Trung tâm VNCert vừa công bố danh sách mã độc đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống.
Tổ chức này cũng cho biết đã phát hiện một số dấu hiệu tấn công nguy hiểm sau khi phân tích một số mẫu mã độc nhận được từ một số thành viên cho công tác ứng cứu sự cố.
Trung tâm VNCERT cũng đã phát công văn khẩn cấp yêu cầu các lãnh đạo đơn vị chỉ đạo các đơn vị thuộc phạm vi quản lý gồm: Các đơn vị chuyên trách về CNTT các Bộ, Ngành; Các sở Thông tin & Truyền thông; Thành viên mạng lưới ứng cứu sự cố Internet Việt Nam; Các tổ chức Tài chính, Ngân hàng; thực hiện nghiêm túc lệnh điều phối được nêu trong công văn.
Trong đó, theo dõi và ngăn chặn kết nối đến các tên miền sau, gồm: playball.ddns.info; nvedia.ddns.info và air.dcsvn.org .
Song song đó, thực hiện rà quét hệ thống và xóa các thư mục và tập tin mã độc có kích thước tương ứng, gồm:
a) C:\Program Files\Common Files\McAfee\McAfee.exe (137.28 KB)
- MD5: 884D46C01C762AD6DDD2759FD921BF71
- SHA-1: D201B130232E0EA411DAA23C1BA2892FE6468712
b) C:\Program Files\Common Files\McAfee\McUtil.dll (3.50 KB)
- MD5: C52464E9DF8B3D08FC612A0F11FE53B2
- SHA-1: E464D10AD93600232D7A24856D69F00510949A40
c) C:\Windows\system32\DiskMgers.dll (85.00 KB)
- MD5: 9BF793EF195CC62F8A61093F77B03158
- SHA-1:46844B0ACF2BB67ADBF2304A61BE07738D2DDD64
d) Tập tin “diskperf.exe”: tìm tất cả các file trong ổ Hệ điều hành có:
- MD5: 29E656E1256FC998B7CE8494656B3EF8
- SHA-1: 8C073B63D85CBF48BD742A62C7A59EEB064DA74D
Ngoài ra, công văn từ Trung tâm VNCert cũng đính kèm phụ lục hướng dẫn kiểm tra mã MD5 và SHA-1 của tập tin và hướng dẫn cách thức xóa tập tin chứa mã độc (đính kèm bên dưới dùng bài viết).
Trước đó, 14h chiều ngày 29/7, các màn hình thông tin thông báo chuyến bay ở sân bay quốc tế Nội Bài và Tân Sơn Nhất đã bị tin tặc (hacker) tấn công, trên màn hình đồng loạt hiện ra những dòng chữ Trung Quốc với nội dung xuyên tạc về biển Đông. Đến 21h cùng ngày, các hệ thống công nghệ thông tin và hệ thống dữ liệu của Vietnam Airlines bị tấn công đã được khắc phục xong.
Công văn hướng dẫn kiểm tra và xóa các tập tin chứa mã độc từ Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCert):