• Trang chủ
  • Giới thiệu
    • Thông tin chung
    • Chức năng
    • Nhiệm vụ & quyền hạn
    • Cơ cấu tổ chức
    • Sơ đồ tổ chức
    • Danh bạ đơn vị
    • Phân công nhiệm vụ
  • Tin tức & sự kiện
    • Tin trong nước
    • Tin trong tỉnh
    • Tin quốc tế
  • Văn hóa
    • Di sản văn hóa
    • Văn hóa cơ sở
    • Bảo tàng
    • Nghệ thuật biểu diễn
    • Mỹ thuật - Nhiếp ảnh - Triển lãm
    • Thư viện
    • Điện ảnh
    • Quảng cáo
  • Thể dục - Thể thao
    • Thể dục thể thao - quần chúng
    • Thể thao thành tích cao - Thể thao chuyên nghiệp
  • Thông tin - Báo chí - Xuất bản
    • Thông tin tuyên truyền
    • Thông tin cơ sở - Thông tin đối ngoại
    • Báo chí- Xuất bản

Danh mục

Thông tin chung

Chức năng

Nhiệm vụ & quyền hạn

Cơ cấu tổ chức

Sơ đồ tổ chức

Danh bạ đơn vị

Phân công nhiệm vụ

Tin trong nước

Tin trong tỉnh

Tin quốc tế

Di sản văn hóa

Văn hóa cơ sở

Bảo tàng

Nghệ thuật biểu diễn

Mỹ thuật - Nhiếp ảnh - Triển lãm

Thư viện

Điện ảnh

Quảng cáo

Thể dục thể thao - quần chúng

Thể thao thành tích cao - Thể thao chuyên nghiệp

Gia đình

Các quy trình ISO

Các biểu mẫu ISO

Công khai tài chính

Kết quả chương trình, đề tài

Kết quả thanh tra, kiểm tra

Kết quả giải quyết TTHC

Khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số

Thông tin tuyên truyền

Thông tin cơ sở - Thông tin đối ngoại

Báo chí- Xuất bản

Thông tin tư liệu

Tin trong nước

Cục An toàn Thông tin cảnh báo và hướng dẫn cách xử lý mã độc tống tiền Petya phát tán
04/07/2017
Aa
(VHH) - Ngày 28/6/2017, Cục An toàn thông tin thuộc Bộ TT&TT vừa chính thức có công văn số 338/CATTT-TĐQLGS  cảnh báo về biến thể mới của mã độc tống tiền Ransomware (mã độc Petya).

Theo nội dung công văn mã độc tống tiền, mã độc mã hóa dữ liệu (Ransomware) từ khi xuất hiện đã gây thiệt hại không nhỏ cho nhiều tổ chức, doanh nghiệp. Sau đợt tấn công hồi tháng 5 của mã độc tống tiền WannaCry, ngày 27/6/2017 mã độc Ransomware lại tiếp tục gây ảnh hưởng tới nhiều nước trên thế giới.

Biến thế mã độc lần này có tên Petya (còn gọi là Petwrap) không chỉ khai thác và lây lan thông qua lỗ hổng MS17-010 mà còn có thể lây nhiễm vào máy tính đã vá lỗ hổng này thông qua công cụ WMIC (công cụ có sẵn trong Windows cho phép truy cập và thiết lập cấu hình trên các máy Windows); công cụ PSEXE (công cụ cho phép truy cập vào máy tính Windows từ xa mà người dùng không biết thông qua dịch vụ SMB) và lỗ hổng CVE-2017-0199 (lỗ hổng trong Microsoft Office/WordPad cho phép tin tặc chiếm quyền điều khiển hệ thống).

Các lỗ hổng trên đã có bản vá, tuy nhiên có nhiều máy tính vẫn chưa cập nhật và có thế là nạn nhân của đợt tấn công lần này.

