Chuyên gia Bkav cảnh báo nguy cơ mã độc trà trộn, giả mạo tài liệu góp ý Đại hội XIV của Đảng

Trong thời gian gần đây, quá trình lấy ý kiến Nhân dân đối với dự thảo văn kiện Đại hội XIV của Đảng đang được triển khai rộng rãi. Lợi dụng hoạt động này, một số đối tượng xấu đã phát tán tệp tin chứa mã độc, giả mạo tài liệu phục vụ góp ý dự thảo, nhằm mục đích chiếm quyền điều khiển máy tính và đánh cắp thông tin.
1762416597444.png
Theo Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an tỉnh Quảng Ngãi, mã độc Valley RAT đã được phát hiện trong tệp có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”.

Khi người dùng mở tệp, máy tính sẽ bị nhiễm mã độc, tự động kết nối đến máy chủ điều khiển từ xa, từ đó có thể bị đánh cắp dữ liệu, chiếm quyền tài khoản làm việc hoặc phát tán mã độc sang thiết bị khác.

Dựa trên phân tích tiền sử hoạt động của mẫu mã độc, chuyên gia Bkav đánh giá và cho biết: Valley RAT là một công cụ tấn công có chủ đích (APT), có khả năng ẩn mình và né tránh phần mềm bảo mật. Ghi nhận từ 2023, mã độc này chạy theo chuỗi đa giai đoạn: mở đường, tải payload, triển khai backdoor điều khiển từ xa. Kẻ tấn công có thể chiếm quyền, thu thập dữ liệu, lạm dụng camera/micro, lan sang các máy tính khác trong cùng mạng và mở rộng truy cập, thậm chí cài cắm ransomware. Một số dấu vết kỹ thuật cho thấy nhóm tấn công đứng sau mã độc này có nguồn gốc tại Đông Á.

1762416609760.png
Ngoài tên gọi trên, mã độc Valley RAT còn ẩn trong các tệp có tên tương tự tài liệu hành chính như:
  • “BÁO CÁO TÀI CHÍNH2.exe”;
  • “CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe”;
  • “HỖ TRỢ KÊ KHAI THUẾ.exe”;
  • “BIÊN BẢN BÁO CÁO QUÝ III.exe”…
Các tệp này thường được phát tán qua Internet hoặc chia sẻ trong các nhóm trao đổi công việc, khiến người dùng dễ nhầm lẫn, mất cảnh giác khi mở tệp mà không kiểm tra nguồn gốc.

Để bảo đảm an toàn thông tin và không trở thành nạn nhân bị lợi dụng bởi các đối tượng xấu, người dân và cán bộ, công chức, viên chức cần lưu ý:
  • Chỉ mở tài liệu có nguồn gốc rõ ràng, ưu tiên nhận qua kênh chính thức hoặc hệ thống quản lý của cơ quan; tránh mở các tệp có định dạng thực thi (.exe, .rar, .docm…) nếu chưa xác minh.
  • Thường xuyên kiểm tra thiết bị, nếu phát hiện dấu hiệu bất thường hoặc kết nối đến địa chỉ lạ, cần tạm thời ngắt mạng và thông báo cho bộ phận kỹ thuật hoặc cơ quan chuyên trách để hỗ trợ.
  • Sử dụng phần mềm bảo mật được cập nhật đầy đủ, bật tính năng quét tự động và cảnh báo nguy cơ.
  • Hạn chế chia sẻ tài liệu công vụ qua các nền tảng cá nhân; tuân thủ quy trình, quy định về bảo mật thông tin khi lưu trữ và trao đổi dữ liệu.
Các cơ quan chức năng đang tiếp tục giám sát, xử lý và áp dụng biện pháp kỹ thuật để ngăn chặn hoạt động tấn công mạng nêu trên. Người dân, cán bộ và tổ chức cần thận trọng khi tiếp nhận và chia sẻ thông tin, đặc biệt với các tệp tin hoặc liên kết không rõ nguồn gốc. Việc tuân thủ quy trình kiểm chứng và sử dụng kênh thông tin chính thống sẽ giúp bảo đảm an toàn dữ liệu, góp phần đảm bảo an toàn trên không gian mạng trong thời điểm diễn ra các sự kiện chính trị quan trọng của đất nước.

Theo whitehat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back