Nhận định

Bkav: Mã độc tấn công Vietnam Airlines xuất hiện tại nhiều cơ quan, doanh nghiệp

字号+ 作者:NEWS 来源:Thời sự 2025-01-18 12:01:25 我要评论(0)

Kết quả phân tích mã độc tấn công vào hệ thống thông tin của Tổng Công ty Hàng không Việt Nam (Vietnlịch europa leaguelịch europa league、、

Kết quả phân tích mã độc tấn công vào hệ thống thông tin của Tổng Công ty Hàng không Việt Nam (Vietnam Airlines) vào chiều ngày 29/7/2016 vừa được Bkav công  bố hôm nay,ãđộctấncôngVietnamAirlinesxuấthiệntạinhiềucơquandoanhnghiệlịch europa league ngày 8/8/2016.

Trước đó, chiều ngày 29/7, website của Vietnam Airlines bị chiếm quyền kiểm soát và bị tấn công thay đổi giao diện, hiện thị hình ảnh nhóm hacker 1937cn, đồng thời dữ liệu của hơn 400.000 khách hàng Bông Sen Vàng của Vietnam Airlines bị rò rỉ lên mạng.

Cùng thời điểm chiều ngày 29/7,  hệ thống âm thanh và thông báo tại cảng hàng không Tân Sơn Nhất và Nội Bài bị can thiệp, sửa đổi hiển thị hình ảnh và âm thanh xuyên tạc về vấn đề Biển Đông.

Ngay trong đêm 29/7, trong một bài phân tích trên WhiteHat.vn, các chuyên gia Bkav nhận định, để thực hiện được cuộc tấn công này hacker đã xâm nhập được sâu vào hệ thống bằng cách sử dụng phần mềm gián điệp (spyware) theo dõi, kiểm soát máy của quản trị viên. Trong bài viết này, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng Bkav cho biết: “Việc website bị thay đổi giao diện (deface) và hệ thống âm thanh, màn hình thông báo tại nhà ga bị chiếm quyền cho thấy hacker đã xâm nhập được sâu vào hệ thống. Khả năng lớn là máy quản trị viên đã bị kiểm soát, theo dõi bởi phần mềm gián điệp. Đây là cách thức tấn công không mới, thông thường các phần mềm gián điệp này lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, Power Point) để phát tán. Các phần mềm gián điệp này không phải là những virus lây nhiễm một cách ngẫu nhiên vào hệ thống mà được phát tán một cách có chủ đích”.

Trong thông tin mới công bố chiều nay (8/8) liên quan đến sự cố mất an toàn an ninh mạng tại Vietnam Airlines, Bkav cho hay, theo kết quả phân tích từ Bộ phận nghiên cứu mã độc của Bkav, mã độc sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc giả mạo là một phần mềm diệt virus. Nhờ đó, nó có thể ẩn mình trong thời gian dài mà không bị phát hiện.

Mã độc có kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển (C&C Server) thông qua tên miền Name.dcsvn.org (nhái tên miền của website Đảng Cộng sản). Trong đó Name là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.

Mã độc có chức năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa, thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Ngoài ra, mã độc còn có thành phần chuyên để thao tác, xử lý với cơ sở dữ liệu SQL.

Ông Ngô Tuấn Anh cho biết thêm: “Bkav đã theo dõi mạng lưới phần mềm gián điệp tấn công có chủ đích (APT) vào hệ thống mạng Việt Nam từ giữa năm 2012. Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan Chính phủ, các tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Vấn đề này đã được Bkav nhiều lần cảnh báo rộng rãi”.

Đại diện Công ty Bkav cũng cho biết thêm, hiện công ty này đã phát hành công cụ quét và kiểm tra mã độc miễn phí, người sử dụng có thể tải công cụ kiểm tra tại link: Bkav.com.vn/ScanSpyware. Công cụ này không cần cài đặt mà có thể khởi chạy luôn để quét.  Riêng với những người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ được tự động cập nhật mẫu nhận diện mã độc này. Khi phát hiện hệ thống có mã độc, quản trị viên cần lập tức báo cho các cơ quan chức năng để được hỗ trợ rà soát toàn bộ hệ thống mạng vì khi mã độc này đã xuất hiện có nghĩa là hệ thống đã bị xâm nhập.

