BHXH Việt Nam phát hiện cuộc tấn công mạng có chủ đích bằng phương thức giả mạo văn bản
Trung tâm CNTT thuộc Bảo hiểm xã hội (BHXH) Việt Nam vừa phát hiện trên không gian mạng có tệp tin giả mạo văn bản của BHXH Việt Nam có đính kèm mã độc để phát tán. Đây là một cuộc tấn công có chủ đích nhằm lây lan mã độc, chiếm quyền điều khiển, phá hoại...
Cụ thể, kẻ tấn công đã sử dụng tệp tin Công văn số 1192/BHXH-TT ngày 7/5/2021 của BHXH Việt Nam về việc hướng dẫn truyền thông nhân tháng vận động triển khai BHXH toàn dân để cài thêm mã độc vào tệp tin.
Trung tâm CNTT cùng với Đội ứng cứu sự cố an toàn thông tin ngành BHXH Việt Nam phân tích, phát hiện hành vi mã độc khi người dùng mở tệp tin văn bản này sẽ thực hiện kết nối đến các máy chủ điều khiển và thực thi mã độc. Đây là hành vi tấn công có chủ đích, làm lây lan mã độc để đánh cắp thông tin, phá hoại hoặc chiếm quyền điều khiển...
Tệp tin giả mạo có định dạng .exe được giả mạo như tập tin .pdf (là định dạng tập tin văn bản mà hệ thống quản lý văn bản và điều hành của Ngành đang sử dụng), tập tin này khi mở sẽ hiển thị tập tin định dạng .pdf thật nhằm đánh lừa người dùng nhưng chạy ngầm tiến trình thực thi tập tin mã độc.
Hành vi của mã độc giả mạo trong tấn công có chủ đích vào BHXH Việt Nam. Ảnh: Internet
Ngay khi phát hiện tấn công, Trung tâm Công nghệ thông tin cùng Đội Ứng cứu sự cố ngành BHXH Việt Nam đã phân tích hành vi của mã độc từ đó ngăn chặn việc thực thi của mã độc trên các máy trạm của cán bộ trong Ngành cùng với việc ngăn chặn các kết nối đến các máy chủ điều khiển.
Cách phát hiện và phòng tránh
Các tệp tin giả mạo là tệp tin .exe nhưng được giả mạo thành định dạng phổ biến như .pdf, .docx, .mp4…, để phát hiện các file giả mạo, cần phải xác định đúng định dạng tệp tin.Cách kiểm tra định dạng tệp tin:
- Cách 1: Bật tính năng hiển thị định dạng tệp tin trên File Explorer, nếu tệp tin có biểu tượng là tệp tin .pdf, .docx, .xlsx, .mp4… nhưng thông tin tại cột Type là Application thì đây là tệp tin giả mạo.
Bật tính năng kiểm tra định dạng tệp tin để phát hiện file giả mạo
Ngay khi phát hiện tấn công, Trung tâm Công nghệ thông tin cùng Đội Ứng cứu sự cố ngành BHXH Việt Nam đã phân tích hành vi của mã độc từ đó ngăn chặn việc thực thi của mã độc trên các máy trạm của cán bộ trong Ngành cùng với việc ngăn chặn các kết nối đến các máy chủ điều khiển.
Cách phát hiện và phòng tránh
Các tệp tin giả mạo là tệp tin .exe nhưng được giả mạo thành định dạng phổ biến như .pdf, .docx, .mp4…, để phát hiện các file giả mạo, cần phải xác định đúng định dạng tệp tin.Cách kiểm tra định dạng tệp tin:
- Cách 1: Bật tính năng hiển thị định dạng tệp tin trên File Explorer, nếu tệp tin có biểu tượng là tệp tin .pdf, .docx, .xlsx, .mp4… nhưng thông tin tại cột Type là Application thì đây là tệp tin giả mạo.
Cách 2: Kiểm tra thuộc tính của tệp tin bằng cách click chuột phải vào tệp tin đó, chọn Properties, tại mục General sẽ hiển thị định danh thật của tệp tin. Ví dụ như hình dưới đây, tệp tin có tên là 1192_BHXH_TT.pdf nhưng hiển thị Type of file: Application (.exe) thì thực chất đây là tệp tin thực thi.
