Cảnh báo mã độc nguy hiểm Valley RAT lợi dụng góp ý Văn kiện Đại hội Đảng XIV để đánh cắp dữ liệu

Công an Hà Nội vừa phát hiện và đưa ra cảnh báo khẩn cấp về loại mã độc nguy hiểm Valley RAT đang được các đối tượng xấu lợi dụng hoạt động lấy ý kiến góp ý dự thảo Văn kiện trình Đại hội đại biểu toàn quốc lần thứ XIV của Đảng để phát tán. Loại mã độc tinh vi này được ẩn giấu trong các tập tin có đuôi .exe, điển hình là tệp “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”...
FBI phát cảnh báo về mã độc tiền Medusa Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc

Lợi dụng hoạt động lấy ý kiến góp ý dự thảo các văn kiện trình Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, các đối tượng xấu đã cài cắm phần mềm có mã độc nhằm thực hiện các hoạt động phá hoại, đánh cắp dữ liệu thông tin.

Qua công tác nắm tình hình, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố Hà Nội phát hiện mã độc Valley RAT liên kết đến địa chỉ máy chủ điều khiển (C2): 27.124.9.13, port 5689, được ẩn giấu trong tệp có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”. Các đối tượng lợi dụng hoạt động lấy ý kiến dự thảo các văn kiện trình Đại hội để lừa người dùng cài đặt, thực hiện các hành vi nguy hiểm như đánh cắp thông tin nhạy cảm, chiếm đoạt tài khoản cá nhân, đánh cắp tài liệu, phát tán mã độc sang các máy tính khác.

Kết quả phân tích cho thấy mã độc sau khi được cài vào máy tính người dùng sẽ tự động thực thi mỗi khi khởi động máy, kết nối đến máy chủ điều khiển từ xa do tin tặc chiếm giữ, từ đó tiếp tục thực hiện các hành vi nguy hiểm nói trên. Mở rộng rà soát, phát hiện các tập tin mã độc khác có kết nối đến máy chủ C2 mà tin tặc đã phát tán trong thời gian gần đây:

(1) BÁO CÁO TÀI CHÍNH2.exe hoặc THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe

(2) CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe

(3) HỖ TRỢ KÊ KHAI THUẾ.exe

(4) CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe hoặc MẪU GIẤY ỦY QUYỀN.exe

(5) BIÊN BẢN BÁO CÁO QUÝ III.exe

Để chủ động phòng ngừa, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, CATP Hà Nội khuyến cáo người dân:

Nâng cao cảnh giác, không tải, cài đặt, mở các tập tin không rõ nguồn gốc (đặc biệt các tập tin thực thi có đuôi .exe, .dll, .bat, .msi,…).

Rà soát hệ thống thông tin của đơn vị, địa phương để phát hiện các tập tin nghi ngờ. Nếu ghi nhận sự cố, cách ly máy bị nhiễm, ngắt kết nối Internet và báo cáo về Trung tâm An ninh mạng quốc gia để được hỗ trợ.

Quét toàn bộ hệ thống bằng phần mềm bảo mật cập nhật mới nhất (EDR/XDR) có khả năng phát hiện và diệt mã độc ẩn. Khuyến nghị sử dụng: Avast, AVG, Bitdefender (bản free) hoặc Windows Defender cập nhật mới nhất.

Lưu ý: Kaspersky bản free hiện chưa phát hiện được mã độc này.

Rà quét thủ công: Kiểm tra trên Process Explorer, nếu thấy tiến trình không có chữ ký số hoặc giả mạo tên tập tin văn bản; kiểm tra tcpview để xem kết nối mạng, nếu phát hiện kết nối về IP 27[.]124[.]9[.]13 thì cần xử lý ngay; quản trị viên cần khẩn trương block trên firewall, ngăn chặn truy cập đến địa chỉ IP độc hại 27.124.9.13.

