Đã xác định mã độc tấn công Vietnam Airlines

sao sao sao sao sao
Doanh nghiệp 09/08/2016 08:57

Mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều hệ thống khác

 

1556402
 Sơ đồ tấn công của mã độc theo phân tích của Bkav

Theo kết quả phân tích từ Bộ phận nghiên cứu mã độc của Tập đoàn công nghệ Bkav, mã độc sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc giả mạo là một phần mềm diệt virus. Nhờ đó, nó có thể ẩn mình trong thời gian dài mà không bị phát hiện.

Mã độc có kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển (C&C Server) thông qua tên miền Name.dcsvn.org (nhái tên miền của website Đảng Cộng sản). Trong đó Name là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.

Mã độc có chức năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa, thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Ngoài ra, mã độc còn có thành phần chuyên để thao tác, xử lý với cơ sở dữ liệu SQL.

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav, cho biết: "Bkav đã theo dõi mạng lưới phần mềm gián điệp tấn công có chủ đích (APT) vào hệ thống mạng Việt Nam từ giữa năm 2012. Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan Chính phủ, các tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Vấn đề này đã được Bkav nhiều lần cảnh báo rộng rãi".

Hiện tại, Bkav đã phát hành công cụ quét và kiểm tra mã độc miễn phí, người sử dụng có thể tải công cụ kiểm tra tại link: Bkav.com.vn/ScanSpyware. Công cụ này không cần cài đặt mà có thể khởi chạy luôn để quét. Riêng người sử dụng Bkav Pro hoặc Bkav Endpoint sẽ được tự động cập nhật mẫu nhận diện mã độc này. Khi phát hiện hệ thống có mã độc, quản trị viên cần lập tức báo cho các cơ quan chức năng để được hỗ trợ rà soát toàn bộ hệ thống mạng vì khi mã độc này đã xuất hiện có nghĩa là hệ thống đã bị xâm nhập.

Trước đó, chiều ngày 29/7, website của Vietnam Airlines bị deface với hình ảnh nhóm hacker 1937cn, đồng thời dữ liệu của hơn 400.000 khách hàng Bông Sen Vàng bị rò rỉ lên mạng. Chưa dừng lại, hệ thống âm thanh và thông báo tại cảng hàng không Tân Sơn Nhất và Nội Bài bị can thiệp, sửa đổi hiển thị hình ảnh và âm thanh xuyên tạc về vấn đề Biển Đông. Ngay trong đêm 29/07, trong một bài phân tích trên WhiteHat.vn, các chuyên gia Bkav nhận định, để thực hiện được cuộc tấn công này hacker đã xâm nhập được sâu vào hệ thống bằng cách sử dụng phần mềm gián điệp (spyware) theo dõi, kiểm soát máy của quản trị viên.

Cho đến nay, Vietnam Airlines thông báo hệ thống công nghệ thông tin chính của họ đã hoàn tất quá trình kiểm tra và trở lại hoạt động. Hãng bay đã phối hợp với Tổng công ty Cảng hàng không Việt Nam khôi phục các máy tính tại quầy làm thủ tục ở Nội Bài, Tân Sơn Nhất. Đối với khách hàng chương trình Bông Sen Vàng, Vietnam Airlines thông báo sẽ tạm ngừng các chức năng trực tuyến, tuy nhiên vẫn đảm bảo đầy đủ quyền lợi của hội viên.

Ý kiến của bạn

Bình luận

Tàu CSOV 9020 - YN552211 được hạ thủy thành công

Tàu CSOV 9020 - YN552211 được hạ thủy thành công

Tối 08/4, Công ty Đóng tàu Hạ Long vừa tổ chức hạ thủy thành công tàu dịch vụ điện gió ngoài khơi CSOV 9020 - YN552211.

Doanh nghiệp
Tổng Công ty Vận tải Hà Nội đưa vào khai thác 56 xe buýt điện cỡ trung bình

Tổng Công ty Vận tải Hà Nội đưa vào khai thác 56 xe buýt điện cỡ trung bình

Nhằm nâng cao chất lượng phục vụ và đáp ứng tốt hơn nhu cầu đi lại của người dân, Tổng Công ty Vận tải Hà Nội (Transerco) triển khai chỉ tiêu dịch vụ mới trên các tuyến buýt số 05, 15, 17, 36 và 54 kể từ ngày 01/4/2026.

Doanh nghiệp
Khai giảng lớp đào tạo nghiệp vụ đường sắt

Khai giảng lớp đào tạo nghiệp vụ đường sắt

Sáng 28/3, Trường Đại học Công nghệ GTVT phối hợp với Công ty Cổ phần Vận tải Đường sắt và Công ty TNHH MTV Đường sắt Hà Nội (Hanoi Metro) tổ chức tổ chức Khai giảng lớp đào tạo nghiệp vụ đường sắt chuyên sâu chuyên đề “Quy trình phục vụ hành khách tại ga và kỹ năng giao tiếp chuyên nghiệp”.

Doanh nghiệp
Dự án cầu Vân Phúc: “Chìa khóa vàng” mở cửa kết nối cho vùng đất Phúc Lộc

Dự án cầu Vân Phúc: “Chìa khóa vàng” mở cửa kết nối cho vùng đất Phúc Lộc

Đồng thuận cao với dự án cầu Vân Phúc, người dân xã Phúc Lộc TP. Hà Nội sớm hoàn thành bàn giao mặt bằng để phục vụ thi công công trình, cũng như kỳ vọng cây cầu vượt sông này là “chìa khóa vàng” để địa phương phát triển.  

Doanh nghiệp
Đóng tàu Sông Cấm hạ thủy tàu năng lượng “xanh”

Đóng tàu Sông Cấm hạ thủy tàu năng lượng “xanh”

Tối 24/3, Công ty Cổ phần Đóng tàu Sông Cấm tổ chức hạ thủy tàu dịch vụ ngoài khơi ST245 số 83 hiện đại, sử dụng năng lượng “xanh” cho chủ tàu Na Uy.

Doanh nghiệp
Trường Cao đẳng Nghề số 4 - BQP: Vươn tầm và khẳng định thương hiệu, vị thế tại cơ sở đào tạo TP. Huế

Trường Cao đẳng Nghề số 4 - BQP: Vươn tầm và khẳng định thương hiệu, vị thế tại cơ sở đào tạo TP. Huế

Hơn 30 năm xây dựng và trưởng thành, Trường Cao đẳng Nghề số 4 – BQP đã từng bước khẳng định vị thế là một trong những cơ sở giáo dục nghề nghiệp có uy tín trong hệ thống nhà trường Quân đội. Nhà trường không chỉ là nơi đào tạo nghề chất lượng mà còn là cầu nối hiệu quả đưa bộ đội, công an xuất ngũ và người lao động tiếp cận cơ hội việc làm bền vững trên phạm vi cả nước.

Doanh nghiệp