Sở Thông tin và Truyền thông
Cảnh báo phát tán mã độc tống tiền GandCrab

Chuyên mục: Công nghệ thông tin | Đăng ngày: 19/04/2018

        Theo công bố của Trung tâm ứng cứu khẩn cấp máy tính Việt Nam, đang có chiến dịch phát tán mã độc tống tiền có tên gọi là GandCrab tấn công nhiều nước trên thế giới, trong đó có Việt Nam. Mã độc tống tiền GandCrab được phát tán thông qua bộ công cụ khai thác lỗ hổng RIG. Khi bị lây nhiễm, toàn bộ các tập tin dữ liệu trên máy người dùng sẽ bị mã hóa và phần mở rộng của tập tin bị đổi thành “*.GDCB” hoặc “*.CRAB”, đồng thời mã độc sinh ra một tệp “CRAB-DECRYPT.txt” nhằm yêu cầu và hướng dẫn người dùng trả tiền chuộc từ 400 – 1000 USD bằng cách thanh toán qua tiền điện tử DASH để giải mã dữ liệu.
        Theo khuyến cáo, người dùng cũng như bộ phận kỹ thuật các công ty, tổ chức sử dụng các biện pháp sau:
- Theo dõi, ngăn chặn kết nối đến các máy chủ điều khiển mã độc tống tiền GandCrab và cập nhật vào các hệ thống bảo vệ như: IDS/IPS; Firewall,… các thông tin nhận dạng như sau:

        - Nếu phát hiện mã độc GandCrab cần nhanh chóng cô lập vùng/máy bị nhiễm.
        - Khuyến cáo người sử dụng nâng cao cảnh giác, không mở và click vào các liên kết (link) cũng như các tập tin đính kèm trong email có chứa các tập tin dạng .doc, .pdf, .zip,… được gửi từ người lạ hoặc nếu email được gửi từ người quen nhưng cách đặt tiêu đề hoặc ngôn ngữ khác thường. Và cần thông báo cho bộ phận chuyên trách quản trị hệ thống hoặc đảm bảo an toàn thông tin khi nhận được email nghi ngờ./.
Quốc Phong




Các tin cùng chuyên mục: