-
Đếm ngược đến ngày xăng E10 "phủ sóng" toàn quốc: Rẻ hơn RON95, người dùng có cần lo lắng? -
Từ sự phản đối "trai ế" đến giọt nước mắt biết ơn cha dượng trong đêm tân hôn -
Miền Bắc đón không khí lạnh, chấm dứt chuỗi ngày nắng nóng gay gắt -
Ở vậy nuôi hai con suốt 6 năm, tôi bối rối trước điều kiện của bố mẹ chồng khi chuẩn bị đi bước nữa -
Thủ tướng Lê Minh Hưng chỉ đạo "nóng": Vận hành Bệnh viện Bạch Mai 2, Việt Đức 2 trong quý II -
Honda chính thức ra mắt "vua côn tay" 185cc mới giá 75 triệu đồng: Phân khúc trên Yamaha Exciter 155 -
Thảm kịch tại Đồng Nai: Lời cảnh tỉnh về "tử thần" rình rập từ giao thông hỗn hợp -
Gần một năm sau thiên tai, người dân Nghệ An mòn mỏi chờ đợi hỗ trợ, vì sao tiền vẫn "chưa đến tay"? -
Hà Nội: Cháy căn hộ chung cư 24 tầng trên phố Vương Thừa Vũ, khói đen bốc cao khiến nhiều người hoảng sợ -
Công bố hình ảnh vệ tinh siêu bão Sinlaku lớn nhất năm 2026: Cơ quan khí tượng lập tức cảnh báo nóng
Công nghệ
09/08/2016 00:22Mã độc tấn công Vietnam Airlines tồn tại ở nhiều cơ quan, doanh nghiệp
Theo phân tích từ Bkav, mã độc được sử dụng để tấn công hệ thống Vietnam Airlines sau khi xâm nhập vào máy tính sẽ ẩn mình dưới vỏ bọc là phần mềm diệt virus. Nhờ đó, nó có thể nằm yên trong thời gian dài mà không bị phát hiện.
Mã độc này kết nối thường xuyên, gửi các dữ liệu về máy chủ điều khiển thông qua tên miền Name.dcsvn.org, trong đó Name là tên được sinh ra theo đặc trưng của cơ quan, doanh nghiệp mà mã độc nhắm tới.
![]() |
| Sơ đồ tấn công của mã độc theo phân tích của Bkav. |
Mã độc có chức năng thu thập tài khoản mật khẩu, nhận lệnh cho phép hacker kiểm soát, điều khiển máy tính nạn nhân từ xa, thực hiện các hành vi phá hoại như xóa dấu vết, thay đổi âm thanh, hiển thị hình ảnh, mã hóa dữ liệu… Ngoài ra, nó còn có thành phần chuyên để thao tác, xử lý với cơ sở dữ liệu SQL.
Ông Ngô Tuấn Anh, Phó chủ tịch Bkav, cho biết: "Bkav đã theo dõi mạng lưới phần mềm gián điệp tấn công có chủ đích (APT) vào hệ thống mạng Việt Nam từ giữa năm 2012. Kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác bao gồm cả các cơ quan chính phủ, tập đoàn, ngân hàng, viện nghiên cứu, trường đại học. Vấn đề này đã được Bkav nhiều lần cảnh báo rộng rãi".
Trước đó, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cũng đã phát hiện một số dấu hiệu tấn công các website Việt Nam. Đơn vị này đề nghị các cấp liên quan chặn kết nối đến địa chỉ: playball.ddns.info, nvedia.ddns.info và air.dcsvn.org. Theo đánh giá của VNCERT, các mã độc trên thuộc diện đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống. Đáng chú ý, mã độc này chưa hoạt động mà ở chế độ "ngủ đông", chờ lệnh tấn công.
Cho đến nay, Vietnam Airlines thông báo hệ thống công nghệ thông tin chính của họ đã hoàn tất quá trình kiểm tra và trở lại hoạt động. Hãng bay đã phối hợp với Tổng công ty Cảng hàng không Việt Nam khôi phục các máy tính tại quầy làm thủ tục ở Nội Bài, Tân Sơn Nhất. Đối với khách hàng chương trình Bông Sen Vàng, Vietnam Airlines thông báo sẽ tạm ngừng các chức năng trực tuyến, tuy nhiên vẫn đảm bảo đầy đủ quyền lợi của hội viên.
Theo Châu An (VnExpress.net)
- Đếm ngược đến ngày xăng E10 "phủ sóng" toàn quốc: Rẻ hơn RON95, người dùng có cần lo lắng? (16:25)
- Lê Phương khoe diện mạo gợi cảm khi du lịch cùng chồng, nhan sắc tuổi 40 gây chú ý (16:23)
- Điểm nghẽn hạt nhân Mỹ - Iran: Nga ngỏ ý "giữ hộ" kho uranium bí ẩn (16:15)
- Từ sự phản đối "trai ế" đến giọt nước mắt biết ơn cha dượng trong đêm tân hôn (16:15)
- Đây là iPhone màn lớn, pin trâu rẻ nhất Việt Nam sở hữu phần cứng mạnh như iPhone 17 Pro Max (16:03)
- Đột kích "tổng kho" rượu không rõ nguồn gốc tại Hà Nội: Thu giữ gần 9.000 lít hàng vi phạm (48 phút trước)
- Miền Bắc đón không khí lạnh, chấm dứt chuỗi ngày nắng nóng gay gắt (1 giờ trước)
- Nam du khách Hàn Quốc lĩnh án 20 năm tù vì giấu ma túy trong quần lót khi rời Việt Nam (1 giờ trước)
- Iran đòi 5 quốc gia Ả Rập bồi thường tổn thất sau đợt oanh tạc của Mỹ và Israel (1 giờ trước)
- Giá trị chuyển nhượng của Đoàn Văn Hậu giảm mạnh (1 giờ trước)
