Phát hiện chiến dịch APT nhắm vào các máy tính không kết nối Internet
Máy tính không kết nối Internet cũng có thể bị tấn công
Các cơ quan,áthiệnchiếndịchAPTnhắmvàocácmáytínhkhôngkếtnốtin tức thể thao tổ chức thường đặt máy tính chứa dữ liệu quan trọng trong hệ thống mạng nội bộ và ngắt kết nối với Internet để đảm bảo an toàn khỏi những mối nguy hại từ tấn công mạng. Tuy nhiên, theo các chuyên gia, biện pháp này là chưa đủ.
Trao đổi với VietNamNet, chuyên gia bảo mật Ngô Minh Hiếu cho hay, việc nhiều người nghĩ rằng chỉ khi máy tính có kết nối Internet thì mới bị tấn công và đánh cắp dữ liệu là hoàn toàn sai lầm.
Thực tế, hacker hoàn toàn có thể tấn công máy tính không kết nối Internet, lợi dụng nguyên lý mọi thiết bị điện tử đều phát ra sóng điện tử để ăn trộm thông tin. Một số chiến dịch tấn công bằng mã độc phát tán qua USB, CD... bằng hình thức quà tặng, khuyến mãi nhằm mục đích đánh cắp thông tin, dữ liệu.
Trong thông tin chia sẻ ngày 21/2, ông Nguyễn Tiến Đạt, Tổng Giám đốc phụ trách mảng Chống mã độc của Bkav cho biết, từ khoảng trước Tết Nguyên đán 2023, hệ thống giám sát và cảnh báo mã độc của Bkav đã ghi nhận sự gia tăng mạnh số lượng mẫu mã độc nhắm vào máy tính không có kết nối Internet.
Các máy bị nhắm tới trong chiến dịch tấn công mới chủ yếu là máy văn thư, kế toán thuộc cơ quan tổ chức nhà nước chứa rất nhiều dữ liệu quan trọng, khi bị đánh cắp sẽ mang đến hậu quả lớn. Dữ liệu bị đánh cắp bao gồm các file .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf.

Hiện tại, số lượng mã độc nhắm vào các máy tính không kết nối Internet đã có dấu hiệu giảm dần, nhưng chưa hoàn toàn biến mất. Đây không phải lần đầu tiên mã độc này xuất hiện tại Việt Nam, nó thuộc dòng mã độc PlugX từng được sử dụng trong nhiều chiến dịch khác trên toàn cầu.
Tại Việt Nam, hệ thống của Bkav ghi nhận mẫu mã độc này xuất hiện lần đầu tiên vào cuối tháng 1/2020. Nhận định đây là mã độc có độ nguy hiểm rất cao, Giám đốc phụ trách mảng Chống mã độc của Bkav cho biết: "Phương thức đánh cắp dữ liệu của loại mã độc này rất tinh vi và khó phát hiện với người dùng bình thường. Cùng với đó, phương thức phát tán mã độc trong hệ thống nội bộ qua cách lây lan vào USB khiến cho mã độc lây lan nhanh và đánh cắp nhiều dữ liệu trong các cơ quan, tổ chức".
Các chuyên gia Bkav chỉ ra rằng, khi được thực thi trên máy không có kết nối Internet, mã độc thực hiện việc đánh cắp bằng cách sao chép tất cả dữ liệu vào một thư mục giả mạo thùng rác của hệ thống trong USB.

Để lây lan sang máy khác, mã độc tạo một shortcut giả mạo kèm mã thực thi để đánh lừa người dùng nhấn vào. Khi người dùng cắm USB vào máy không có Internet và nhấn vào shortcut, mã độc sẽ được thực thi và đánh cắp tất cả dữ liệu, giấu vào USB.
Khi được thực thi trên máy có kết nối Internet, mã độc sẽ gửi toàn bộ dữ liệu đánh cắp được về Server. Ngoài ra mã độc cũng có chức năng nhận lệnh và thực thi các lệnh nhận được từ Server và đánh cắp thông tin khác liên quan tới máy của nạn nhân như tên máy, cấu hình máy…
“Bên cạnh mục đích chính là đánh cắp dữ liệu, mã độc này còn có thêm các hành vi kết nối, nhận lệnh và thực thi từ phía C&C Server, trong trường hợp máy nhiễm mã độc có kết nối Internet, mã độc sẽ tạo backdoor để hacker có thể chiếm quyền điều khiển từ xa và thâm nhập vào hệ thống”, ông Nguyễn Tiến Đạt thông tin thêm.
Làm gì để phòng tránh bị tấn công?
Để tránh bị tấn công đánh cắp dữ liệu bởi mã độc nhắm vào máy tính không kết nối Internet, các chuyên gia khuyến nghị người dùng nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính, có thể đưa ra chính sách không sử dụng USB nếu cần thiết.
Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi nhấn vào, phương pháp giả mạo shortcut trong USB này cũng được rất nhiều dòng mã độc khác sử dụng. Đồng thời, sử dụng các giải pháp, phần mềm an ninh mạng để bảo vệ máy tính và hệ thống máy tính khỏi những mối nguy hại mà người dùng khó phát hiện.
Chuyên gia bảo mật Ngô Minh Hiếu cũng nhấn mạnh rằng các cơ quan, tổ chức cần trang bị hệ thống phòng thủ tốt; huấn luyện nhận thức an toàn thông tin cho cán bộ, nhân viên...
Các đơn vị phải cập nhật phần mềm hệ thống, luôn có phần mềm diệt virut và tuyệt đối không cắm hay sử dụng bất kỳ thiết bị bên ngoài như USB, CD... vào hệ thống mạng không có Internet.

