Ngày 4-8, Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) thuộc Bộ Thông tin và Truyền thông đã phát đi công văn về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc gửi các đơn vị chuyên trách về CNTT các Bộ, ngành; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng.
VNCERT đã đưa ra cảnh báo 3 tên miền chứa mã độc đặc biệt nguy hiểm sau khi phân tích một số mẫu mã độc từ công tác ứng cứu sự cố tin tặc vừa qua. Theo đó, 3 tên miền chứa mã độc được cảnh báo gồm: playball.ddns.info; nvedia.ddns.info và air.dcsvn.org. Theo đánh giá của VNCERT, đây là những mã độc đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá huỷ hệ thống.
VNCERT yêu cầu các đơn vị chuyên trách về công nghệ thông tin các bộ, ngành; các Sở Thông tin và Truyền thông; thành viên mạng lưới ứng cứu sự cố internet Việt Nam; các tổ chức tài chính, ngân hàng tổ chức theo dõi, ngăn chặn kết nối và xóa các tập tin chứa mã độc để góp phần hạn chế sự cố mạng tương tự như vừa qua.
VNCERT đề nghị các đơn vị thực hiện khẩn cấp việc theo dõi và ngăn chặn kết nối đến các tên miền: playball.ddns.info; nvedia.ddns.info; air.dcsvn.org; rà quét hệ thống và xoá các thư mục và tập tin mã độc có kích thước tương ứng; hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xoá tập tin chữa mã độc...
Chi tiết các hướng dẫn xử lý mã độc được đăng tải tại website của VNCERT tại địa chỉ www.vncert.gov.vn.
Cùng với việc yêu cầu lãnh đạo các đơn vị nghiêm túc thực hiện lệnh điều phối, văn bản của VNCERT cũng nêu rõ, sau khi thực hiện, yêu cầu các đơn vị báo cáo tình hình về Đầu mối điều phối ứng cứu sự cố quốc gia - Trung tâm VNCERT theo địa chỉ email: ir@vncert.gov.vn / điện thoại 0934424009 trước 16 giờ ngày 5-8-2016.
VĂN PHONG