BHXH Việt Nam phát hiện cuộc tấn công mạng có chủ đích bằng phương thức giả mạo văn bản

BHXH Việt Nam phát hiện cuộc tấn công mạng có chủ đích bằng phương thức giả mạo văn bản

Thứ 2, 19/06/2023 16:55
Trung tâm CNTT thuộc Bảo hiểm xã hội (BHXH) Việt Nam vừa phát hiện trên không gian mạng có tệp tin giả mạo văn bản của BHXH Việt Nam có đính kèm mã độc để phát tán. Đây là một cuộc tấn công có chủ đích nhằm lây lan mã độc, chiếm quyền điều khiển, phá hoại...

Cụ thể, kẻ tấn công đã sử dụng tệp tin Công văn số 1192/BHXH-TT ngày 7/5/2021 của BHXH Việt Nam về việc hướng dẫn truyền thông nhân tháng vận động triển khai BHXH toàn dân để cài thêm mã độc vào tệp tin.

Trung tâm CNTT cùng với Đội ứng cứu sự cố an toàn thông tin ngành BHXH Việt Nam phân tích, phát hiện hành vi mã độc khi người dùng mở tệp tin văn bản này sẽ thực hiện kết nối đến các máy chủ điều khiển và thực thi mã độc. Đây là hành vi tấn công có chủ đích, làm lây lan mã độc để đánh cắp thông tin, phá hoại hoặc chiếm quyền điều khiển...

Tệp tin giả mạo có định dạng .exe được giả mạo như tập tin .pdf (là định dạng tập tin văn bản mà hệ thống quản lý văn bản và điều hành của Ngành đang sử dụng), tập tin này khi mở sẽ hiển thị tập tin định dạng .pdf thật nhằm đánh lừa người dùng nhưng chạy ngầm tiến trình thực thi tập tin mã độc.

220230619015623pm
Hành vi của mã độc giả mạo trong tấn công có chủ đích vào BHXH Việt Nam. Ảnh: Internet

Ngay khi phát hiện tấn công, Trung tâm Công nghệ thông tin cùng Đội Ứng cứu sự cố ngành BHXH Việt Nam đã phân tích hành vi của mã độc từ đó ngăn chặn việc thực thi của mã độc trên các máy trạm của cán bộ trong Ngành cùng với việc ngăn chặn các kết nối đến các máy chủ điều khiển.

Cách phát hiện và phòng tránh

Các tệp tin giả mạo là tệp tin .exe nhưng được giả mạo thành định dạng phổ biến như .pdf, .docx, .mp4…, để phát hiện các file giả mạo, cần phải xác định đúng định dạng tệp tin.Cách kiểm tra định dạng tệp tin:

- Cách 1: Bật tính năng hiển thị định dạng tệp tin trên File Explorer, nếu tệp tin có biểu tượng là tệp tin .pdf, .docx, .xlsx, .mp4… nhưng thông tin tại cột Type là Application thì đây là tệp tin giả mạo.

cach 1 kiem tra tinh nang gia mao tep tin
Bật tính năng kiểm tra định dạng tệp tin để phát hiện file giả mạo. Ảnh: Internet

Cách 2: Kiểm tra thuộc tính của tệp tin bằng cách click chuột phải vào tệp tin đó, chọn Properties, tại mục General sẽ hiển thị định danh thật của tệp tin. Ví dụ như hình dưới đây, tệp tin có tên là 1192_BHXH_TT.pdf nhưng hiển thị Type of file: Application (.exe) thì thực chất đây là tệp tin thực thi.

cach 2
Kiểm tra thuộc tính của tệp tin để xác định định dạng thực sự của file. Ảnh: Internet

Để tự bảo vệ, xử lý khi bị tấn công giả mạo, Trung tâm CNTT - BHXH Việt Nam khuyến cáo người dùng cần thực hiện các biện pháp:Chỉ tải, chia sẻ các văn bản từ các nguồn bảo đảm, có uy tín; Cài đặt các giải pháp phòng chống mã độc trên các máy trạm, thiết bị thông minh; Kiểm tra kỹ người/nguồn gửi thư điện tử trước khi tải, kiểm tra định dạng tệp tin trước khi mở; Khi phát hiện các dấu hiệu bất thường, nghi ngờ giả mạo, chứa mã độc, thông báo ngay đến các bộ phận hỗ trợ an toàn thông tin như Trung tâm Giám sát an toàn không gian mạng quốc gia (https://khonggianmang.vn).

Tấn công chủ đích (APT) là một chiến dịch tấn công, do tin tặc sử dụng những kỹ thuật tấn công nâng cao để có thể hiện diện và tồn tại lâu dài trên mạng Internet nhằm khai thác dữ liệu có độ nhạy cảm cao. Khác với tấn công đại trà, tấn công chủ đích thường được xây dựng kịch bản kỹ lưỡng sau khi đã tìm hiểu về mục tiêu. Đồng thời, loại hình tấn công này cũng nguy hiểm do thường sử dụng mã độc tự phát triển hoặc chưa từng được công bố hoặc kết hợp nhiều loại tấn công khác nhau để xâm nhập hệ thống.

