Sign In

Cảnh báo về biến thể mới của mã độc tống tiền Ransomware (mã độc Petya)

03:20 30/06/2017

Chọn cỡ chữ A a

Ngày 28/6/2017. Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có công văn số 338/CATTT-TĐQLGS về việc cảnh báo về biến thể mới của mã độc tống tiền Ransomeware (mã độc Petya) gửi các đơn vị chuyên trách về công nghệ thông tin các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; các Sở TTTT các tỉnh/thành phố trực thuộc TW; các tập đoàn kinh tế, tổng công ty nhà nước, tổ chức tài chính ngân hàng. Trong đó, Cục An toàn thông tin đề nghị các cơ quan, tổ chức tăng cường các biện pháp bảo đảm an toàn thông tin để giảm thiểu nguy cơ từ mã độc Petya như sau:

- Kiểm tra và bảo đảm các máy tính trong hệ thống mạng đã vá các bản vá bảo mật, đặc biệt là MS17-010, CVE 2017-0199;

- Chặn toàn bộ kết nối liên quan đến dịch vụ SMB (445/137/138/139) từ ngoài Internet;

- Vô hiệu hóa WMIC (Windows Management Instrumentation Command-line);

- Không truy cập vào các liên kết lạ, cảnh giác cao khi mở các tập tin đính kèm trong thư điện tử;

- Sao lưu các dữ liệu quan trọng thường xuyên vào các thiết bị lưu trữ riêng biệt;

- Cập nhật phần mềm diệt virus;

- Tắt dịch vụ SMB trên tất cả cả các máy trong mạng LAN (nếu không cần thiết) ;

- Tạo tệp tin " C:\Windows\perfc " để ngăn ngừa nhiễm ransomware. Đây là tập tin mã độc kiểm tra trước thực hiện các hành vi độc hại trên máy tính.

Khi triển khai các nội dung nêu trên, trong trường hợp cần thiết, Quý đơn vị có thể liên hệ với Cục An toàn thông tin, số điện thoại:  04.3943.6684, thư điện tử ais@mic.gov.vn để được phối hợp, hỗ trợ.

Nội dung công văn: Cảnh báo biến thể Ransomware.pdf 

Nguồn: ais.gov.vn

Ý kiến

Cảnh báo lừa đảo khi tham gia sàn đầu tư tài chính trực tuyến

Cảnh báo lừa đảo khi tham gia sàn đầu tư tài chính trực tuyến

Trong tuần qua, Cục An toàn thông tin, Bộ TT&TT đã khuyến cáo người dân cảnh giác trước hàng loạt thủ đoạn lừa đảo trực tuyến tinh vi. Đó là vụ việc đường dây do TikToker Mr Pips lừa đảo hơn 5.200 tỷ đồng, hay một phụ nữ tại Hà Nội bị chiếm đoạt 9,4 tỷ đồng qua đầu tư tiền ảo. Các đối tượng thường hứa hẹn lợi nhuận cao, tạo niềm tin qua các giao dịch ban đầu, sau đó chiếm đoạt toàn bộ tài sản.

Tài khoản mạng xã hội cần phải xác thực để đăng tin bài

Nghị định 147 về Quản lý, cung cấp, sử dụng Internet và thông tin trên mạng được Chính phủ ban hành cuối tuần qua, thay thế cho nghị định 72/2013 và 27/2018. Một trong các thay đổi là quản lý cung cấp thông tin xuyên biên giới với những dịch vụ có lượng truy cập lớn, trên 100.000 lượt mỗi tháng hoặc có sử dụng dịch vụ lưu trữ dữ liệu tại Việt Nam.
Hàng loạt website của tổ chức, doanh nghiệp của Việt Nam bị giả mạo nhằm lừa đảo.

Hàng loạt website của tổ chức, doanh nghiệp của Việt Nam bị giả mạo nhằm lừa đảo.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa đưa ra thông báo đáng chú ý về tình hình lừa đảo trực tuyến tại Việt Nam. Trong tuần qua, đã có tới 582 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh qua hệ thống này.