-
Thị trưởng Mỹ sa thải toàn bộ cảnh sát vì mâu thuẫn liên quan đến vợ -
Danh tính người đàn ông cạo xóa số đường dây nóng trên cao tốc Bắc-Nam, hé lộ nguồn cơn sự việc -
Thắp hương buổi sáng hay tối tốt hơn? Bí mật đằng sau những khung giờ thờ cúng -
HLV Kim Sang-sik nói gì khi tuyển Việt Nam chạm trán Hàn Quốc, UAE ở Asian Cup? -
Nữ sinh lớp 7 bị nhóm bạn vây đánh liên tiếp vào đầu: Tình hình sức khỏe hiện tại gây chú ý -
Bi Rain lên tiếng về nghi vấn "biến căng" hôn nhân khi không còn đeo nhẫn cưới -
Tố trà sữa Chagee chứa thủy ngân, cô gái bàng hoàng phát hiện "kịch bản" kinh hoàng của bạn trai -
Vài chục triệu đồng "hô biến" tội phạm thành bệnh nhân tâm thần -
Chi 17,6 triệu đồng cho dịch vụ cưới, cô dâu ngậm ngùi mang "mặt nạ bể nền" lên sân khấu -
Tử vi 12 con giáp - Chủ nhật ngày 10/5/2026: Tị thoải mái, Ngọ hay ghen
Công nghệ
09/08/2016 00:22Mã độc tấn công Vietnam Airlines tồn tại ở nhiều cơ quan, doanh nghiệp
Theo phân tích từ Bkav, mã độc được sử dụng để tấn công hệ thống Vietnam Airlines sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc là phần mềm diệt virus. Nhờ đó, nó có thể nằm yên trong thời gian dài mà không bị phát hiện.
Mã độc này kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển thông qua tên miền Name.dcsvn.org, trong đó Name là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.
![]() |
| Sơ đồ tấn công của mã độc theo phân tích của Bkav. |
Mã độc có chức năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa, thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Ngoài ra, nó còn có thành phần chuyên để thao tác, xử lý với cơ sở dữ liệu SQL.
Ông Ngô Tuấn Anh, Phó chủ tịch Bkav, cho biết: "Bkav đã theo dõi mạng lưới phần mềm gián điệp tấn công có chủ đích (APT) vào hệ thống mạng Việt Nam từ giữa năm 2012. Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan chính phủ, tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Vấn đề này đã được Bkav nhiều lần cảnh báo rộng rãi".
Trước đó, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cũng đã phát hiện một số dấu hiệu tấn công các website Việt Nam. Đơn vị này đề nghị các cấp liên quan chặn kết nối đến địa chỉ: playball.ddns.info, nvedia.ddns.info và air.dcsvn.org. Theo đánh giá của VNCERT, các mã độc trên thuộc diện đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống. Đáng chú ý, mã độc này chưa hoạt động mà ở chế độ "ngủ đông", chờ lệnh tấn công.
Cho đến nay, Vietnam Airlines thông báo hệ thống công nghệ thông tin chính của họ đã hoàn tất quá trình kiểm tra và trở lại hoạt động. Hãng bay đã phối hợp với Tổng công ty Cảng hàng không Việt Nam khôi phục các máy tính tại quầy làm thủ tục ở Nội Bài, Tân Sơn Nhất. Đối với khách hàng chương trình Bông Sen Vàng, Vietnam Airlines thông báo sẽ tạm ngừng các chức năng trực tuyến, tuy nhiên vẫn đảm bảo đầy đủ quyền lợi của hội viên.
Theo Châu An (VnExpress.net)
- Truy tìm đối tượng chém 4 hàng xóm bị thương (10/05/26 23:00)
- Hà Nội: Diễn biến nóng vụ người phụ nữ hành hung hàng xóm trong chung cư vì con trai bị tố sàm sỡ (10/05/26 22:40)
- Động đất ở Sơn La, nhiều nhà cửa rung lắc (10/05/26 22:22)
- Đình Bắc ghi bàn trận thứ 6 liên tiếp, CAHN đánh bại CLB Nam Định ngoạn mục (10/05/26 22:00)
- PV Hàn Quốc: Trận đấu với ĐT Việt Nam sẽ là đỉnh cao Asian Cup (10/05/26 21:42)
- Doanh nghiệp, cá nhân bị cấm sử dụng phần mềm, nội dung lậu (10/05/26 21:15)
- Toyota Camry và Honda Accord "toát mồ hôi" với sedan điện cỡ D mới: Mạnh 204 mã lực, chỉ 583 triệu (10/05/26 20:55)
- Gia tộc cải lương hiếm có: 4 chị em ruột đều nổi tiếng, một người là Nghệ sĩ Nhân dân (10/05/26 20:42)
- Nghi án sát hại người tình rồi tự tử, phát hiện thư tuyệt mệnh trong phòng ngủ, hé lộ nguyên nhân (10/05/26 20:33)
- Chồng thiếu gia của diễn viên Mild Lapassalan bị em trai tố xâm hại tình dục: Góc khuất kinh hoàng của gia tộc tập đoàn Singha (10/05/26 20:04)