PV

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Giảm gần 47% các sự cố tấn công mạng tại Việt Nam trong tháng 4/2023

Thứ 3, 02/05/2023 14:41
Cục An toàn thông tin, Bộ TT&TT, trong tháng 4 vừa qua, số cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam gây ra sự cố là 498 cuộc, giảm gần 47% so với cùng kỳ năm ngoái.

Ghi nhận 508 cuộc tấn công mạng trong đợt nghỉ Tết Nguyên đán Quý Mão 2023

Thứ 2, 30/01/2023 21:06
Thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong đợt nghỉ Tết Nguyên đán Quý Mão vừa qua (từ 20/1 đến hết ngày 26/1), đơn vị đã ghi nhận và cảnh báo 508 cuộc tấn công mạng, tăng 13% so với cùng kỳ năm trước.

9 tháng đầu năm, mỗi tháng diễn ra hơn 1000 cuộc tấn công mạng

Thứ 3, 11/10/2022 18:19
Các cuộc tấn công mạng ngày càng gia tăng tại Việt Nam cả về số lượng và mức độ tinh vi. Tuy nhiên, nhiều đơn vị, doanh nghiệp vẫn thờ ơ với lỗ hổng bảo mật.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
    Xem thêm
Cùng chuyên mục

OPPO ra mắt smartphone gập mỏng nhất Find N5, giá từ 44.99 triệu đồng

Chủ nhật, 06/04/2025 17:44
OPPO vừa chính thức ra mắt sản phẩm flagship gập cao cấp nhất – Find N5 tại thị trường Việt Nam. Sản phẩm sở hữu thiết kế siêu mỏng nhẹ, màn hình trong lớn nhất trong phân khúc, thời lượng pin vượt trội và hiệu năng mạnh mẽ với AI hỗ trợ tiếng Việt.

Meta giới thiệu Llama 4 với 2 mô hình AI mới, hé lộ 2 mô hình khác đang được phát triển

Chủ nhật, 06/04/2025 16:31
Meta vừa phát hành 2 mô hình đầu tiên từ bộ Llama 4 đa phương thức của mình: LLama 4 Scout và Llama 4 Maverick, đồng thời hé lộ đang phát triển thêm 2 mô hình khác sẽ giới thiệu trong tương lai.

Camera AI giúp phát hiện hàng vạn tài xế mất tập trung trên đường

Chủ nhật, 06/04/2025 15:59
Chỉ trong 2 tháng, cảnh sát ở Minnesota (Mỹ) đã sử dụng camera hồng ngoại tích hợp AI để phát hiện 10.000 trường hợp tài xế có đang sử dụng điện thoại hay không thắt dây an toàn. Đây chỉ là một phần trong những nỗ lực của lực lượng cảnh sát trên toàn thế giới trong việc xác định những người lái xe mất tập trung.

Tổng thống Mỹ Donald Trump gia hạn lệnh cấm đối với TikTok

Thứ 7, 05/04/2025 11:46
Tổng thống Mỹ, ông Donald Trump đã gia hạn thời gian lần thứ 2 cho TikTok để công ty mẹ ByteDance có đủ thời gian để đạt được một thỏa thuận thoái vốn cho một công ty không phải của Trung Quốc. Ông cho biết, thỏa thuận này “cần nhiều nỗ lực hơn để đảm bảo mọi phê duyệt cần thiết đều được ký kết”.

POCO M7 Pro 5G chính thức ra mắt thị trường Việt, giá chưa đến 6 triệu đồng

Thứ 5, 03/04/2025 17:04
POCO M7 Pro 5G vừa chính thức ra mắt thị trường Việt Nam, đánh dấu sự trở lại ấn tượng của dòng smartphone 5G với hiệu năng dẫn đầu tầm giá, kết hợp thiết kế trẻ trung và công nghệ cải tiến phục vụ nhu cầu giải trí tối đa.
    Xem thêm
Nổi bật trong ngày

Camera AI giúp phát hiện hàng vạn tài xế mất tập trung trên đường

Chủ nhật, 06/04/2025 15:59
Chỉ trong 2 tháng, cảnh sát ở Minnesota (Mỹ) đã sử dụng camera hồng ngoại tích hợp AI để phát hiện 10.000 trường hợp tài xế có đang sử dụng điện thoại hay không thắt dây an toàn. Đây chỉ là một phần trong những nỗ lực của lực lượng cảnh sát trên toàn thế giới trong việc xác định những người lái xe mất tập trung.

Meta giới thiệu Llama 4 với 2 mô hình AI mới, hé lộ 2 mô hình khác đang được phát triển

Chủ nhật, 06/04/2025 16:31
Meta vừa phát hành 2 mô hình đầu tiên từ bộ Llama 4 đa phương thức của mình: LLama 4 Scout và Llama 4 Maverick, đồng thời hé lộ đang phát triển thêm 2 mô hình khác sẽ giới thiệu trong tương lai.

OPPO ra mắt smartphone gập mỏng nhất Find N5, giá từ 44.99 triệu đồng

Chủ nhật, 06/04/2025 17:44
OPPO vừa chính thức ra mắt sản phẩm flagship gập cao cấp nhất – Find N5 tại thị trường Việt Nam. Sản phẩm sở hữu thiết kế siêu mỏng nhẹ, màn hình trong lớn nhất trong phân khúc, thời lượng pin vượt trội và hiệu năng mạnh mẽ với AI hỗ trợ tiếng Việt.
xe.nguoiduatin.vn