Công an Hà Tĩnh cảnh báo mã độc nguy hiểm được ngụy trang dưới dạng tập tin văn bản

Công an tỉnh Hà Tĩnh đề nghị khi ghi nhận sự cố tại đơn vị cần cách ly máy tính bị nhiễm mã độc, ngắt kết nối internet và báo cáo ngay bộ phận có chức năng để được hỗ trợ.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) vừa phát hiện mã độc nguy hiểm được ngụy trang dưới dạng tập tin văn bản có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”, địa chỉ máy chủ điều khiển: 27.124.9.13, port 5689, đây là mã độc Valley RAT được dùng để tấn công người dùng trong các chiến dịch phishing (lừa người dùng tải các tập tin mồi nhử chứa mã độc).

Valley RAT là mã độc đa giai đoạn, đa thành phần, có khả năng giám sát, kiểm soát hệ thống bị nhiễm, từ đó tải thêm các thành phần độc hại khác để mở rộng phạm vi tấn công.

Ngoài tập tin trên, tin tặc còn phát tán nhiều tập tin tương tự khác như: BÁO CÁO TÀI CHÍNH.exe; THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe; CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe; HỖ TRỢ KÊ KHAI THUẾ.exe; CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe; MẪU GIẤY ỦY QUYỀN.exe; BIÊN BẢN BÁO CÁO QUÝ III.exe...

Để bảo đảm an ninh mạng, an toàn thông tin, Công an tỉnh (đơn vị chuyên trách về an toàn thông tin mạng) đề nghị các cơ quan, đơn vị trên địa bàn nhanh chóng rà soát trong hệ thống thông tin của đơn vị các tập tin nghi ngờ nói trên. Khi ghi nhận sự cố tại đơn vị, đề nghị cách ly máy tính bị nhiễm mã độc, ngắt kết nối internet và báo cáo ngay Công an tỉnh để được hỗ trợ.

Rà quét toàn bộ hệ thống bằng phần mềm bảo mật cập nhật mới nhất (EDR/XDR) có khả năng phát hiện và diệt mã độc ẩn trong bộ nhớ và các driver độc hại. Các giải pháp khuyến nghị: Avast bản free, AVG bản free, Bitdefender bản free, Windows Defender bản cập nhật mới nhất. Lưu ý: Kaspersky bản free chưa phát hiện được mã độc này.

Trong trường hợp rà quét thủ công, cần kiểm tra trên Process Explorer, nếu phát hiện dấu hiệu tiến trình không có chữ ký số, xuất hiện tên tiến trình giả mạo tên tập tin văn bản; kiểm tra tcpvievv để xem kết nối mạng nếu phát hiện kết nối về IP máy chủ 27.124.9.13.

Bộ phận công nghệ thông tin của các đơn vị, khẩn trương kiểm tra thiết lập chặn truy cập đến địa chỉ IP độc hại: 27.124.9.13 trên thiết bị tường lửa hoặc thiết bị khác có chức năng chặn IP.

Khi phát hiện dấu hiệu mất an ninh mạng, an toàn thông tin đề nghị các đơn vị khẩn trương báo cáo về đầu mối tiếp nhận ứng cứu sự cố an toàn, an ninh thông tin mạng tỉnh (Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, số điện thoại cố định: 069.292.6555, số điện thoại di động: 099.338.6777, email: anm.cat@hatinh.gov.vn, địa chỉ: số 04, đường Nguyễn Thiếp, phường Thành Sen, tỉnh Hà Tĩnh) để phối hợp xử lý.

Theo BHT

Link: https://baohatinh.vn/cong-an-ha-tinh-canh-bao-ma-doc-nguy-hiem-duoc-nguy-trang-duoi-dang-tap-tin-van-ban-post298875.html

Xem nhiều nhất

Sáng nay, HĐND tỉnh Hà Tĩnh khai mạc kỳ họp thường lệ giữa năm

Tin trong tỉnh 1 ngày trước

Trong 2 ngày diễn ra kỳ họp (25 - 26/6), HĐND tỉnh sẽ xem xét các báo cáo gồm: tình hình KT-XH, QP-AN 6 tháng đầu năm và phương hướng, nhiệm vụ 6 tháng cuối năm 2026; kết quả công tác chỉ đạo, điều hành của UBND tỉnh 6 tháng đầu năm; kết quả hoạt động của Thường trực HĐND, các ban HĐND tỉnh, cơ quan tư pháp và các cơ quan liên quan; kết quả thực hiện dự toán thu, chi ngân sách nhà nước 6 tháng đầu năm và dự toán thu, chi ngân sách nhà nước năm 2026; kết quả thực hiện nội dung chất vấn tại Kỳ họp thứ 34, HĐND tỉnh khóa XVIII; tổng hợp ý kiến, kiến nghị của cử tri gửi đến kỳ họp...Kỳ họp cũng dự kiến xem xét, thông qua các nghị quyết trên các lĩnh vực, như: mức trợ cấp ngày công lao động cho người không hưởng lương từ ngân sách trong thời gian được huy động làm nhiệm vụ phòng chống thiên tai, tham gia tập huấn, huấn luyện, diễn tập; chế độ hỗ trợ đặc thù đối với cán bộ, công chức, viên chức làm việc tại trung tâm phục vụ hành chính công các cấp; quy định ngành, lĩnh vực cần ưu tiên sử dụng nguồn nhân lực chất lượng cao giai đoạn 2026-2030; phân cấp cho HĐND cấp xã quyết định phân bổ, điều chỉnh kế hoạch đầu tư công trung hạn, hằng năm vốn ngân sách Trung ương, ngân sách tỉnh chi tiết theo dự án thành phần, danh mục và mức bố trí vốn thực hiện dự án, nhiệm vụ đầu tư công của từng chương trình mục tiêu quốc gia…Cũng tại kỳ họp, HĐND tỉnh dành thời gian để các tổ đại biểu thảo luận các nội dung trình kỳ họp, phản ánh những vấn đề từ thực tiễn được nắm bắt qua hoạt động giám sát, tiếp xúc cử tri. Đặc biệt, HĐND tỉnh sẽ tiến hành chất vấn và trả lời chất vấn các nội dung thuộc lĩnh vực: công thương; GD&ĐT; xây dựng; nội vụ với tinh thần “rõ vấn đề, rõ trách nhiệm và rõ giải pháp”. HĐND tỉnh cũng tổ chức phiên nội bộ để tiến hành miễn nhiệm, bầu Ủy viên UBND tỉnh.Kỳ họp thường lệ giữa năm của HĐND tỉnh khóa XIX được truyền hình trực tiếp trên các nền tảng của Báo và phát thanh, truyền hình Hà Tĩnh, Cổng thông tin điện tử của tỉnh. Trong thời gian diễn ra kỳ họp, cử tri và Nhân dân tỉnh nhà có ý kiến, kiến nghị liên hệ qua số điện thoại: 02393.853.032.