VNCERT phát hiện 4 mã độc có thể phá hủy hệ thống sau vụ hack Vietnam Airlines

05/08/2016 - 13:20      15 lượt xem
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát đi cảnh báo khẩn cấp về việc ngăn chặn 4 mã độc có thể được "cài cắm" trong vụ tấn công mạng Vietnam Airlines.
Nội dung chính[ẩn][hiện]

code

Sau khi phân tích một số mẫu mã độc nhận được từ các thành viên đội ứng cứu sự cố, VNCERT đã phát hiện có dấu hiệu tấn công nguy hiểm. Cơ quan này đã phát đi thông báo khẩn yêu cầu các lãnh đạo đơn vị chỉ đạo bộ phận liên quan kiểm tra, rà soát một số việc sau:

+ Theo dõi và ngăn chặn kết nối đến các tên miền sau:

playball.ddns.info

nvedia.ddns.info

air.dcsvn.org

+ Rà quét hệ thống và xóa các thư mục, tập tin mã độc có kích thước tương ứng.

a. C:\Program Files\Common Files\McAfee\McAfee.exe (137.28 KB)

- MD5: 884D46C01C762AD6DDD2759FD921BF71

- SHA-1: D201B130232E0EA411DAA23C1BA2892FE6468712

b. C:\Program Files\Common Files\McAfee\McUtil.dll (3.50 KB)

- MD5: C52464E9DF8B3D08FC612A0F11FE53B2

- SHA-1: E464D10AD93600232D7A24856D69F00510949A40

c. C:\Windows\system32\DiskMgers.dll (85.00 KB)

- MD5: 9BF793EF195CC62F8A61093F77B03158

- SHA-1:46844B0ACF2BB67ADBF2304A61BE07738D2DDD64

d. Tập tin “diskperf.exe”: tìm tất cả các file trong ổ hệ điều hành có:

- MD5: 29E656E1256FC998B7CE8494656B3EF8

- SHA-1: 8C073B63D85CBF48BD742A62C7A59EEB064DA74D

Theo VNCERT, đây là những mã độc đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá huỷ hệ thống.

Trao đổi với phóng viên Người Lao Động online, các chuyên gia an ninh mạng cho biết 4 mã độc nói trên đã được “cài cắm” vào hệ thống mạng của nhiều tổ chức, tổng công ty quy mô lớn của Việt Nam. Nhiều khả năng đây cũng là các mã độc liên quan đến vụ tấn công Vietnam Airlines vào chiều 29/7.

Hướng dẫn kiểm tra mã hash MD5, SHA-1

a) Download phần mềm tại: http://www.nirsoft.net/utils/hashmyfiles.zip

b) Kiểm tra: Giải nén tập tin hashmyfiles.zip trên, tiến hành mở file “HashMyFiles.exe”. Nhấn vào File ->Add Files; Trỏ đến file cần kiểm tra mã Hash. Mã MD5 và SHA-1 sẽ hiển thị bên khung chương trình. Bạn chỉ cần đối chiếu mã MD5 và SHA-1 tương ứng trong Công văn đi kèm.

Hướng dẫn gỡ bỏ tập tin chứa mã độc

a) Xác định mã độc: Nếu mã MD5 và SHA-1 trùng nhau thì tập tin trên máy tính là phần mềm có chứa mã độc. Nếu không trùng thì chưa khẳng định 100% nó không phải là mã độc. Có thể không xoá trong trường hợp này.

b) Cách xoá tập tin chứa mã độc: Do tập tin này đang chạy nên ta cần dừng hoặc tắt tiến trình này trước khi xoá. Trước tiên cần tải phần mềm miễn phí có tên “Process Explorer” của Microsoft tại địa chỉ bên dưới: https://download.sysinternals.com/files/ProcessExplorer.zip

Sau khi tải về giải nén ta chạy file “procexp.exe”. Tiến hành tìm kiếm các tiến trình tương ứng trong Công văn ở trên và nhấn chuột phải chọn “Suspend” hoặc “Kill Process”. Sau khi chọn xong, ta vào đường dẫn tương ứng để xoá.

