Gần 150 học viên được tập huấn phòng cháy, chữa cháy tại phường Cam Đường

Sáng 20/8, Trung tâm Xúc tiến Đầu tư, Thương mại và Du lịch tỉnh Lào Cai phối hợp Phòng Cảnh sát phòng cháy, chữa cháy và cứu nạn, cứu hộ, Công an tỉnh Lào Cai khai mạc lớp tập huấn nghiệp vụ phòng cháy, chữa cháy và cứu nạn, cứu hộ cho các đơn vị làm việc tại trụ sở các khối liên cơ quan trên địa bàn phường Cam Đường.

Thí điểm thi trên máy tính tốt nghiệp THPT 2027

Thí điểm thi trên máy tính tốt nghiệp THPT 2027

Theo Hướng dẫn thực hiện nhiệm vụ quản lý chất lượng giáo dục năm học 2026 - 2027 vừa được Bộ GD-ĐT ban hành, Bộ GD-ĐT yêu cầu các địa phương chuẩn bị điều kiện để từng bước thí điểm thi tốt nghiệp THPT trên máy tính từ năm 2027.

Dấu chân người lính trên hành trình tri ân

Dấu chân người lính trên hành trình tri ân

Trong những cánh rừng sâu, trên những sườn núi cheo leo nơi dấu tích chiến tranh chỉ còn lại trong ký ức của nhân chứng, những người lính Đội Quy tập hài cốt liệt sĩ (lâm thời) vẫn bền bỉ lần tìm từng manh mối. 

Quản trị rủi ro, chủ động phòng, chống thiên tai

Quản trị rủi ro, chủ động phòng, chống thiên tai

Những trận mưa lớn cục bộ, lũ quét, sạt lở đất đang trở thành nguy cơ thường trực đối với một tỉnh miền núi như Lào Cai. Trong bối cảnh đó, công tác phòng, chống thiên tai (PCTT) không thể chỉ dừng ở ứng cứu, khắc phục hậu quả khi thiên tai xảy ra mà cần chuyển mạnh sang tư duy quản trị rủi ro, chủ động phòng ngừa.

ePass làm rõ phí xử lý giao dịch ETC

ePass làm rõ phí xử lý giao dịch ETC

Trước những băn khoăn của người sử dụng về phí xử lý giao dịch ETC, ePass cho biết, khoản phí chỉ áp dụng với tài khoản có phát sinh giao dịch xe qua trạm trong tháng trước đó và được tính theo tài khoản, không tính theo số lượng phương tiện đăng ký.

fb yt zl tw