Công văn 234/VNCERT-ĐPƯC

Công văn 234/VNCERT-ĐPƯC năm 2018 về theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc tấn công có chủ đích vào ngân hàng và các tổ chức hạ tầng quan trọng quốc gia do Trung tâm ứng cứu khẩn cấp máy tính Việt Nam ban hành

Nội dung toàn văn Công văn 234/VNCERT-ĐPƯC 2018 theo dõi ngăn chặn kết nối xóa các tập tin mã độc tấn công


BỘ THÔNG TIN VÀ
TRUYỀN THÔNG
TRUNG TÂM ỨNG CỨU KHẨN CẤP MÁY TÍNH VIỆT NAM
-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 234/VNCERT-ĐPƯC
V/v theo dõi, ngăn chặn kết nối và xoá các tập tin mã độc tấn công có ch đích vào ngân hàng và các tổ chức hạ tầng quan trọng quốc gia

Hà Nội, ngày 21 tháng 07 năm 2018

 

Kính gửi:

- Các đơn vị chuyên trách về CNTT, ATTT của Văn phòng Trung ương Đảng, các Ban của Đảng, Văn phòng Chủ tịch nước, Văn phòng Quc hội, Văn phòng Chính phủ;
- Các đơn vị chuyên trách về CNTT, AT
TT các Bộ, ngành;
- Thành viên mạng lưới
ng cứu sự cố;
- Các Tổng công ty, Tập đoàn Kinh tế, các Tổ chức Tài chính, Ngân hàng;

- Các Doanh nghiệp hạ tầng Internet, Viễn thông, Điện lực, Hàng không, Giao thông Vn ti.

Trong thời gian gần đây (cuối tháng 7/2018), Trung tâm VNCERT đã ghi nhận các hình thức tấn công có chđích của tin tặc nhắm vào hệ thống thông tin của một số ngân hàng và hạ tng quan trọng quốc gia tại Việt Nam. Với hình thức tấn công có chđích này, tin tặc đã tìm hiểu kvề đối tượng tn công và thực hiện các ththuật lừa đảo, kết hợp với các biện pháp kỹ thuật cao để qua mặt các hệ thống bảo vệ an toàn thông tin (ATTT) của các ngân hàng và các tổ chức hạ tầng quan trọng nhm chiếm quyền điều khiển máy tính của người dùng và thông qua đó tấn công các hệ thống máy tính nội bộ chứa thông tin quan trọng khác. Mục đích chính của tin tặc là đánh cắp các thông tin quan trọng của ngân hàng và các tổ chức hạ tầng quan trọng quốc gia. Với việc sử dụng các kỹ thuật cao để tấn công thì các hệ thống bảo vệ ATTT của ngân hàng hoặc các tổ chức hạ tng quan trọng sẽ khó phát hiện kịp thời và đồng thời giúp tin tặc duy trì quyền kiểm soát hệ thống thông tin.

Căn cứ Quyết định số 05/2017/QĐ-TTg ngày 16/3/2017 của Thủ tướng Chính phủ và Thông tư số 20/2017/TT-BTTTT ngày 12/9/2017 của Bộ trưng Bộ Thông tin và Truyền thông quy định điều phối, ứng cứu sự cố an toàn thông tin mạng trên toàn quốc, Trung tâm VNCERT đề nghị các ngân hàng và các tổ chức hạ tầng quan trọng quốc gia thực hiện gấp các biện pháp sau để kịp thời phát hiện và ngăn chặn cuộc tấn công có chủ đích, cụ thể như sau:

1. Theo dõi và ngăn chặn kết nối đến các máy chC&C có địa chỉ IP sau:

a) 38.132.124.250

b) 89.249.65.220

2. Rà quét hệ thống và xoá các thư mục và tập tin mã độc có kích thước tương ứng:

a) syschk.ps1 (318 KB (326,224 bytes))