Minh Phương

Có thể bạn quan tâm

Nên xem

Khát vọng kiến tạo thành phố Khoa học và Đổi mới sáng tạo của Thủ đô

Khát vọng kiến tạo thành phố Khoa học và Đổi mới sáng tạo của Thủ đô

Hà Nội đang hiện thực hóa khát vọng xây dựng một “thành phố Khoa học và Đổi mới sáng tạo”, nơi hội tụ chất xám, công nghệ lõi và các mô hình kinh tế tri thức tiên tiến. Trong tầm nhìn đó, Khu Công nghệ cao Hòa Lạc được xác định là “trái tim đổi mới sáng tạo” của Thủ đô, đóng vai trò kết nối hệ sinh thái từ nghiên cứu - phát triển, sản xuất đến khởi nghiệp và thương mại hóa công nghệ, tạo nền tảng cho một không gian tri thức năng động và bứt phá.
Mùa lễ hội Noel đầy cảm xúc của Tập đoàn Mường Thanh

Mùa lễ hội Noel đầy cảm xúc của Tập đoàn Mường Thanh

Không khí Giáng sinh đang phủ tràn các khách sạn Mường Thanh, nơi chủ đề “Wishmas - Nguyện ước diệu kỳ Happy New Year 2026” được thắp sáng bằng tinh thần kết nối, sẻ chia và những trải nghiệm trọn vẹn cảm xúc.
Imperia Holiday Hạ Long hưởng lợi lớn từ quy hoạch và hạ tầng mới

Imperia Holiday Hạ Long hưởng lợi lớn từ quy hoạch và hạ tầng mới

Nằm trên trục Hoàng Quốc Việt - tuyến đường cửa ngõ quan trọng kết nối Bãi Cháy với trung tâm du lịch Hạ Long và các vùng kinh tế lân cận - Imperia Holiday Hạ Long đang nhanh chóng trở thành điểm nóng của thị trường căn hộ. Vị trí chiến lược, kết nối đa hướng và hệ tiện ích hoàn chỉnh quanh khu vực đang tạo nên sức hút đặc biệt cho dự án trong giai đoạn nhu cầu an cư - đầu tư tại Hạ Long tăng mạnh).
Fulham vs Crystal Palace: Derby London với nhiều ẩn số khó lường

Fulham vs Crystal Palace: Derby London với nhiều ẩn số khó lường

Trận đấu giữa Fulham và Crystal Palace diễn ra lúc 23h30 ngày 7/12 trong khuôn khổ vòng 15 Ngoại hạng Anh. Đây là màn so tài được đánh giá cân bằng khi cả hai đội đều sở hữu phong độ tương đối ổn định nhưng chưa cho thấy sự vượt trội rõ rệt. Lịch sử đối đầu thời gian gần đây cũng cho thấy tính giằng co đáng kể, đặc biệt là mỗi khi hai đội gặp nhau trên đất London.
Nhận định Napoli vs Juventus: Sân nhà Maradona tiếp sức cho Napoli

Nhận định Napoli vs Juventus: Sân nhà Maradona tiếp sức cho Napoli

Trận đấu giữa Napoli vs Juventus diễn ra vào lúc 02h45 ngày 8/12 ở vòng 14 Serie A 2025/26 được đánh giá là tâm điểm của tuần. Cả hai đều đang duy trì sự ổn định và thuộc nhóm ứng viên hàng đầu cho cuộc đua vô địch. Đây cũng là cuộc đấu trí có ý nghĩa đặc biệt, khi Antonio Conte lần đầu tiên đối mặt Luciano Spalletti kể từ khi hai chiến lược gia hoán đổi vị trí chỉ đạo tại đất Ý.
Giá xăng dầu hôm nay (7/12): Giá dầu thế giới đi lên trong phiên cuối tuần

Giá xăng dầu hôm nay (7/12): Giá dầu thế giới đi lên trong phiên cuối tuần

Hôm nay (7/12), giá dầu thế giới đi lên trong phiên cuối tuần, nhờ báo cáo lạm phát Mỹ “hạ nhiệt” làm gia tăng kỳ vọng chính sách tiền tệ sẽ sớm được nới lỏng. Cụ thể, giá dầu Brent ở mốc 63,75 USD/thùng, tăng 0,77%, giá dầu WTI ở mốc 60,08 USD/thùng, tăng 0,69%.
Tỷ giá USD hôm nay (7/12): Giá USD thị trường tự do tăng cả 2 chiều mua và bán