5 loại mã độc phổ biến tấn công hàng triệu máy tính tại Việt Nam
Thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở mức 21,2 nghìn tỷ đồng, theo thống kê từ Bkav.-
Nhận định, soi kèo Hà Nội vs Quảng Nam, 19h15 ngày 27/4: Nỗ lực bám đuổiChàng trai 28 tuổi đẹp như tài tử cưới vợ 58 tuổiCarysil Việt Nam, ‘làn gió mới’ trong bếp ăn gia đình Những cặp vợ chồng thường xung đột vặt vãnh do thiếu sót 3 điềuNhận định, soi kèo Mladost Lucani vs Novi Pazar, 23h00 ngày 28/4: Nỗ lực tìm vé cúp châu ÂuCô gái mắc hội chứng Down tốt nghiệp đại học, giành nhiều giải thưởngBữa cơm 105.000 đồng: Món nào cũng hấp dẫnBoy Già, Girl không còn trẻ và những câu chuyện 'BuồnNhận định, soi kèo Benfica vs AVS, 0h00 ngày 28/4: Mệnh lệnh phượng hoàngHành trình vô địch DNSE Aquaman Vietnam của Kim Cương
下一篇:Siêu máy tính dự đoán Nottingham vs Man City, 22h30 ngày 27/4
- ·Nhận định, soi kèo Westerlo vs Mechelen, 23h15 ngày 26/4: Khách lại ôm hận
- ·Sinner được dự Australia Mở rộng 2025
- ·Máy làm nhỏ mặt đắt hàng ở Trung Quốc
- ·Trung Quân ra MV 'Những ngày mưa cô đơn'
- ·iPhone 3G đầu tiên dùng mạng di động VN
- ·Nhanh như chớp nhí tập 4: Cậu bé Hàn Quốc khiến Trấn Thành toát mồ hôi
- ·Protein từ men vi sinh thắng cúp vàng tài năng khởi nghiệp
- ·Nhà hát Kịch Việt Nam dựng 'Nguồn sáng trong đời' của Lưu Quang Vũ
- ·Nhận định, soi kèo PSBS Biak Numfor vs Barito Putera, 15h30 ngày 26/4: Thắng tiếp lượt về
- ·Nữ sinh Trường ĐH Văn Lang 'đa
- ·'Bản nhiều vợ': Dung tục từ đầu chí cuối và còn... hơn thế
- ·Máy làm nhỏ mặt đắt hàng ở Trung Quốc
- ·Nhận định, soi kèo Strasbourg vs Saint
- ·Nadal kết thúc sự nghiệp
- ·1% người giàu nhất thế giới cần sống giản dị hơn
- ·Nghề độc Sài Gòn: 25 năm tân trang bồn cầu bán cho người nghèo
- ·Nhận định, soi kèo Umm Salal vs Al Markhiya, 23h00 ngày 28/4: Trận đấu sống còn
- ·'Nam vương' tài năng của Đại học Bách khoa Hà Nội
- ·Vì sao vé xem show Taylor Swift, BlackPink ngày càng đắt đỏ?
- ·Phát minh tàu ngầm mò ngọc trai biến thành thảm họa
- ·Nhận định, soi kèo Hà Nội vs Quảng Nam, 19h15 ngày 27/4: Nỗ lực bám đuổi
- ·Đêm giao thừa xa nhà khiến tôi thèm về quê ăn Tết
- ·Thất nghiệp, tôi không biết phải đối diện với bố mẹ thế nào khi về quê ăn Tết
- ·Lễ hội hoa Anh đào tuyển chọn người đẹp làm Đại sứ thiện chí
- ·Nhận định, soi kèo Madura United vs Persik Kediri, 19h00 ngày 28/4: Chưa thấy niềm vui
- ·Chuyện lạ: Cô gái Đức hối hận vì chụp ảnh cùng đàn cá mập
- ·Nhận định, soi kèo Westerlo vs Mechelen, 23h15 ngày 26/4: Khách lại ôm hận
- ·Người phụ nữ thổi hồn cho những bức tranh hoa bằng đất sét
- ·Lấy chồng Tây cao 2m, hai diễn viên cùng tên Phương hiện ra sao?
- ·Xem 'Chạm vào hạnh phúc' để ai cũng thấy mình trong đó
- ·Nhận định, soi kèo Newcastle vs Ipswich Town, 21h00 ngày 26/4: Hướng về Top 4
- ·Người mẹ bị chỉ trích vì triệt lông mày cho con gái 3 tuổi
- ·Tuấn Hưng chăm chạy sô để có tiền mua sữa cho con
- ·1% người giàu nhất thế giới cần sống giản dị hơn
- ·Nhận định, soi kèo Atalanta vs Lecce, 01h45 ngày 28/4: Đẩy khách ra miệng vực
- ·Celine Dion: Từ niềm đam mê âm nhạc đến trang sách của tôi