- MD5: 26466867557F84DD4784845280DA1F27

- SHA-1: ED7FCB9023D63CD9367A3A455EC94337BB48628A

b) hs.exe (259 KB (265,216 bytes))

- MD5: BDA82F0D9E2CB7996D2EEFDD1E5B41C4

- SHA-1: 9FF715209D99D2E74E64F9DB894C114A8D13229A

3. Hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xoá tập tin chữa mã độc trong Phụ lục kèm theo.

4. Sau khi thực hiện, yêu cầu các đơn vị báo cáo tình hình về Cơ quan điều phối ứng cứu sự cố quốc gia (Trung tâm VNCERT) theo địa ch email: [email protected] /điện thoại: 0869100319 trước 12h ngày 26/7/2018.

5. Trên đây là những mã độc rất nguy hiểm, có thể đánh cp thông tin và phá huhệ thống thông tin, Trung tâm VNCERT yêu cầu Lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phi.

Trân trọng./.

 


Nơi nhận:
- Như trên;
- Bộ trưởng (để b/c);
- Thứ trư
ng Nguyễn Thành Hưng (để b/c);
- Giám đốc (đ
b/c);
- PGĐ Nguyễn Khắc Lịch
- Các chi nhánh, phòng: CNHCM, CNĐN, KTHT
, NCPT, TV&BDNV;
- Lưu VT, ĐPƯC.

KT. GIÁM ĐỐC
PHÓ GIÁM ĐỐC





Nguyễn Khắc Lịch

 

Đã xem:

Đánh giá:  
 

Thuộc tính Công văn 234/VNCERT-ĐPƯC

Loại văn bảnCông văn
Số hiệu234/VNCERT-ĐPƯC
Cơ quan ban hành
Người ký
Ngày ban hành21/07/2018
Ngày hiệu lực21/07/2018
Ngày công báo...
Số công báo
Lĩnh vựcCông nghệ thông tin
Tình trạng hiệu lựcKhông xác định
Cập nhật3 năm trước
Yêu cầu cập nhật văn bản này

Lược đồ Công văn 234/VNCERT-ĐPƯC 2018 theo dõi ngăn chặn kết nối xóa các tập tin mã độc tấn công


Văn bản bị sửa đổi, bổ sung

    Văn bản liên quan ngôn ngữ

      Văn bản sửa đổi, bổ sung

        Văn bản bị đính chính

          Văn bản được hướng dẫn

            Văn bản đính chính

              Văn bản bị thay thế

                Văn bản hiện thời

                Công văn 234/VNCERT-ĐPƯC 2018 theo dõi ngăn chặn kết nối xóa các tập tin mã độc tấn công
                Loại văn bảnCông văn
                Số hiệu234/VNCERT-ĐPƯC
                Cơ quan ban hànhTrung tâm Ứng cứu khẩn cấp máy tính Việt Nam
                Người kýNguyễn Khắc Lịch
                Ngày ban hành21/07/2018
                Ngày hiệu lực21/07/2018
                Ngày công báo...
                Số công báo
                Lĩnh vựcCông nghệ thông tin
                Tình trạng hiệu lựcKhông xác định
                Cập nhật3 năm trước

                Văn bản thay thế

                  Văn bản được dẫn chiếu

                    Văn bản hướng dẫn

                      Văn bản được hợp nhất

                        Văn bản gốc Công văn 234/VNCERT-ĐPƯC 2018 theo dõi ngăn chặn kết nối xóa các tập tin mã độc tấn công

                        Lịch sử hiệu lực Công văn 234/VNCERT-ĐPƯC 2018 theo dõi ngăn chặn kết nối xóa các tập tin mã độc tấn công

                        • 21/07/2018

                          Văn bản được ban hành

                          Trạng thái: Chưa có hiệu lực

                        • 21/07/2018

                          Văn bản có hiệu lực

                          Trạng thái: Có hiệu lực