Cụ thể Trung tâm VNCERT đề nghị các đơn vị theo dõi và ngăn chặn kết nối đến các máy chủ C&C có địa chỉ IP sau: a) 38.132.124.250
b) 89.249.65.220
2. Rà quét hệ thống và xoá các thư mục và tập tin mã độc có kích thước tương ứng:
a) syschk.ps1 (318 KB (326,224 bytes))
- MD5: 26466867557F84DD4784845280DA1F27
- SHA-1: ED7FCB9023D63CD9367A3A455EC94337BB48628A
b) hs.exe (259 KB (265,216 bytes))
- MD5: BDA82F0D9E2CB7996D2EEFDD1E5B41C4
- SHA-1: 9FF715209D99D2E74E64F9DB894C114A8D13229A
3. Hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xoá tập tin chữa mã độc trong Phụ lục kèm theo.
4. Sau khi thực hiện, yêu cầu các đơn vị báo cáo tình hình về Cơ quan điều phối ứng cứu sự cố quốc gia (Trung tâm VNCERT) theo địa chỉ email: ir@vncert.gov.vn /điện thoại: 0869100319 trước 12h ngày 26/7/2018.
Hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xoá tập tin chứa mã độc
1. Hướng dẫn kiểm tra mã hash MD5, SHA-1:
a) Download phần mềm tại: https://mic.mediacdn.vn//utils/hashmyfiles.zip (các đơn vị có thể sử dụng các công cụ kiểm tra mã hash tin tưởng khác)
b) Kiểm tra: Giải nén tập tin hashmyfiles.zip trên, tiến hành mở file “HashMyFiles.exe”. Nhấn vào File -> Add Files; Trỏ đến file cần kiểm tra mã Hash. Mã MD5 và SHA-1 sẽ hiển thị bên khung chương trình. Thực hiện đối chiếu mã MD5 và SHA-1 tương ứng trong Công văn đi kèm và làm bước 2 hướng dẫn gỡ bỏ tệp tin.
2. Hướng dẫn gỡ bỏ tập tin chứa mã độc:
a) Xác định mã độc: Nếu mã MD5 và SHA-1 trùng nhau thì tập tin trên máy tính là phần mềm có chứa mã độc. Nếu không trùng thì chưa khẳng định 100% nó không phải là mã độc. Có thể không xoá trong trường hợp này nhưng cần trích xuất tệp tin và thực hiện phân tích chuyên sâu. Đối với các máy có chứa file mã độc cần ngay lập tức cô lập và báo cáo cho Cơ quan điều phối quốc gia ( Trung tâm VNCERT)
b) Cách xoá tập tin chứa mã độc: Do tập tin này đang được thực thi nên trên máy nên cần dừng hoặc tắt tiến trình này trước khi xoá. Trước tiên cần tải phần mềm miễn phí có tên “Process Explorer” của Microsoft tại địa chỉ bên dưới: https://mic.mediacdn.vn//files/processexplorer.zip
Sau khi tải về giải nén ta chạy file “procexp.exe”.
Tiến hành tìm kiếm các tiến trình tương ứng trong Công văn ở trên và nhấn chuột phải chọn Properties, tại mục Explore để mở Path của tệp tin, thư mục Autostart Location để hiển thị vị trí các giá trị Registry mà mã độc đã tạo hoặc thay đổi giá trị.
Trích xuất các tệp tin nghi ngờ hoặc mã độc này bằng cách nhấn vào Create Dump, copy nén và đặt pass khó cho file thực thi để phục vụ công tác điều tra.
Tiến hành tìm kiếm các tiến trình tương ứng trong Công văn ở trên và nhấn chuột phải chọn “Suspend” hoặc “Kill Process”. Sau khi chọn xong, ta vào đường dẫn tương ứng để xoá. Kiểm tra các giá trị Registry đã được tạo hoặc thay đổi và xóa.
|
Cảnh báo khẩn mã độc đang tấn công có chủ đích vào ngân hàng và hạ tầng quan trọng quốc gia
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát cảnh báo khẩn về việc theo dõi, ngăn chặn kết nối và xoá các tập tin mã độc tấn công có chủ đích vào ngân hàng và các tổ chức hạ tầng quan trọng của quốc gia.
Xem thêm

Bộ trưởng Bộ Khoa học và Công nghệ Nguyễn Mạnh Hùng làm Phó Trưởng Ban Chỉ đạo phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06
Thủ tướng Chính phủ Phạm Minh Chính vừa ký Quyết định số 598/QĐ-TTg ngày 13/3/2025 về việc thành lập Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06 (Ban...

Việt Nam có cách riêng để theo đuổi AI, bán dẫn mà không cần 'đổ' nhiều tiền
Tiến sĩ Christopher Nguyễn cho rằng thay vì đầu tư vào những công nghệ vượt quá khả năng, Việt Nam nên tập trung khai thác hiệu quả nguồn lực và cơ hội sẵn có trong lĩnh vực AI và bán dẫn.

Thứ trưởng Lê Xuân Định tiếp đoàn công tác Tập đoàn Điện lực Nhà nước Pháp
Chiều ngày 12/3/2025, tại Hà Nội, Thứ trưởng Bộ Khoa học và Công nghệ (KH&CN) Lê Xuân Định đã có buổi tiếp và làm việc với đại diện Tập đoàn Điện lực Nhà nước Pháp (EDF). Về phía Bộ KH&CN có đại diện các Cục, Vụ...

CMC Telecom quản lý năng lượng chuẩn quốc tế cho toàn bộ hạ tầng số
Với định hướng trở thành nhà cung cấp dịch vụ hạ tầng số toàn diện, CMC Telecom thể hiện cam kết mạnh mẽ về phát triển bền vững thông qua chiến lược quản lý năng lượng chuẩn quốc tế, góp phần xây dựng một hệ sinh...

CMC CLoud CI/CD Pipeline: Tăng tốc phát triển phần mềm, tối ưu triển khai
Triển khai nhanh chóng, liên tục và an toàn là những yếu tố quyết định sự thành công trong quá trình phát triển phần mềm. Đón đầu xu hướng này, CMC Cloud mang đến giải pháp CI/CD Pipeline hỗ trợ tự động hóa quy...

Nhà khoa học nữ nhận Giải thưởng Kovalevskaia và dấu ấn tiên phong trong công nghệ in phun
Trong lĩnh vực khoa học công nghệ đầy thử thách, PGS.TS Đặng Thị Mỹ Dung là một trong những nhà khoa học nữ tiên phong với những đóng góp quan trọng trong nghiên cứu và ứng dụng công nghệ in phun tại Việt Nam.

AI trở thành yếu tố quyết định hiệu suất doanh nghiệp
Ứng dụng AI (hoặc Gen AI...) là bài toán chiến lược, chứ không chỉ đơn thuần là kỹ thuật, công nghệ. AI không chỉ là xu hướng mà đã trở thành yếu tố quyết định hiệu suất doanh nghiệp.