-
Danh sách 23 thành viên Ủy ban Kiểm tra Trung ương khóa XIV -
3 Ủy viên Trung ương trúng cử Ban Bí thư khóa XIV -
Ông Trần Sỹ Thanh tái đắc cử Chủ nhiệm Ủy ban Kiểm tra Trung ương -
TRỰC TIẾP: Đề nghị nghiên cứu sửa Điều lệ Đảng ngay sau Đại hội XIV -
Ông Tô Lâm tái đắc cử Tổng Bí thư -
Dàn hàng ngang chụp ảnh khoe "chiến tích" trên đường, nhóm quái xế bị đưa đi dọn nghĩa trang -
Clip gây phẫn nộ: Người đàn ông dùng mũ bảo hiểm đập phá nát bét màn hình ô tô vì tài xế yêu cầu xuống xe -
Nam sinh lớp 9 bị người đàn ông hành hung dã man: Danh tính gã đàn ông, xuất hiện chi tiết gây sốc -
Choáng với tổng mức dân số của Việt Nam năm 2025, xếp thứ hạng cao trên thế giới -
Chiều 23/1, Tổng Bí thư Ban Chấp hành Trung ương Đảng khóa XIV sẽ chủ trì họp báo quốc tế
Công nghệ
09/08/2016 00:22Mã độc tấn công Vietnam Airlines tồn tại ở nhiều cơ quan, doanh nghiệp
Theo phân tích từ Bkav, mã độc được sử dụng để tấn công hệ thống Vietnam Airlines sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc là phần mềm diệt virus. Nhờ đó, nó có thể nằm yên trong thời gian dài mà không bị phát hiện.
Mã độc này kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển thông qua tên miền Name.dcsvn.org, trong đó Name là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.
![]() |
| Sơ đồ tấn công của mã độc theo phân tích của Bkav. |
Mã độc có chức năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa, thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Ngoài ra, nó còn có thành phần chuyên để thao tác, xử lý với cơ sở dữ liệu SQL.
Ông Ngô Tuấn Anh, Phó chủ tịch Bkav, cho biết: "Bkav đã theo dõi mạng lưới phần mềm gián điệp tấn công có chủ đích (APT) vào hệ thống mạng Việt Nam từ giữa năm 2012. Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan chính phủ, tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Vấn đề này đã được Bkav nhiều lần cảnh báo rộng rãi".
Trước đó, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cũng đã phát hiện một số dấu hiệu tấn công các website Việt Nam. Đơn vị này đề nghị các cấp liên quan chặn kết nối đến địa chỉ: playball.ddns.info, nvedia.ddns.info và air.dcsvn.org. Theo đánh giá của VNCERT, các mã độc trên thuộc diện đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống. Đáng chú ý, mã độc này chưa hoạt động mà ở chế độ "ngủ đông", chờ lệnh tấn công.
Cho đến nay, Vietnam Airlines thông báo hệ thống công nghệ thông tin chính của họ đã hoàn tất quá trình kiểm tra và trở lại hoạt động. Hãng bay đã phối hợp với Tổng công ty Cảng hàng không Việt Nam khôi phục các máy tính tại quầy làm thủ tục ở Nội Bài, Tân Sơn Nhất. Đối với khách hàng chương trình Bông Sen Vàng, Vietnam Airlines thông báo sẽ tạm ngừng các chức năng trực tuyến, tuy nhiên vẫn đảm bảo đầy đủ quyền lợi của hội viên.
Theo Châu An (VnExpress.net)
- Zalo bị xử phạt, người dùng từng đồng ý cung cấp dữ liệu cá nhân giờ có thể làm gì? (10 phút trước)
- Nhật Bản giải tán Hạ viện ngay ngày khai mạc Quốc hội, bầu cử sớm (13 phút trước)
- Thiếu niên 16 tuổi nhập viện vì bệnh hiếm sau vết chuột cắn tưởng chừng vô hại (14 phút trước)
- Harry Potter kỷ niệm 25 năm: Warner Bros. "phủ phép" toàn cầu với chuỗi sự kiện hoành tráng (21 phút trước)
- Diễn biến mới vụ hành khách đánh tài xế vì bị nhắc nhở hút thuốc trên xe, vị khách lộ dấu hiệu đáng ngờ (28 phút trước)
- Cảnh báo biến tướng tin nhắn lạ tiếp cận trẻ em: Lời thức tỉnh từ một người mẹ tại Biên Hòa (35 phút trước)
- Sau sáp nhập, cán bộ đi làm xa có thể nhận hỗ trợ 10 triệu đồng mỗi tháng với nhiều điều kiện đáng chú ý (37 phút trước)
- Những bản sao định mệnh: Huyền 204 và Xoài Non với kịch bản hôn nhân thiếu gia "sớm nở tối tàn" (39 phút trước)
- Lang thang tìm sơ hở, 2 thanh niên đột nhập nhà dân trộm 10 cây vàng cùng nhiều tài sản hơn 1,5 tỷ (45 phút trước)
- Danh sách 23 thành viên Ủy ban Kiểm tra Trung ương khóa XIV (48 phút trước)
