Thông tin tuyên truyền - Phổ biến pháp luật


Cỡ chữ: +A | -A | Bản in
Cảnh báo mã độc EternalRocks
Ngày đăng: 09/06/2017

Lượt xem:


Công ty cổ phần BKAV (đơn vị làm việc trong lĩnh vực về an ninh mạng tại Việt Nam) vừa có văn bản cảnh báo việc xuất hiện mã độc mới EternalRocks.
Ảnh minh họa

Theo Công ty cổ phần BKAV, mấy ngày qua xuất hiện mã độc mới EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Mã độc này không nhằm mục đích tống tiền như WannaCry mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích APT.

Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng “ẩn mình” 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.

Với 52% máy tính tại Việt Nam, tức là khoảng 4 triệu máy chưa được vá các lỗ hổng SMB - các lỗ hỏng đang bị WannaCry và EternalRocks khai thác để tấn công, nguy cơ mất an ninh là rất lớn.

Theo đó, để phòng ngừa nguy cơ mã độc tấn công, nên sao lưu dữ liệu thường xuyên, cập nhật bản vá cho hệ điều hành. Chỉ mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.

Trong trường hợp cần sự trợ giúp, liên hệ: Bộ phận an ninh mạng - Công ty cổ phần BKAV, Tòa nhà BKAV, đường Dương Đình Nghệ, Yên Hòa, Cầu Giấy, Hà Nội; Di động: 0904 768 799 (Nguyễn Tuấn Anh); Email: Security@bkav.com.

File kèm


Phạm Nga


Các tin khác:
Hướng dẫn tổ chức bầu cử Trưởng ấp, khu vực nhiệm kỳ 2024 – 2029  (12/03/2024)
Cần Thơ hưởng ứng Chiến dịch “Giờ Trái đất năm 2024”  (12/03/2024)
Đưa vào khai thác tuyến xe buýt nội tỉnh trên địa bàn thành phố Cần Thơ, tuyến số 08: Cần Thơ - Giai Xuân - Phong Điền  (07/03/2024)
Cảnh giác với hành vi giả danh Giám đốc Sở Thông tin và Truyền thông thành phố Cần Thơ để gọi điện lừa đảo  (05/03/2024)
Công bố kết quả hệ thống hóa văn bản QPPL thuộc lĩnh vực quản lý nhà nước của TP Cần Thơ trong kỳ hệ thống hóa 5 năm (2019 - 2023)  (04/03/2024)

e9319358-3e37-4c2f-acb8-d2f7e3c86bb8

Tiêu đề bài viết: Cảnh báo mã độc EternalRocks. Nội dung như sau: . Theo tác giả: Phạm Nga .

THỐNG KÊ TRUY CẬP

Đang truy cập:

Hôm nay:

Tháng hiện tại:

Tổng:

ipv6 ready

Chung nhan Tin Nhiem Mang