Tỷ giá USD hôm nay (7/12): Giá USD thị trường tự do tăng cả 2 chiều mua và bán

Tỷ giá USD sáng 7/12 tại thị trường “chợ đen” tăng 59 đồng ở chiều mua và tăng 39 đồng ở chiều bán so với phiên giao dịch trước, giao dịch quanh mốc 27.355 - 27.455 đồng/USD.

Tin khác

Điều tra nguyên nhân vụ cháy làm chết 4 người tại quán bún ốc TP.HCM

Điều tra nguyên nhân vụ cháy làm chết 4 người tại quán bún ốc TP.HCM

Một vụ hỏa hoạn nghiêm trọng xảy ra sáng 5/12/2025 đã khiến 4 người trong quán bún ốc, Thành phố Hồ Chí Minh (TP.HCM) thiệt mạng.
Khởi tố, bắt tạm giam Đoàn Văn Sáng về tội "Giết người"

Khởi tố, bắt tạm giam Đoàn Văn Sáng về tội "Giết người"

Theo Cổng thông tin Điện tử Bộ Công an, cơ quan Cảnh sát điều tra Công an tỉnh Lạng Sơn đã ra Quyết định khởi tố bị can và Lệnh bắt bị can để tạm giam đối với Đoàn Văn Sáng (sinh năm 1968; trú tại số 195 Nguyễn Phi Khanh, phường Tam Thanh, tỉnh Lạng Sơn) về tội Giết người theo khoản 1, Điều 123 Bộ luật Hình sự năm 2015.
Bắt giữ 18 đối tượng tại Karaoke Monaza: Phá đường dây bóng cười, ma túy, đánh bạc

Bắt giữ 18 đối tượng tại Karaoke Monaza: Phá đường dây bóng cười, ma túy, đánh bạc

Cơ quan Cảnh sát điều tra Công an thành phố Hà Nội vừa ra quyết định tạm giữ hình sự 18 đối tượng, trong đó có chủ quán Hồ Anh Tuấn, để làm rõ các hành vi Buôn bán hàng cấm, Tổ chức sử dụng trái phép chất ma túy và Đánh bạc xảy ra tại cơ sở Karaoke Monaza (số 194 Trần Duy Hưng)
Khởi tố 14 đối tượng trong vụ gây rối, tranh chấp vị trí đỗ xe ô tô tại tầng hầm chung cư ở Nghĩa Đô

Khởi tố 14 đối tượng trong vụ gây rối, tranh chấp vị trí đỗ xe ô tô tại tầng hầm chung cư ở Nghĩa Đô

Cơ quan Cảnh sát điều tra Công an thành phố Hà Nội vừa ra quyết định khởi tố 14 đối tượng về tội Gây rối trật tự công cộng liên quan đến vụ tranh chấp quyền khai thác các vị trí đỗ xe tại tầng hầm Tòa nhà CT2C - Khu đô thị mới Nghĩa Đô. Đáng chú ý, vụ việc này đã khiến Trưởng Ban Quản trị và Trưởng Ban Quản lý bị bắt tạm giam...
Đột kích ổ nhóm "sát phạt" bằng hình thức xóc đĩa trên sông Đuống, sông Hồng

Đột kích ổ nhóm "sát phạt" bằng hình thức xóc đĩa trên sông Đuống, sông Hồng

Phòng Cảnh sát hình sự, Công an thành phố Hà Nội vừa phối hợp các đơn vị nghiệp vụ triệt phá thành công một ổ nhóm tổ chức đánh bạc và đánh bạc quy mô lớn. Các đối tượng thường xuyên thay đổi địa điểm trên sông Hồng, sông Đuống và dùng cano vận chuyển con bạc ra thuyền lớn để "sát phạt" nhằm tránh sự phát hiện của cơ quan chức năng. 15 đối tượng đã bị đưa về trụ sở để làm rõ, thu giữ tang vật hơn 280 triệu đồng tiền mặt.
Phát hiện gần 30.000 vòng bi giả mạo nhãn hiệu SKF tại Hà Nội

