Tin tặc giả dạng thông báo của Thủ tướng về dịch Covid-19

20 Tháng Ba, 2020

Lợi dụng diễn biến phức tạp của tình hình dịch COVID-19, một số nhóm tin tặc đã phát tán mã độc qua thư điện tử đính kèm tập tin có tiêu đề “Chi Thi cua thu tuong nguyen xuan phuc.lnk”, giả dạng thông báo của Thủ tướng Chính phủ về dịch bệnh.

Qua công tác bảo vệ an ninh hệ thống mạng thông tin quốc gia, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an đã phát hiện chiến dịch tấn công mạng, thu hút sự chú ý của người dùng bằng việc phát tán mã độc thông qua thư điện tử (Email) sử dụng các thông tin liên quan đến COVID-19.

Cụ thể, những ngày gần đây, tin tặc đã phát tán mã độc qua thư điện tử có đính kèm tập tin word với tiêu đề “Chi Thi cua Thu tuong nguyen xuan phuc.lnk” giả dạng thông báo của Thủ tướng Chính phủ về dịch COVID-19.

 

Thuộc tính tập tin mã độc bị lực lượng Công an phát hiện (Ảnh: Thông tin Chính phủ)

Tập tin ở dạng shortcut, với phần mở rộng là “.lnk” được ngụy trang dưới biểu tượng tập tin văn bản nhằm đánh lừa người dùng. Khi người dùng tải tập tin đính kèm về và mở trên máy tính (mã độc này chỉ hoạt động trên hệ điều hành Windows), mã độc sẽ ngay lập tức được kích hoạt, cài đặt vào máy tính, kết nối đến máy chủ điều khiển để tải các đoạn mã độc khác và nhận lệnh điều khiển của tin tặc. Đồng thời, mở tập tin văn bản để đánh lừa người dùng. Lúc này, tin tặc có thể thỏa sức thực hiện nhiều lệnh thực thi khác nhau, như: đánh cắp dữ liệu, thông tin máy tính, sử dụng để tiếp tục phát tán sang máy tính khác...

Để phòng, chống không bị tấn công bởi tin tặc, người sử dụng Internet cần nâng cao tinh thần cảnh giác khi truy cập Internet, cũng như không truy cập vào những liên kết lạ, không tải và mở về các tập tin không rõ nguồn gốc. Ngoài ra, người dùng cần cài đặt các phần mềm diệt virut có bản quyền và thường xuyên cập nhật cơ sở dữ liệu, bản vá bảo mật cho hệ điều hành và các phần mềm ứng dụng. Nếu như đã mở tệp tin đính kèm, cần ngắt kết nối Internet và liên hệ với bộ phận quản trị để khắc phục, xử lý.

Theo trang Thông tin chính phủ

Trong thời gian gần đây, nhiều đơn vị và doanh nghiệp Việt Nam có gặp phải các sự cố về công nghệ thông tin ảnh hưởng tới hệ thống dữ liệu (bị Virus tấn công mã hóa dữ liệu…). Nhằm phòng tránh được những rủi ro không đáng có (đặc biệt là tổn thất dữ liệu khi đang thực hiện công việc), Công ty Cổ phần Phần mềm BRAVO xin khuyến cáo khách hàng và đối tác về việc sao lưu dữ liệu trên phần mềm BRAVO, chi tiết xem TẠI ĐÂY.

>> Top 5 ứng dụng giúp quản lý nhân viên làm việc từ xa mùa Covid-19