Nhận định, soi kèo Manisa FK vs Igdir FK, 20h00 ngày 4/3: Tin vào Igdir FK
Hồng Quân - 03/03/2025 16:28 Thổ Nhĩ Kỳ b24hb24h、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

-
Nhận định, soi kèo PSG vs Lillle, 03h05 ngày 2/3: Chủ nhà tiếp đà thăng hoa
2025-03-06 20:10
-
Nhận định lạc quan về tương lai của trí tuệ nhân tạo Việt Nam
2025-03-06 19:12
-
Meta dùng dữ liệu người dùng Facebook, Instagram đào tạo chatbot AI
2025-03-06 18:11
-
Xem siêu xe leo 999 bậc lên 'Cổng Trời'
2025-03-06 18:03


![]() |
Theo phân tích của các chuyên gia bảo mật đến từ ESET, các công chức đang làm việc cho Bộ này đã nhận được một email lạ với file đính kèm là một tài liệu có định dạng Microsoft Word. Hiện tại, Bộ Tài nguyên & Môi trường vẫn sử dụng dịch vụ webmail để liên lạc công việc giữa các nhân viên, do đó, những người nhận được email đã không ngần ngại download file Word đính kèm nói trên về máy tính của họ, thay vì xem trước nội dung của nó trên trình duyệt web.
Khi mở file, tài liệu này sẽ lập tức khai thác một lỗ hổng bên trong Word để thả một file có tên payload.exe lên máy tính nạn nhân. Bản thân file này lại chứa ba file exe phụ khác mà ta sẽ đề cập kỹ hơn dưới đây.
Sau khi kích hoạt, mã độc sẽ kiểm tra xem trong máy tính nạn nhân có cài phần mềm diệt virus của BKAV hay không. Nếu tìm thấy, file payload.exe sẽ lập tức kích hoạt “BkavFirewallEngine.dll” trong bộ nhớ, thông qua chức năng FreeLibrary. Mục đích của hành động này là để ngăn cản sự can thiệp từ phía BKAV, ESET cho biết.
Ba file exe phụ mà mã độc thả tiếp vào máy có tên Framework.dll, StartExe.exe, W7e1.tmp và sẽ được lưu bên trong thư mục %temp%. Tuy nhiên, các chuyên gia ESET đã xác định chúng chính là loại mã độc cực kỳ nguy hiểm có tên Win32/Agent.VXU từng làm mưa làm gió thời gian trước. Một điểm đáng chú ý nữa là thời gian khởi tạo file khá gần đây, vào ngày 24/4/2014. Mặc dù dữ liệu này có thể làm giả song các chuyên gia ESET tin rằng hacker không có lý do gì để phải ngụy tạo mốc thời gian đó cả.
Tin khá mừng cho người dùng Windows XP trở về trước là có vẻ như file độc chính (payload.exe) không triển khai được các file phụ trên những máy tính cài hệ điều hành này. Theo nhận định của ESET thì có vẻ như mã của chúng bị lỗi và không thể chạy được file startexe.dll thay cho file startexe.exe. Tuy nhiên, với các phiên bản từ Windows Vista trở đi thì việc thả file độc diễn ra hoàn toàn không gặp phải bất cứ trở ngại nào.
File Framework.dll sẽ kết nối tới 31.170.167.168:443 (USA) hoặc www.google.zzux.com:443, một máy chủ được đặt tại Hàn Quốc.
Hiện chưa rõ động cơ của vụ tấn công là gì, song các chuyên gia bảo mật nhấn mạnh rằng bất cứ Bộ, ngành chính phủ nào cũng lưu trữ rất nhiều thông tin mật liên quan đến vấn đề kinh tế và chiến lược quốc gia. Trong trường hợp của Bộ Tài nguyên & Môi trường thì những dữ liệu như bản đồ, khảo sát, nghiên cứu là những tài sản số hết sức có giá trị.
Khi phải đối mặt với những vụ tấn công có tính mục tiêu rất cao kiểu này, các website cần phải đảm bảo rằng họ đã cài đặt miếng vá mới nhất một cách định kỳ, ESET khuyến cáo. Toàn bộ hệ điều hành, ứng dụng và tiện ích trình duyệt đều phải được nâng cấp đều đặn. Không kém phần quan trọng là việc giáo dục nhận thức về bảo mật thông tin cho người dùng cuối, chẳng hạn như không bao giờ mở các file đính kèm hoặc click vào đường link bên trong email nếu không biết đích xác nội dung của file/đường link đó, kể cả khi chúng được gửi đi từ một người mà bạn quen biết và tin tưởng.
Trong trường hợp bạn cảm thấy "bắt buộc" phải mở file đính kèm, hãy trả lời những câu hỏi sau: - Hệ điều hành, ứng dụng, phần mềm bảo mật của bạn đã được cập nhật đầy đủ hay chưa?; Bạn có thể liên lạc với người gửi bằng một hình thức nào khác ngoài email hay không (gọi điện, nhắn tin, gặp trực tiếp) để xác thực nội dung hoặc email nhận được trước khi mở nó ra hoặc click vào đường link? Bạn có nắm rõ file đính kèm hoặc đường link này cụ thể là gì?
Đồng thời, lực lượng kỹ thuật của các cơ quan, tổ chức cần phải khuyến khích nhân viên báo cáo lại những hoạt động bất thường, đáng khả nghi kiểu này cho nhân viên IT để kịp thời có hình thức xử lý.
T.C
" alt="Website của Bộ Tài Nguyên & Môi trường bị tấn công" width="90" height="59"/>
- Nhận định, soi kèo Marseille vs Nantes, 02h45 ngày 3/3: Chủ nhà hồi sinh
- Người đẹp cụt 2 chân, 1 tay gây xúc động ở Hoa hậu Chuyển giới Thái Lan
- Hoa hậu Thùy Tiên kêu gọi ủng hộ nông sản Việt trong chương trình thực tế mới
- Gợi ý cách xác định điểm chuẩn các trường đại học để đăng ký xét tuyển
- Nhận định, soi kèo Atlas vs Atletico San Luis, 07h00 ngày 3/3: Dìm khách xuống đáy
- Hơn 4.200 điểm 10 thi THPT quốc gia mới là hiện tượng bề nổi
- Ngành bán lẻ ‘khát’ nhân lực trình độ cao
- Giải mã nguyên nhân chính quyền al
- Nhận định, soi kèo Urawa Red Diamonds vs Kashiwa Reysol, 13h00 ngày 2/3: Buồn cho chủ nhà