Phát hiện gần 30.000 vòng bi giả mạo nhãn hiệu SKF tại Hà Nội

Lực lượng Quản lý thị trường (QLTT) Hà Nội vừa phát hiện gần 30.000 vòng bi có dấu hiệu giả mạo nhãn hiệu SKF, được đăng tải, quảng cáo và bán qua tài khoản mạng xã hội Facebook “MinhNgocVongBi”, đơn vị quản lý mạng xã hội này là Công ty TNHH Thương mại Minh Ngọc Việt Nam.
Tài xế bỏ xe, không chấp hành kiểm tra nồng độ cồn bị xử lý hàng loạt lỗi vi phạm

Tài xế bỏ xe, không chấp hành kiểm tra nồng độ cồn bị xử lý hàng loạt lỗi vi phạm

Chỉ trong một đêm, Công an thành phố Hà Nội đã xử lý hơn 200 trường hợp vi phạm nồng độ cồn, với tổng mức phạt tiền ước tính hơn 1 tỷ đồng. Đáng chú ý, tại địa bàn, Đội Cảnh sát giao thông (CSGT) đường bộ số 8 đã xảy ra trường hợp tài xế bỏ phương tiện đi thẳng, từ chối chấp hành hiệu lệnh kiểm tra. Lực lượng chức năng đã kiên quyết lập biên bản vắng mặt, tạm giữ xe và ra quyết định xử phạt hành chính ở mức kịch khung (có thể lên tới 40 triệu đồng và tước giấy phép lái xe 24 tháng) theo quy định tại Nghị định 168/2024/NĐ-CP
Khởi tố Giám đốc Mailisa Phan Thị Mai và 7 đối tượng liên quan về tội Buôn lậu

Khởi tố Giám đốc Mailisa Phan Thị Mai và 7 đối tượng liên quan về tội Buôn lậu

Ngày 21/11, Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu (Cơ quan Cảnh sát điều tra Bộ Công an) đã ra Quyết định Khởi tố vụ án "Buôn lậu" và Khởi tố bị can đối với bà Phan Thị Mai, Giám đốc Công ty TNHH thẩm mỹ viện Mailisa, cùng 7 đối tượng liên quan.
Tội phạm công nghệ cao tấn công bằng trạm BTS giả

Tội phạm công nghệ cao tấn công bằng trạm BTS giả

Liên tiếp trong tháng 11/2025, các cơ quan chức năng tại Hà Nội đã phối hợp triệt phá thành công nhiều vụ sử dụng trạm BTS (trạm thu phát sóng di động) giả để phát tán tin nhắn, giả lập website ngân hàng lừa đảo chiếm đoạt tài sản. Đáng chú ý, các đối tượng người nước ngoài đã sử dụng thủ đoạn tinh vi, giấu thiết bị BTS giả trong vali du lịch và liên tục di chuyển nhằm trốn tránh sự phát hiện của cơ quan chức năng.
Loạt tài xế công nghệ bị phạt nặng vì che, dán biển số

Loạt tài xế công nghệ bị phạt nặng vì che, dán biển số

Sáng 17/11, trên tuyến đường Phạm Hùng - Tôn Thất Thuyết, Đội Cảnh sát giao thông (CSGT) đường bộ số 6 (Phòng CSGT, Công an thành phố Hà Nội) đã tổ chức tuần tra, mật phục, kiểm soát xử lý nghiêm các vi phạm giao thông. Lực lượng chức năng phát hiện, xử lý nhiều tài xế xe ôm công nghệ có hành vi cố tình che giấu biển kiểm soát nhằm né tránh việc bị phạt nguội.
Xem thêm
Phiên bản di động