Để tự bảo vệ, xử lý khi bị tấn công giả mạo, Trung tâm CNTT - BHXH Việt Nam khuyến cáo người dùng cần thực hiện các biện pháp:Chỉ tải, chia sẻ các văn bản từ các nguồn bảo đảm, có uy tín; Cài đặt các giải pháp phòng chống mã độc trên các máy trạm, thiết bị thông minh; Kiểm tra kỹ người/nguồn gửi thư điện tử trước khi tải, kiểm tra định dạng tệp tin trước khi mở; Khi phát hiện các dấu hiệu bất thường, nghi ngờ giả mạo, chứa mã độc, thông báo ngay đến các bộ phận hỗ trợ an toàn thông tin như Trung tâm Giám sát an toàn không gian mạng quốc gia (https://khonggianmang.vn).
PV
Nguồn: https://doisongphapluat.nguoiduatin.vn/bhxh-viet-nam-phat-hien-cuoc-tan-cong-mang-co-chu-dich-bang-phuong-thuc-gia-mao-van-ban-a389687.html
Chia Sẻ :
Tin cùng danh mục
Ra mắt 02 Tổ Cảnh sát chữa cháy và cứu nạn cứu hộ đặc biệt tinh nhuệ
Tỉnh táo trước khi tham gia hụi, họ, biêu, phường
Nhiều tên miền giả mạo nhằm mục đích lừa đảo
Quý III/2024: Đã điều tra xử lý 83 vụ với 240 bị can liên quan đến hành vi mua, bán người
Vụ bé 5 tuổi ở TP.HCM tử vong: Thông tin bất ngờ sau tấm ảnh bé cầm giấy khen
Màn bao che, chối tội của “hot girl” Bắc Kạn trong vụ giả danh công an lừa 1 tỷ đồng
Tây Hồ: Người phụ nữ bị mất gần 3 tỷ đồng khi cài đặt phần mềm Dịch vụ công “giả mạo"
Cháy ở Bệnh viện Hoàn Mỹ Đà Nẵng
Cảnh báo thủ đoạn giả mạo tổ chức nước ngoài để tổ chức thi cấp chứng chỉ tiếng Anh quốc tế
Nghi vấn con trai bị tâm thần sát hại bố đẻ tại Phú Thọ
Nữ sinh lớp 6 nghi bị thầy giáo ở Bình Dương xâm hại: Ảnh hưởng tinh thần, học hành sa sút, lưu ban
Cảnh báo trang tin giả mạo giải chạy “Đà Lạt Music Night Run”
'Nổ' xin được chủ trương chấp thuận đầu tư rồi lừa đảo 3,3 tỷ đồng
Hàng chục thanh niên, học sinh ở Thái Bình mang hung khi đi giải quyết mâu thuẫn
Người phụ nữ bị lừa gần 1 tỷ đồng khi đăng ký cho con tham gia Giải chạy trên mạng
Truy tìm 2 nghi phạm dùng kiếm chém trọng thương trưởng Công an xã ở Yên Bái
Cán bộ địa chính xã giúp 2 kẻ làm giả giấy tờ, chiếm đoạt hơn 32 tỷ đồng
Cảnh báo thủ đoạn lừa đảo chiếm đoạt tài sản qua hình thức nhận “chạy án”
Khởi tố nhóm thanh niên đóng giả “thầy tu” bán thuốc xương khớp giả với giá “cắt cổ”
TP. Hồ Chí Minh: Bắt đối tượng giả danh cán bộ Hải quan lừa đảo chiếm đoạt tài sản
Cảnh giác thủ đoạn lừa đảo nhận tiền mua, bán phương tiện giao thông cũ giá rẻ
Mất 100 triệu đồng vì nghe hướng dẫn định danh điện tử qua mạng
Mưa lớn, nhiều nơi ở TP Vinh ngập sâu trong nước
Vụ bệnh nhân tử vong nghi do sốc thuốc: Phòng khám tư từng bị tước chứng chỉ hành nghề
Hàng loạt cầu treo ở Nghệ An xuống cấp nghiêm trọng
Một phụ nữ ở Bắc Kạn tử vong nghi bị chồng sát hại
Xử phạt 7,5 triệu đồng người đăng thông tin sạt lở đất theo hướng mê tín dị đoan
Hà Nội: Cảnh báo tin đồn thất thiệt liên quan đến chi nhánh PGBank Phú Thụy, huyện Gia Lâm
Bắt giam đối tượng tống tiền bạn gái cũ bằng clip “nóng”
Khẩn trương cứu nạn, cứu hộ vụ sập Nhà điều hành, Nhà máy Thủy điện Đông Nam Á - Nậm Lúc
Triệu tập các đối tượng đưa tin sai sự thật về vỡ đê ở Bắc Giang
Thắng lợi Kế hoạch phản gián CM12 – Trí tuệ, bản lĩnh và sự sáng tạo của Công an nhân dân Việt Nam
