Trung tâm Ứng cứu Khẩn cấp Máy tính Việt Nam (VNCERT) vừa có công văn hỏa tốc gửi các bộ, ban, ngành về việc theo dõi, ngăn chặn mã độc GandCrab 5.2 giả mạo Bộ Công an.
VNCERT cho biết đơn vị cũng đã gửi công văn đến Bộ Công an để cảnh báo. Theo đó, tại Việt Nam, mã độc được phát tán thông qua thư điện tử giả mạo Bộ này với tiêu đề "Goi trong Cong an Nhan dan Viet Nam" và đính kèm tệp documents.rar.
Nếu người dùng máy tính tải và mở tệp này, GandCrab 5.2 lập tức được kích hoạt và mã hóa toàn bộ dữ liệu, đồng thời sinh ra tệp khác yêu cầu người dùng trả tiền chuộc mới giải mã dữ liệu.
VNCERT cảnh báo các cơ quan, đơn vị ở Việt Nam theo dõi, ngăn chặn việc kết nối máy chủ chứa mã độc, đồng thời cập nhật hệ thống bảo mật máy tính.
Ngoài ra, người dùng không nên truy cập các liên kết (link) do người lạ gửi đến hòm thư điện tử hoặc người quen gửi nhưng có nội dung bất thường.
Theo định nghĩa, mã độc tống tiền bao gồm nhiều lớp phần mềm ác ý với chức năng hạn chế truy cập đến hệ thống máy tính mà nó đã lây nhiễm, và đòi hỏi một khoản tiền cho người đã tạo ra “rào cản” truy cập đó nhằm mục đích xóa bỏ việc hạn chế truy cập mà nó đã tạo ra trước đó.
Theo diễn đàn bảo mật Whitehat, thế hệ thứ nhất của mã độc GandCrab được phát hiện lần đầu trên thế giới vào tháng 1/2018 và dòng mã độc này đã liên tục được tin tặc cải tiến, nâng cấp với mức độ tinh vi và độ phức tạp ngày càng cao.
Mã độc đang được phát tán có tên GandCrab 5.2, là phiên bản mới nhất của họ mã độc tống tiền GandCrab.
GandCrab có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm, sau đó trên máy tính nạn nhân sẽ xuất hiện thông báo đòi tiền chuộc để giải mã các file dữ liệu. Tiền chuộc được thanh toán bằng các loại tiền điện tử như Dash hoặc Bitcoin, với giá trị từ 200 đến hơn 1.000USD tùy thuộc vào số lượng đã bị mã hóa.
Hệ thống bảo mật ghi nhận đã có hơn 3.900 trường hợp máy tính bị virus GandCrab mã hóa dữ liệu và đòi tiền chuộc.
Các chuyên gia bảo mật khuyến cáo người dùng cần cài đặt phần mềm diệt virus thường trực cho máy tính, không mở file đính kèm từ những email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, họ có thể mở file trong môi trường cách ly an toàn Safe Run.
Theo số liệu của Bkav, trong năm 2017, virus máy tính khiến người dùng Việt Nam thiệt hại 12.300 tỷ đồng, tương đương 540 triệu USD.
H.Y