Công nghệ xanh » Khoa học- Công nghệ
 Hacker tấn công máy tính Bộ Tài nguyên- Môi trường 
                       
                        (09:03:50 AM 23/06/2014)
                       Hacker đã thâm nhập bằng cách nào?

 Máy tính, thiết bị di động của các nhân viên cơ quan chính phủ là mục tiêu cấp cao của tin tặc - Ảnh: ESET Blog
 Báo cáo kèm phân tích về vụ tấn công được đăng tải trên blog ESET ngày 20-6, qua đó cho thấy những bước tin tặc thực hiện thâm nhập vào hệ thống website Bộ Tài nguyên - Môi trường (TN-MT), các hoạt động của mã độc khi đã ở trong hệ thống và cách tin tặc dựa vào đó đánh cắp dữ liệu.
 
 Kẻ tấn công mở đầu bằng "spear-phishing", một hình thức lừa đảo qua email nhưng hướng tới những đối tượng có chủ đích thay vì “rải thảm” hàng loạt. Trong email, kẻ tấn công đính kèm một tập tin Word. Chúng biết rõ các nhân viên Bộ TN-MT sử dụng webmail để kiểm tra email, và theo đó, họ không thể xem trực tiếp file Word đính kèm mà phải tải về máy trước (download).
 
 Khi mở tập tin Word đã tải về trong email giả mạo, một mã nhúng trong tập tin sẽ khai thác lỗi bảo mật để "thả" một tập tin mã độc tên "payload.exe" vào hệ thống. Đây là loại trojan có thể thực hiện các hoạt động tinh vi.
 
 Đáng chú ý, mã độc có khả năng "qua mặt" được lớp bảo mật chống virus trên máy tính của nhân viên. Cụ thể, khi kích hoạt, nó tự động kiểm tra trên máy có cài phần mềm diệt virus BKAV (Bach Khoa Anti-Virus) hay không. Nếu có, nó triệt hạ "tường lửa" (firewall) của BKAV bằng thuật toán riêng. Theo đó cho thấy, mã độc này được thiết kế với mục đích nhắm tới máy tính các tổ chức cơ quan chính phủ, thường sử dụng phần mềm BKAV để ngăn chặn virus.
 
 Thâm nhập và hạ lớp bảo vệ, mã độc bắt đầu mở cửa sau (backdoor), kết nối đến máy chủ ra lệnh từ xa (C&C). Đồng thời, mã độc "nhúng" bản thân nó vào tập tin "explorer.exe" (tập tin kích hoạt Windows Explorer thuần túy). Theo đó, nó mở cửa cho chủ nhân thâm nhập vào máy tính một cách "hợp pháp" mà không lo ngại bị nhận diện.
 
 Tuy phân tích cặn kẽ hoạt động của mã độc, phía ESET cho biết "không thể cung cấp thêm thông tin về kẻ đứng sau chiến dịch tấn công này". ESET nhận định những dữ liệu liên quan về biển Đông có thể rất đáng giá trong giai đoạn hiện nay, như các bản đồ, tư liệu nghiên cứu, các báo cáo.. có liên quan.
 
 Hiện chưa có thông báo chính thức về vụ việc từ phía Bộ TN-MT.
Theo ESET, dữ liệu trong các máy tính cơ quan chính phủ luôn là mục tiêu  của những tổ chức thù địch hay tội phạm mạng. Công ty khuyến cáo các hệ  thống máy tính cần thực hiện những quy tắc sau:
    Cập nhật phiên bản phần mềm mới nhất trên máy tính, tránh bị khai thác lỗi bảo mật trong các phiên bản cũ.
    Huấn luyện nhân viên có nhận thức về tầm quan trọng của bảo mật  thông tin. Nhân viên cần báo ngay cho đội ngũ CNTT khi nhận được email  hay tập tin đáng nghi.
    Không mở các tập tin đính kèm trong email trước khi quét virus  trước, không click vào liên kết gửi kèm trong email. Thậm chí khi email  đến từ những địa chỉ quen biết, vì kẻ tấn công luôn có thể giả dạng địa  chỉ email dễ dàng, hoặc địa chỉ đó đã bị chiếm giữ.
    Khi có email đáng nghi, cần gọi trực tiếp để hỏi thay vì chủ quan click vào trang web lạ hay tập tin đính kèm.
    Luôn cài đặt và chạy chương trình bảo mật liên tục trong máy tính. Cập nhật cơ sở dữ liệu mới nhất.
Ý kiến bạn đọc về: Hacker tấn công máy tính Bộ Tài nguyên- Môi trường
- 
                                                            Phan Quang (23:39:23 PM 23/06/2014)Chuyên môn kémHệ thống máy tính của Bộ TN&MT đang được đầu tư rất nhiều tiền mà để bị tấn công như thế này thì ...kém quá! Nên qua vụ này Bộ TN&MT xem lại - Đơn vị đứng hàng đầu ứng dụng CNTT nhà nước mà bị mắc lỗi lãng xẹt như thế này thì buồn quá! 
- 
                                                            Tâm Đoan (11:18:02 AM 24/06/2014)Do con ngườiLỗi này do con người chứ hacker gì! Chẳng hạn như có 1 nhân viên vào trang web đen sau khi xem xong máy bị nhiễm virus, nhân viên đó dùng ngay máy tính gửi email cho nhóm thì cả nhóm dính chưởng là chắc chắn. Cái này cần nhân viên có kinh nghiệm nhìn qua là biết file đính kèm nào là nội dung , file nào là rác...chứ đụng gì cũng mở thì đó có 10 Bkav cũng bó tay! 
Bạn cũng có thể quan tâm:
- 
                                                
