Cảnh báo mã độc nguy hiểm Valley RAT lợi dụng góp ý Văn kiện Đại hội Đảng XIV để đánh cắp dữ liệu
| FBI phát cảnh báo về mã độc tiền Medusa Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc |
Lợi dụng hoạt động lấy ý kiến góp ý dự thảo các văn kiện trình Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, các đối tượng xấu đã cài cắm phần mềm có mã độc nhằm thực hiện các hoạt động phá hoại, đánh cắp dữ liệu thông tin.
Qua công tác nắm tình hình, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố Hà Nội phát hiện mã độc Valley RAT liên kết đến địa chỉ máy chủ điều khiển (C2): 27.124.9.13, port 5689, được ẩn giấu trong tệp có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”. Các đối tượng lợi dụng hoạt động lấy ý kiến dự thảo các văn kiện trình Đại hội để lừa người dùng cài đặt, thực hiện các hành vi nguy hiểm như đánh cắp thông tin nhạy cảm, chiếm đoạt tài khoản cá nhân, đánh cắp tài liệu, phát tán mã độc sang các máy tính khác.
Kết quả phân tích cho thấy mã độc sau khi được cài vào máy tính người dùng sẽ tự động thực thi mỗi khi khởi động máy, kết nối đến máy chủ điều khiển từ xa do tin tặc chiếm giữ, từ đó tiếp tục thực hiện các hành vi nguy hiểm nói trên. Mở rộng rà soát, phát hiện các tập tin mã độc khác có kết nối đến máy chủ C2 mà tin tặc đã phát tán trong thời gian gần đây:
(1) BÁO CÁO TÀI CHÍNH2.exe hoặc THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe
(2) CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe
(3) HỖ TRỢ KÊ KHAI THUẾ.exe
(4) CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe hoặc MẪU GIẤY ỦY QUYỀN.exe
(5) BIÊN BẢN BÁO CÁO QUÝ III.exe
Để chủ động phòng ngừa, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, CATP Hà Nội khuyến cáo người dân:
Nâng cao cảnh giác, không tải, cài đặt, mở các tập tin không rõ nguồn gốc (đặc biệt các tập tin thực thi có đuôi .exe, .dll, .bat, .msi,…).
Rà soát hệ thống thông tin của đơn vị, địa phương để phát hiện các tập tin nghi ngờ. Nếu ghi nhận sự cố, cách ly máy bị nhiễm, ngắt kết nối Internet và báo cáo về Trung tâm An ninh mạng quốc gia để được hỗ trợ.
Quét toàn bộ hệ thống bằng phần mềm bảo mật cập nhật mới nhất (EDR/XDR) có khả năng phát hiện và diệt mã độc ẩn. Khuyến nghị sử dụng: Avast, AVG, Bitdefender (bản free) hoặc Windows Defender cập nhật mới nhất.
Lưu ý: Kaspersky bản free hiện chưa phát hiện được mã độc này.
Rà quét thủ công: Kiểm tra trên Process Explorer, nếu thấy tiến trình không có chữ ký số hoặc giả mạo tên tập tin văn bản; kiểm tra tcpview để xem kết nối mạng, nếu phát hiện kết nối về IP 27[.]124[.]9[.]13 thì cần xử lý ngay; quản trị viên cần khẩn trương block trên firewall, ngăn chặn truy cập đến địa chỉ IP độc hại 27.124.9.13.
Có thể bạn quan tâm
Nên xem
Đại hội Công đoàn cơ sở phường Nghĩa Đô: Hoàn thành đúng tiến độ, bảo đảm chất lượng
Học sinh hào hứng tham gia hội thi tìm hiểu kiến thức dân số, sức khỏe sinh sản
Cúm mùa diễn biến nguy kịch trên bệnh nhân suy giảm miễn dịch
Các tổ chức tôn giáo đóng góp quan trọng trong xây dựng, phát triển Thủ đô
Phường Hai Bà Trưng: 118/118 Công đoàn cơ sở hoàn thành Đại hội nhiệm kỳ 2025 - 2030
Tỷ giá USD hôm nay (16/12): Giá USD "chợ đen" tăng, tại các ngân hàng thương mại có xu hướng giảm
Giá vàng hôm nay (16/12): Vàng trong nước lại lập kỷ lục mới
Tin khác
Cao điểm phòng ngừa và trấn áp tội phạm dịp Tết Nguyên đán 2026 tại TP.HCM
Tin nóng 12/12/2025 16:33
Phát hiện kho máy giặt, điều hòa không khí lớn thuộc diện cấm nhập khẩu
Tin nóng 11/12/2025 12:12
Tổ công tác 141 Hà Nội bắt giữ thanh niên 16 tuổi tàng trữ 3 khẩu súng và 100 viên đạn
Tin nóng 10/12/2025 21:04
Hà Nội: Tạm giữ gần 6.500 bộ quần áo có dấu hiệu giả nhãn hiệu Adidas, Puma, Nike
Tin nóng 09/12/2025 18:15
Bắt tạm giam đối tượng có biệt danh "Tổng Tài" chỉ đạo đánh người tại quán cà phê
Tin nóng 09/12/2025 17:09
Nhiều người bị xử phạt vi phạm nồng độ cồn trong 3 ngày cuối tuần
Tin nóng 08/12/2025 13:27
Phạt 115 triệu đồng, xử lý 123 trường hợp vi phạm giao thông sáng Chủ nhật 7/12
Tin nóng 07/12/2025 16:02
Điều tra nguyên nhân vụ cháy làm chết 4 người tại quán bún ốc TP.HCM
Tin nóng 05/12/2025 13:59
Khởi tố, bắt tạm giam Đoàn Văn Sáng về tội "Giết người"
Tin nóng 03/12/2025 17:43
Bắt giữ 18 đối tượng tại Karaoke Monaza: Phá đường dây bóng cười, ma túy, đánh bạc
Tin nóng 01/12/2025 11:46
