Đã xác định mã độc tấn công Vietnam Airlines

sao sao sao sao sao
Doanh nghiệp 09/08/2016 08:57

Mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều hệ thống khác

 

1556402
 Sơ đồ tấn công của mã độc theo phân tích của Bkav

Theo kết quả phân tích từ Bộ phận nghiên cứu mã độc của Tập đoàn công nghệ Bkav, mã độc sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc giả mạo là một phần mềm diệt virus. Nhờ đó, nó có thể ẩn mình trong thời gian dài mà không bị phát hiện.

Mã độc có kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển (C&C Server) thông qua tên miền Name.dcsvn.org (nhái tên miền của website Đảng Cộng sản). Trong đó Name là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.

Mã độc có chức năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa, thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Ngoài ra, mã độc còn có thành phần chuyên để thao tác, xử lý với cơ sở dữ liệu SQL.

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav, cho biết: "Bkav đã theo dõi mạng lưới phần mềm gián điệp tấn công có chủ đích (APT) vào hệ thống mạng Việt Nam từ giữa năm 2012. Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan Chính phủ, các tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Vấn đề này đã được Bkav nhiều lần cảnh báo rộng rãi".

Hiện tại, Bkav đã phát hành công cụ quét và kiểm tra mã độc miễn phí, người sử dụng có thể tải công cụ kiểm tra tại link: Bkav.com.vn/ScanSpyware. Công cụ này không cần cài đặt mà có thể khởi chạy luôn để quét. Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ được tự động cập nhật mẫu nhận diện mã độc này. Khi phát hiện hệ thống có mã độc, quản trị viên cần lập tức báo cho các cơ quan chức năng để được hỗ trợ rà soát toàn bộ hệ thống mạng vì khi mã độc này đã xuất hiện có nghĩa là hệ thống đã bị xâm nhập.

Trước đó, chiều ngày 29/7, website của Vietnam Airlines bị deface với hình ảnh nhóm hacker 1937cn, đồng thời dữ liệu của hơn 400.000 khách hàng Bông Sen Vàng bị rò rỉ lên mạng. Chưa dừng lại, hệ thống âm thanh và thông báo tại cảng hàng không Tân Sơn Nhất và Nội Bài bị can thiệp, sửa đổi hiển thị hình ảnh và âm thanh xuyên tạc về vấn đề Biển Đông. Ngay trong đêm 29/07, trong một bài phân tích trên WhiteHat.vn, các chuyên gia Bkav nhận định, để thực hiện được cuộc tấn công này hacker đã xâm nhập được sâu vào hệ thống bằng cách sử dụng phần mềm gián điệp (spyware) theo dõi, kiểm soát máy của quản trị viên.

Cho đến nay, Vietnam Airlines thông báo hệ thống công nghệ thông tin chính của họ đã hoàn tất quá trình kiểm tra và trở lại hoạt động. Hãng bay đã phối hợp với Tổng công ty Cảng hàng không Việt Nam khôi phục các máy tính tại quầy làm thủ tục ở Nội Bài, Tân Sơn Nhất. Đối với khách hàng chương trình Bông Sen Vàng, Vietnam Airlines thông báo sẽ tạm ngừng các chức năng trực tuyến, tuy nhiên vẫn đảm bảo đầy đủ quyền lợi của hội viên.

Ý kiến của bạn

Bình luận

Lãnh đạo Đèo Cả trả lời trực diện hàng loạt câu hỏi “nóng” của cổ đông

Lãnh đạo Đèo Cả trả lời trực diện hàng loạt câu hỏi “nóng” của cổ đông

Tại Đại hội đồng cổ đông thường niên năm 2026 của Công ty CP Đầu tư hạ tầng giao thông Đèo Cả (HHV) diễn ra vào sáng nay (22/5), Ban lãnh đạo HHV đã trao đổi thẳng thắn và trả lời trực diện hàng loạt câu hỏi “nóng” của các cổ đông liên quan đến hoạt động sản xuất kinh doanh của HHV.

Doanh nghiệp
Những ký ức, kỷ niệm sâu sắc về ngành Đường sắt Việt Nam

Những ký ức, kỷ niệm sâu sắc về ngành Đường sắt Việt Nam

Chiều 12/5 tại TP Huế, Tổng công ty Đường sắt Việt Nam tổ chức Tọa đàm Viết về những ký ức, kỷ niệm sâu sắc về ngành Đường sắt Việt Nam, nhằm khơi dậy giá trị truyền thống 145 năm xây dựng và phát triển, tạo động lực cho hành trình phát triển mới.

Doanh nghiệp
TMAS đồng hành với cơ sở đào tạo mang cơ hội nghề hàng hải cho học sinh phổ thông

TMAS đồng hành với cơ sở đào tạo mang cơ hội nghề hàng hải cho học sinh phổ thông

Từ nhu cầu thị trường và thu nhập hấp dẫn của nghề hàng hải, Công ty TNHH dịch vụ Hàng hải và thương mại Thanh Hà (TMAS) phối hợp với Trường Cao đẳng Hàng hải và Đường thủy I, đơn vị liên quan tổ chức tư vấn, định hướng nghề hàng hải cho học sinh trung học phổ thông.

Doanh nghiệp
Đoàn kết - Kỷ cương - Đổi mới: Động lực bứt phá, kiến tạo hạ tầng vững bền, đảm bảo an toàn chạy tàu

Đoàn kết - Kỷ cương - Đổi mới: Động lực bứt phá, kiến tạo hạ tầng vững bền, đảm bảo an toàn chạy tàu

Năm 2025, dù đối mặt nhiều khó khăn, Công ty CP Đường sắt Nghệ Tĩnh vẫn phát huy tinh thần “Đoàn kết – Kỷ cương – Đổi mới”, chủ động triển khai đồng bộ các giải pháp sản xuất, hoàn thành tốt nhiệm vụ, nâng cao chất lượng hạ tầng và đảm bảo tuyệt đối an toàn chạy tàu.

Doanh nghiệp
Ký hợp đồng đóng mới 10 tàu chở dầu/hóa chất 6.500 DWT

Ký hợp đồng đóng mới 10 tàu chở dầu/hóa chất 6.500 DWT

Ngày 22/4, tại Công ty Đóng tàu Phà Rừng đã diễn ra Lễ ký kết hợp đồng đóng mới và biên bản ghi nhớ (MOU) loạt tàu chở dầu/hóa chất trọng tải 6.500 DWT gồm 10 tàu, giữa Công ty Đóng tàu Phà Rừng và đối tác Hàn Quốc.

Doanh nghiệp
Hành trình 33 năm VATM từ làm chủ vùng trời đến kiến tạo “bầu trời thông minh”

Hành trình 33 năm VATM từ làm chủ vùng trời đến kiến tạo “bầu trời thông minh”

Tiền thân là Trung tâm Quản lý bay dân dụng Việt Nam được thành lập ngày 20/4/1993, trong suốt hành trình 33 năm bền bỉ giữ vững an toàn bầu trời Tổ quốc, Tổng công ty Quản lý bay Việt Nam (VATM) đang chuyển mình mạnh mẽ theo hướng số hóa, kiến tạo “bầu trời thông minh” và khẳng định khát vọng vươn tầm khu vực.

Doanh nghiệp