                                                 Tiến sĩ người Việt tham gia Hội đồng Cố vấn Toàn cầu về Cảnh báo Thiên tai ở Châu Âu Tiến sĩ người Việt tham gia Hội đồng Cố vấn Toàn cầu về Cảnh báo Thiên tai ở Châu Âu
- 
                                                
                                                 Chủ động ứng phó – nâng cao năng lực xử lý tràn dầu tại cảng nghi sơn Chủ động ứng phó – nâng cao năng lực xử lý tràn dầu tại cảng nghi sơn
- 
                                                
                                                 Viện Nghiên cứu Bông và Phát triển Nông nghiệp Nha Hố đẩy manh hợp tác quốc tế Viện Nghiên cứu Bông và Phát triển Nông nghiệp Nha Hố đẩy manh hợp tác quốc tế
- 
                                                
                                                 Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn
- 
                                                
                                                 Hàng triệu người đang bị lừa bởi website giả mạo Zalo Hàng triệu người đang bị lừa bởi website giả mạo Zalo
- 
                                                
                                                 Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
- 
                                                
                                                 Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
- 
                                                
                                                 Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
- 
                                                
                                                 TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
Bài viết mới:
- Cảnh báo “sự cố kép” về môi trường (29/10/2025)
- Siemens ra mắt nghiên cứu mới trước thềm COP30 (29/10/2025)
- Cầu Câu Lâu ở Đà Nẵng có nguy cơ bị lũ cuốn trôi (28/10/2025)
- VACNE cùng đội ngũ trí thức của VUSTA đóng góp quan trọng trong 40 năm đổi mới của đất nước (28/10/2025)
- Vì sao đỉnh Bạch Mã ở Huế có lượng mưa lớn tới 1.740mm trong 1 ngày? (28/10/2025)
- Đại biểu đề nghị người xả nhiều rác phải trả nhiều tiền để nâng cao ý thức phân loại rác tại nguồn (28/10/2025)
- Vì sao TP HCM ngày càng ngập nặng? (28/10/2025)
- Thượng Hải đối mặt nguy cơ bị chìm dần do sụt lún, nước biển dâng (25/10/2025)
- Ông Trần Đức Thắng làm Bộ trưởng Bộ Nông nghiệp và Môi trường (25/10/2025)
- Hà Nội yêu cầu dừng nộp hồ sơ giấy về thủ tục sổ đỏ (25/10/2025)
 
                                                                    Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
 
                                                                    Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.
 
                                                                    SICHARGE FLEX -Hệ thống sạc xe điện thế hệ mới của Siemens dành cho kỷ nguyên Megawatt
(Tin Môi Trường) - Siemens chính thức ra mắt dòng sản phẩm SICHARGE FLEX – hệ thống sạc xe điện (EV) phân tán thế hệ mới, được thiết kế linh hoạt, đáng tin cậy và tiết kiệm chi phí, phù hợp với nhiều mô hình sử dụng khác nhau. Với thiết kế mô-đun, khả năng mở rộng và tính linh hoạt vượt trội, SICHARGE FLEX thể hiện cam kết mạnh mẽ của Siemens trong việc dẫn đầu xu hướng phát triển hạ tầng thông minh và thúc đẩy chuyển đổi toàn cầu sang phương tiện điện.
.jpg) 
               
         
                 
              
              
             
 Trợ giúp |
 Trợ giúp | Site map |
 Site map |



 
                 
                         



