Trong thông cáo báo chí phát ra ngày 1/8/2016, Hiệp hội An toàn thông tin Việt Nam (VNISA) cũng đã đưa ra nhận định: “Cuộc tấn công vào hệ thống Vietnam Airlines là dạng tấn công APT, có chủ đích rõ ràng, được chuẩn bị kỹ lưỡng, diễn tiến kéo dài trước khi bùng phát vào ngày 29/7/2016. Có dấu hiệu cho thấy có thể hệ thống đã bị tin tặc xâm nhập từ giữa năm 2014. Tuy nhiên mã độc sử dụng trong đợt tấn công hoàn toàn mới, được thiết kế riêng cho cuộc tấn công ngày 29/7 và đã vượt qua được các công cụ giám sát an ninh thông thường như các phần mềm chống virus”.

Ngày 3/8/2016, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ TT&TT đã phát công văn khẩn cấp yêu cầu các đơn vị chuyên trách về CNTT các Bộ, ngành; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng thực hiện việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc. Cụ thể, VNCERT cho biết, sau khi phân tích một số mẫu mã độc nhận được từ một số thành viên cho công tác ứng cứu sự cố, Trung tâm đã phát hiện một số dấu hiệu tấn công nguy hiểm. Với vai trò là đầu mối điều phối các hoạt động ứng cứu sự cố mạng Internet Việt Nam, VNCERT đã yêu cầu lãnh đạo đơn vị chỉ đạo các đơn vị thuộc phạm quản lý thực hiện khẩn cấp một số nội dung công việc.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读

Không chỉ lần đầu tiên được tổ chức ở Việt Nam, hội nghị chuyên đề Internet châu Á sắp được tổ chức tại Hà Nội vào ngày 24/10/2017 còn đánh dấu sự hiện diện lần đầu tại Việt Nam của Internet Society (ISOC - tổ chức Internet toàn cầu).

Được thành lập chính thức năm 1992 với ban lãnh đạo gồm nhiều người đi đầu trong lĩnh vực Internet, ISOC có sứ mệnh thúc đẩy việc sử dụng, sự phát triển và cải tiến của Internet vì lợi ích của mọi công dân trên toàn cầu. Với hơn 20 năm thành lập, ISOC đã đóng vai trò quan trọng trong việc phổ cập và sáng tạo lịch sử Internet.

Có chủ đề “Nguy cơ an toàn bảo mật trên không gian mạng tại Việt Nam và các giải pháp”, hội nghị chuyên đề Internet châu Á do Hiệp hội Internet Việt Nam (VIA) phối hợp cùng ISOC và Trung tâm Internet Việt Nam (VNNIC) tổ chức.

Theo Ban tổ chức, hội nghị chuyên đề Internet châu Á được khởi xướng và đề xuất trong bối cảnh người sử dụng Internet trong những năm gần đây đang chứng kiến một xã hội ngày càng mở và được kết nối thông qua Internet.

Nhiều lợi ích to lớn đến từ sự tăng trưởng mạnh mẽ của Internet là điều không thể phủ nhận, tuy nhiên số lượng và phạm vi của các sự cố mạng Internet cũng đã ảnh hưởng đáng kể tới sự tin tưởng của khách hàng về công nghệ. Những sự cố đó không những gây gián đoạn kinh doanh, các chi phí không lường trước được mà còn là mối đe dọa đối với dữ liệu người dùng, tính bảo mật và sự riêng tư.

" alt="Hội nghị chuyên đề Internet châu Á bàn giải pháp bảo đảm an toàn không gian mạng Việt Nam" width="90" height="59"/>

Hội nghị chuyên đề Internet châu Á bàn giải pháp bảo đảm an toàn không gian mạng Việt Nam

Là một xạ thủ, Vaynehiện đang là một trong những nỗi khiếp sợ bậc nhất trong Đấu Trường Công Lý bởi những phát bắn gây chí mạng dồn sát thương khủng khiếp xuyên qua lớp chống chịu nhờ sát thương chuẩn. Trong khi đó, điểm yếu cố hữu của Thợ Săn Bóng Đêm là tầm bắn gần ở đầu trận cùng lượng máu ít ỏi…

Sử dụng Vayne ở đường trên sẽ phần nào giải quyết được cả hai nhược điểm trên. Thay vào đó, Vayne sẽ trở thành một kẻ chuyên đè đường nhờ lượng sát thương theo thời gian ổn duy trì từ đầu cho tới cuối trận.

