-
Cộng đồng mạng dậy sóng trước động thái gây tranh cãi của Miss Universe 1991 -
Hạ Arsenal trên chấm luân lưu, PSG bảo vệ thành công ngai vàng Champions League -
Tử vi 12 con giáp - Chủ nhật ngày 31/5/2026: Mão bực tức, Mùi giỏi giang -
Đề thi và gợi ý đáp án môn Tiếng Anh vào lớp 10 tại Hà Nội: Thí sinh "khóc ròng" vì dính bẫy phân hóa -
Đề Ngữ văn vào lớp 10 tại Hà Nội: Mang đậm tính nhân văn, dự báo "cơn mưa" điểm khá giỏi -
Tổng thống Putin hé lộ: Chiến dịch quân sự tại Ukraine sắp đi đến hồi kết -
Nắng gắt thiêu đốt và dông lốc dị thường: Lời giải cho mùa hè ngày càng khốc liệt tại Việt Nam -
Hà Nội thắp sáng kinh tế đêm: Đề xuất mở cửa đến 6 giờ sáng để hút khách du lịch -
Tử vi thứ 7 ngày 30/5/2026 của 12 con giáp: Thìn giàu có, Tý cuốn hút -
Ai sẽ bồi thường nếu xe hỏng do xăng sinh học E10?
Công nghệ
09/08/2016 00:22Mã độc tấn công Vietnam Airlines tồn tại ở nhiều cơ quan, doanh nghiệp
Theo phân tích từ Bkav, mã độc được sử dụng để tấn công hệ thống Vietnam Airlines sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc là phần mềm diệt virus. Nhờ đó, nó có thể nằm yên trong thời gian dài mà không bị phát hiện.
Mã độc này kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển thông qua tên miền Name.dcsvn.org, trong đó Name là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.
![]() |
| Sơ đồ tấn công của mã độc theo phân tích của Bkav. |
Mã độc có chức năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa, thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Ngoài ra, nó còn có thành phần chuyên để thao tác, xử lý với cơ sở dữ liệu SQL.
Ông Ngô Tuấn Anh, Phó chủ tịch Bkav, cho biết: "Bkav đã theo dõi mạng lưới phần mềm gián điệp tấn công có chủ đích (APT) vào hệ thống mạng Việt Nam từ giữa năm 2012. Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan chính phủ, tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Vấn đề này đã được Bkav nhiều lần cảnh báo rộng rãi".
Trước đó, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cũng đã phát hiện một số dấu hiệu tấn công các website Việt Nam. Đơn vị này đề nghị các cấp liên quan chặn kết nối đến địa chỉ: playball.ddns.info, nvedia.ddns.info và air.dcsvn.org. Theo đánh giá của VNCERT, các mã độc trên thuộc diện đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống. Đáng chú ý, mã độc này chưa hoạt động mà ở chế độ "ngủ đông", chờ lệnh tấn công.
Cho đến nay, Vietnam Airlines thông báo hệ thống công nghệ thông tin chính của họ đã hoàn tất quá trình kiểm tra và trở lại hoạt động. Hãng bay đã phối hợp với Tổng công ty Cảng hàng không Việt Nam khôi phục các máy tính tại quầy làm thủ tục ở Nội Bài, Tân Sơn Nhất. Đối với khách hàng chương trình Bông Sen Vàng, Vietnam Airlines thông báo sẽ tạm ngừng các chức năng trực tuyến, tuy nhiên vẫn đảm bảo đầy đủ quyền lợi của hội viên.
Theo Châu An (VnExpress.net)
- Đổi điện thoại sau ngày 15/6: Người dùng di động phải quét khuôn mặt, nếu không sẽ bị khóa SIM (10:12)
- Hà Nội: Hơn 3.600 hồ sơ bốc thăm trực tuyến tại dự án gần 900 căn nhà ở xã hội (10:11)
- Từ nỗi tiếc nuối ở Miss Universe đến ngôi Á hậu 2 MGI All Stars: Hương Giang đã xoay chuyển cục diện như thế nào? (10:07)
- Giới chức Mỹ cảnh báo vị thế đáng ngại của Iran và lời kêu gọi siết chặt đàm phán (10:05)
- MU tiến sát "bom tấn" đầu tiên hè 2026 (10:03)
- Thứ ai cũng đổ bỏ sau khi uống cà phê lại giúp cây xanh tốt hơn (10:00)
- Mẹ đơn thân rung động trước người hàng xóm độc thân, nhưng loạt tin đồn về quá khứ khiến cô chững lại (26 phút trước)
- Nhảy thác từ độ cao 20m xuống hồ nước, người đàn ông 43 tuổi tử vong thương tâm (32 phút trước)
- Cảnh giác bẫy giá rẻ: 3 mẫu ô tô cũ dễ biến chủ xe thành "nạn nhân" của gara (36 phút trước)
- TP.HCM chính thức bước vào kỳ thi lớp 10 quy mô lớn nhất cả nước: Giám đốc Sở chia sẻ gì về đề thi? (43 phút trước)
