Thứ bảy 16/11/2024 20:21

Mã độc tấn công Vietnam Airlines tồn tại ở nhiều cơ quan, doanh nghiệp

Kết quả phân tích mới nhất cho thấy mã độc được dùng để tấn công hệ thống thông tin của Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác.

Theo phân tích từ Bkav, mã độc được sử dụng để tấn công hệ thống Vietnam Airlines hôm 29/7 sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc là phần mềm diệt virus. Nhờ đó, nó có thể nằm yên trong thời gian dài mà không bị phát hiện.

Mã độc này kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển thông qua tên miền Name.dcsvn.org, trong đó Name là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.

Sơ đồ tấn công của mã độc theo phân tích của Bkav

Mã độc có chức năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa, thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Ngoài ra, nó còn có thành phần chuyên để thao tác, xử lý với cơ sở dữ liệu SQL.

Ông Ngô Tuấn Anh, Phó chủ tịch Bkav, cho biết: "Bkav đã theo dõi mạng lưới phần mềm gián điệp tấn công có chủ đích (APT) vào hệ thống mạng Việt Nam từ giữa năm 2012. Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan chính phủ, tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Vấn đề này đã được Bkav nhiều lần cảnh báo rộng rãi".

Trước đó, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cũng đã phát hiện một số dấu hiệu tấn công các website Việt Nam. Đơn vị này đề nghị các cấp liên quan chặn kết nối đến địa chỉ: playball.ddns.info, nvedia.ddns.info và air.dcsvn.org. Theo đánh giá của VNCERT, các mã độc trên thuộc diện đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống. Đáng chú ý, mã độc này chưa hoạt động mà ở chế độ "ngủ đông", chờ lệnh tấn công.

Chiều 29/7, website của Vietnam Airlines bị thay đổi giao diện bằng hình ảnh nhóm hacker 1937cn, đồng thời dữ liệu của hơn 400.000 khách hàng Bông Sen Vàng bị rò rỉ lên mạng. Hệ thống âm thanh tại cảng hàng không Tân Sơn Nhất và Nội Bài cũng bị can thiệp, đưa ra thông tin xuyên tạc liên quan đến vấn đề Biển Đông.

Cho đến nay, Vietnam Airlines thông báo hệ thống công nghệ thông tin chính của họ đã hoàn tất quá trình kiểm tra và trở lại hoạt động. Hãng bay đã phối hợp với Tổng công ty Cảng hàng không Việt Nam khôi phục các máy tính tại quầy làm thủ tục ở Nội Bài, Tân Sơn Nhất. Đối với khách hàng chương trình Bông Sen Vàng, Vietnam Airlines thông báo sẽ tạm ngừng các chức năng trực tuyến, tuy nhiên vẫn đảm bảo đầy đủ quyền lợi của hội viên.

Theo Vnexpress

Tin cùng chuyên mục

Khi cuộc đua ứng dụng AI tăng tốc, nhân tài là yếu tố tạo nên sự khác biệt

Năm 2030, lợi ích từ trí tuệ nhân tạo cho doanh nghiệp đạt 79,3 tỷ USD

Nguy cơ an ninh mạng vẫn là 'thảm hoạ' với sự tồn tại của doanh nghiệp

Hơn 49.000 xe Toyota bán ra thị trường trong 10 tháng qua

Khu vực châu Á - Thái Bình Dương cần 19.500 máy bay mới

Khách mua Toyota Yaris Cross được hỗ trợ 50% lệ phí trước bạ

Các hãng xe ô tô tung ưu đãi nhằm kích cầu thị trường cuối năm

Triển khai hơn 300 trạm 5G Open RAN tại nhiều địa phương vào đầu năm 2025

Thị trường ô tô tháng 10: Top 5 ô tô bán chạy và 'ế khách' nhất

VinFast sẽ được 'bơm' 85.000 tỷ đồng từ Vingroup và tỷ phú Phạm Nhật Vượng

Điều tra 1,4 triệu ô tô Honda tại Mỹ bởi liên quan lỗi động cơ

Đầu máy cũ 'lột xác' từ trí tuệ người Việt, ngành đường sắt thêm ‘sức đẩy’ mới

Thị trường ô tô tiếp tục tăng trưởng, gần 39.000 ô tô được bán ra trong tháng 10

Những thương hiệu ô tô bán chạy tại Việt Nam 10 tháng năm 2024

Về nhà an toàn - Thưởng thức bia có trách nhiệm vì ai đó cần bạn

Sau video cháy xe Porsche trên cao tốc Hà Nội - Hải Phòng, tài xế cần lưu ý gì?

Không chỉ các hãng ô tô, nhiều doanh nghiệp sản xuất cũng giảm 'rót vốn' vào Trung Quốc?

Tập trung phát triển bộ giải pháp, dịch vụ an ninh mạng cho doanh nghiệp

Việt Nam có thể hoàn toàn tự chủ cơ sở vật chất cho sản xuất bán dẫn

"Làn sóng" cắt giảm nhân sự tại nhiều hãng ô tô, có nơi đã đóng cửa nhà máy