Petya có hoạt động rất khác so với các biến thể Ransomware khác. Petya khi lây nhiễm vào máy tính sẽ không mã hóa từng tập tin, mà thực hiện mã hóa Bảng File (Master File Table – MFT, chứa thông tin về tất cả các tập tin và thư mục trong phân vùng) và thay thế Master Boot Record của máy tính bằng tập tin độc hại để hiển thị thông tin đòi tiền chuộc. Do vậy máy tính người dùng sẽ không thể khởi động được khi bị nhiễm mã độc này.
Một số hòm thư điện tử dùng để phát tán mã độc Petya:                                                                            
wowsmith123456@posteo.net
iva76y3pr@outlook.com
carmellar4hegp@outlook.com
amanda44i8sq@outlook.com
Khi lây nhiễm máy tính có kết nối mạng đến một số địa chỉ: 185.165.29.78; 84.200.16.242; 111.90.139.247; 95.141.115.108 (Nguồn: gist.githubusercontent.com).
  
Cục An toàn thông tin đề nghị các cơ quan, tổ chức tăng cường các biện pháp bảo đảm an toàn thông tin để giảm thiểu nguy cơ từ mã độc Petya như sau:
 
- Kiểm tra và bảo đảm các máy tính trong hệ thống mạng đã vá các bản vá bảo mật, đặc biệt là MS17-010, CVE 2017-0199;
- Chặn toàn bộ kết nối liên quan đến dịch vụ SMB (445/137/138/139) từ ngoài Internet;
- Vô hiệu hóa WMIC (Windows Management Instrumentation Command-line);
- Không truy cập vào các liên kết lạ, cảnh giác cao khi mở các tập tin đính kèm trong thư điện tử;
- Sao lưu các dữ liệu quan trọng thường xuyên vào các thiết bị lưu trữ riêng biệt;
- Cập nhật phần mềm diệt virus;
- Tắt dịch vụ SMB trên tất cả cả các máy trong mạng LAN (nếu không cần thiết) ;
- Tạo tệp tin " C:\Windows\perfc " để ngăn ngừa nhiễm ransomware. Đây là tập tin mã độc kiểm tra trước thực hiện các hành vi độc hại trên máy tính.

Do tính chất nguy hiểm của mã độc này, để đề phòng việc lây nhiễm và tránh để xảy ra sự cố mất dữ liệu quan trọng trong hoạt động cơ quan nhà nước, Cục An toàn thông tin đề nghị các cơ quan, tổ chức thực hiện triển khai các biện pháp phòng ngừa nêu trên.

TP (Theo: Bộ TTTT)

Bài viết đã đăng tải

  • Bế mạc Giải bóng đá Báo chí miền Trung lần thứ IV, năm 2017 (12/06/2017)
  • Thừa Thiên Huế đăng cai tổ chức giải bóng đá báo chí miền Trung lần thứ IV, năm 2017. (08/06/2017)
  • Công đoàn Nhà hát Nghệ thuật Ca kịch Huế tổ chức Đại hội công đoàn lần thứ nhất, nhiệm kỳ 2017 - 2022 (06/06/2017)
  • Lễ ký cam kết thực hiện phòng, chống bạo lực gia đình và phát động Tháng hành động quốc gia phòng chống bạo lực gia đình năm 2017 (30/05/2017)
  • Khai mạc Ngày hội Văn hóa, Thể thao và Du lịch các dân tộc miền núi tỉnh Thừa Thiên Huế lần thứ VII, năm 2017 (17/05/2017)
  • Khai mạc Giải đá cầu bãi biển toàn quốc năm 2017 – Tranh cúp Thu Dung dance sport (10/05/2017)
  • Sôi nổi lễ hội Kinh khí cầu tại Festival Nghề truyền thống Huế 2017 (30/04/2017)
  • Họp BTC Triển lãm “Di sản Văn hóa biển, đảo Việt Nam” tại Quảng Nam, năm 2017 (22/04/2017)
  • Thừa Thiên Huế: Đăng cai triển lãm ảnh 3 miền Hà Nội - Huế - TP Hồ Chí Minh (18/04/2017)
Trang 1/34

Sở Văn hóa, Thể thao và Du lịch thành phố Huế

Địa chỉ: 08 Lý Thường Kiệt, phường Thuận Hoá, thành phố Huế

Số điện thoại: 0234.3823024

Email: svhtt@hue.gov.vn

Website: svhtt.hue.gov.vn

Kết nối với chúng tôi

Trực tuyến: 1 khách

Tổng truy cập: 0 khách

Ghi nguồn từ https://svhttdl.hue.gov.vn khi phát hành lại thông tin từ website này