Theo Người lao động

Tiêu điểm
Tiêu điểm
30/01/2026 122

Thanh Hóa có tân Giám đốc Sở GD&ĐT sau gần một năm để khuyết

Ngày 29/1, UBND tỉnh Thanh Hóa đã ký quyết định tiếp nhận và bổ nhiệm Đỗ Đức Quế, Phó Vụ trưởng Vụ Giáo dục phổ thông (Bộ Giáo dục và Đào tạo), giữ chức Giám đốc Sở Giáo dục và Đào tạo Thanh Hóa.
30/01/2026 112

Thanh Hóa: Làm rõ nghi vấn chỉnh sửa điểm thi tại Trường THPT Tô Hiến Thành

Thông tin phản ánh về việc một giáo viên bị tố chỉnh sửa hàng loạt điểm kiểm tra học kỳ cho học sinh tại Trường THPT Tô Hiến Thành đang thu hút sự quan tâm của dư luận. Nhà trường cho biết đã và đang phối hợp với các cơ quan chức năng để xác minh, xử lý theo quy định.
23/01/2026 91

Đại hội Đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam

Sáng 20/1, Lễ khai mạc Đại hội đại biểu toàn quốc lần thứ XIV của Đảng long trọng diễn ra tại Thủ đô Hà Nội. Trước đó, ngày 19/1 Đại hội họp phiên trù bị.
Xem tất cả
30/01/2026 122
Ngày 29/1, UBND tỉnh Thanh Hóa đã ký quyết định tiếp nhận và bổ nhiệm Đỗ Đức Quế, Phó Vụ trưởng Vụ Giáo dục phổ thông (Bộ Giáo dục và Đào tạo), giữ chức Giám đốc Sở Giáo dục và Đào tạo Thanh Hóa.
Xem chi tiết
30/01/2026 112
Thông tin phản ánh về việc một giáo viên bị tố chỉnh sửa hàng loạt điểm kiểm tra học kỳ cho học sinh tại Trường THPT Tô Hiến Thành đang thu hút sự quan tâm của dư luận. Nhà trường cho biết đã và đang phối hợp với các cơ quan chức năng để xác minh, xử lý theo quy định.
Xem chi tiết
23/01/2026 91
Sáng 20/1, Lễ khai mạc Đại hội đại biểu toàn quốc lần thứ XIV của Đảng long trọng diễn ra tại Thủ đô Hà Nội. Trước đó, ngày 19/1 Đại hội họp phiên trù bị.
Xem chi tiết
05/01/2026 108
Những ngày gần đây, mạng xã hội lan truyền đoạn clip ghi lại cảnh một hướng dẫn viên tại Di tích Lam Kinh thuyết minh thông tin sai lệch liên quan đến triều đại Tây Sơn, gây nhiều ý kiến trái chiều trong dư luận. Trước phản ứng của cộng đồng, Ban quản lý Di sản Thành Nhà Hồ và các di tích trọng điểm tỉnh Thanh Hóa cho biết đã khẩn trương xác minh và sẽ xử lý nghiêm các cá nhân, tổ chức liên quan.
Xem chi tiết
05/01/2026 72
Chủ tịch UBND tỉnh Thanh Hóa Nguyễn Hoài Anh vừa ký ban hành Quyết định số 4177/QĐ-UBND ngày 31/12/2025 phê duyệt danh sách học sinh, học viên được thụ hưởng chính sách hỗ trợ theo Nghị định số 66/2025/NĐ-CP của Chính phủ. Chính sách này được triển khai áp dụng cho học kỳ II năm học 2024–2025 và học kỳ I năm học 2025–2026, hướng tới mục tiêu chăm lo tốt hơn điều kiện học tập, sinh hoạt cho học sinh, học viên thuộc diện khó khăn trên địa bàn tỉnh.
Xem chi tiết
TẠP CHÍ GIÁO DỤC & XÃ HỘI
TẠP CHÍ GIÁO DỤC & XÃ HỘI

Địa chỉ: Phòng 308, Tập thể Tổng cục Thống kê, ngõ 54A đường Nguyễn Chí Thanh, P. Láng, TP. Hà Nội.

Điện thoại: 024.629 46516

Email: Tapchigiaoducvaxahoi@gmail.com, giaoducvaxahoi68@gmail.com

Xem tất cả
Cơ quan chủ quản
Cơ quan chủ quản

Cơ quan chủ quản: Viện Nghiên cứu và Ứng dụng Công nghệ Giáo dục ATEC, Hiệp hội các trường Đại học, Cao đẳng Việt Nam

Giấy phép: 43/GPSĐBS-TTĐT ngày 05/5/2015

Tổng Biên tập: Đoàn Xuân Trường

Xem tất cả