CHƠI THẾ NÀO?

Ngọc Bổ Trợ:Ngọc Tím tốc độ đánh, Ngọc Đỏ STVL, Ngọc Vàng giáp cộng thẳng và Ngọc Xanh tốc độ đánh.

Bảng Bổ Trợ:12-0-18, lấy Điểm Then Chốt  Dũng Khí Khổng Lồ.

Nâng kỹ năng:Q, W, E rồi theo mức độ ưu tiên R > Q > W > E.

Trang bị chính:Ma Vũ Song Kiếm, Giày Cuồng Nộ, Búa Băng, Móng Vuốt Sterak, Khiên Băng Randuin, Giáp Tâm Linh.

TẠI SAO LẠI LÀ VAYNE ĐỠ ĐÒN ĐƯỜNG TRÊN?

Đi đường tốt với tướng đỡ đòn cận chiến

Đường trên thường xuyên chứng kiến sự thống trị của các tướng đỡ đòn cận chiến, điều đó tạo điều kiện cho sát thương chuẩn theo % máu  của Vayne tăng tiến sức mạnh cực ổn khi đấu với chúng cho tới cuối trận. Trong khi đó, tầm bắn xa ở đầu trận giúp cho Vayne dễ dàng đè đường chúng hơn.

Kết hợp nhuần nhuyễn với  Dũng Khí Khổng Lồ

Điểm Then Chốt này không chỉ kích hoạt mỗi khi Vayne khiến đối phương dính tường, mà nó còn tự động tạo giáp khi Thợ Săn Bóng Đêm đơn giản là đẩy được kẻ địch ra xa. Do vậy, Vayne có thể kích hoạt được Dũng Khí Khổng Lồ ở tất cả các giao tranh, giúp cho khả năng trao đổi chiêu thức và thả diều mạnh mẽ hơn.

All-in cũng khó mà hạ được Vayen

Khi có cả Ma Vũ Song Kiếm cùng  Búa Băng, Vayne hoàn toàn có thể chạy trốn trong nhiều tình huống tưởng chừng như hiểm nghèo trừ khi kẻ địch quyết tâm băng qua tường hoặc  Tốc Biến…Đặc biệt khi được xây dựng theo lối đỡ đòn thì đối phương càng khó tìm ra cơ hội hạ gục Vayne.

PHẢI CÓ ĐIỂM YẾU CHỨ?

Trang bị đắt đỏ

Lối xây dựng này rất tốn tiền, có nghĩa là ngưỡng sức mạnh của Vayne sẽ đến chậm hơn và phụ thuộc rất lớn vào lượng Vàng bạn kiếm được. Nên nếu Vayne có bị “thọt”, cô sẽ nhanh chóng bị lăn cầu tuyết. Tuy nhiên, nếu đã hoàn thành được cả bộ trang bị như trên, Vayne sẽ không thể bị cản lại!

Hiệu ứng khống chế ít ỏi, khả năng mở đầu giao tranh hạn chế

Với Vayne đường trên, đội của bạn sẽ gặp khó khăn trong những tình huống muốn mở đầu giao tranh. Tương tự như  Olaf, Vayne với lối xây dựng “đặc dị” này tốt hơn hết là nên áp dụng chiến thuật đẩy lẻ. Tuy nhiên, nếu cần thì Vayne cũng có thể băng thẳng vào đội hình đối phương gây nhiễu loạn tạo cơ hội cho đồng minh.

Nói chung trong giao tranh, Vayne vẫn thích hợp nhất trong vai trò một vị tướng biết cấu rỉa ở tuyến sau và chia rẽ các tướng địch băng cắt vào đội hình càng nhanh càng tốt.

TÓM LẠI

Lối xây dựng này rất tốt khi trong tay những người chơi Vayne điêu luyện. Tuy nhiên, nó cũng phụ thuộc rất lớn vào người chơi Vayne biết sử dụng thành thạo  Kết Án (E) nhằm tối ưu hóa tiềm năng lăn cầu tuyết của Thợ Săn Bóng Đêm theo phong cách đỡ đòn.

Gnar_G(Theo nerfplz.com)

" alt="[LMHT] Lựa chọn ‘đặc dị’: Vayne đỡ đòn đường trên" width="90" height="59"/>

[LMHT] Lựa chọn ‘đặc dị’: Vayne đỡ đòn đường trên