Cảnh sát giao thông cứu kịp thời 1 lái xe bị cây đổ trên Đường Láng
Giải cứu thành công 4 người trong 2 vụ tai nạn đêm mưa bão
Công an Nghệ An đánh sập ổ nhóm đánh bạc hơn 10 triệu USDT; thu, tạm giữ nhiều siêu xe
Công an Hà Giang thông tin vụ hàng chục "quái xế" tổ chức offline trong ngày 2/9
Bão Yagi đi vào Biển Đông, dự kiến giật cấp 12
Trốn truy nã vẫn lừa đảo chiếm đoạt tài sản
Kịp thời ngăn chặn vụ giả danh Công an lừa đảo chiếm đoạt tài sản của cụ bà
Cảnh báo tình trạng thuê nhà nghỉ để sử dụng ma túy
Hà Nội sẽ rà soát hoạt động xe đưa đón học sinh
Tài xế điều khiển ô tô đi ngược chiều trên cao tốc Hà Nội - Hải Phòng trình diện cơ quan Công an
Bắt 6 đối tượng từ Quảng Trị vào Đà Nẵng tàng trữ 1,2 kg ma túy dạng "nước vui"
5 thói quen hại ngang hút thuốc lá, “dẫn lối” cho ung thư, đột quỵ: Đã được nghiên cứu chứng minh
Vĩnh Long: Cảnh giác trước thông tin tìm trẻ lạc giả mạo
Cảnh báo hình thức lừa mua vé máy bay giá rẻ để chiếm đoạt tài sản
Tin tức thời sự mới ngày 18/8: Không mua bán chim hoang dã phóng sinh dịp Vu lan
Bắt giữ đôi bạn Lừa đảo chiếm đoạt tài sản và Chứa chấp hoặc tiêu thụ tài sản do phạm tội mà có
VAFC cảnh báo về hình thức tống tiền bằng Deepfake AI mới
Mâu thuẫn trong trại giam, phạm nhân dùng dao đâm 'bạn tù' tử vong
Bắt quả tang 02 cơ sở sản xuất nước giặt OMO giả tại Thanh Hoá
Hà Nam quyết liệt xử lý nghiêm tình trạng thanh thiếu niên điều khiển xe tốc độ cao, gây rối trật tự công cộng
Phá đường dây sử dụng tiền âm phủ để lừa bán tiền giả thu lợi bất chính hơn 06 tỉ đồng
Điểm tin an ninh mạng tuần qua: “Nóng” chiêu trò lấy lại tiền bị lừa
Bỏ ngay thói quen dùng điện thoại này nếu không muốn mù mắt tạm thời, thị lực bị tàn phá nghiêm trọng!
Xử phạt tài xế Mazda “nghênh ngang” đi vào làn khẩn cấp
Người bệnh thủng đại trực tràng do nhét lươn sống vào hậu môn
Vụ xe bán tải va chạm tàu hỏa, 2 người chết ở Đồng Nai: Hé lộ nguyên nhân
Hiện trường vụ người phụ nữ bị chồng cũ đâm ở Vĩnh Phúc
Vụ tin đồn nữ công nhân Samsung lây HIV cho nhiều người: Công ty Samsung nói gì?
Thông báo mang theo thẻ Căn cước khi đến viếng Tổng Bí thư Nguyễn Phú Trọng
Đi du lịch về, gia đình ở Tây Hồ bị mất nhiều tài sản trong két sắt, danh tính hung thủ gây bất ngờ
Bắt "nữ quái" dụ dỗ lừa bán trẻ em, giải cứu thành công 3 nạn nhân
CẢNH BÁO: Giả mạo văn bản của BHXH Việt Nam yêu cầu cập nhật mới ứng dụng VssID 4.0
Hà Nội, Cảnh sát giao thông phát hiện tài xế chở hàng quá tải, dương tính với chất ma túy
Phát động chiến dịch “Nhận diện lừa đảo” nhằm hạn chế lừa đảo trực tuyến
Cảnh giác chiêu trò lừa đảo thi bằng lái
Đang câu cá, người đàn ông bị điện giật tử vong: Rùng mình đoạn clip 16 giây
Cẩm nang nhận biết và phòng tránh Lừa đảo phát tán SMS Brandname giả mạo
Người dân cần hết sức cẩn trọng khi dừng, đỗ, giải quyết các sự việc va chạm trên cao tốc
Hà Nội xử lý quyết liệt xe chở hàng "cồng kềnh" gây mất an toàn giao thông
Khuyến cáo, giải pháp của Bộ Công an trong công tác phòng cháy, chữa cháy
Hà Nội: Một thanh niên bị chém và cướp xe máy khi đi xem Euro về muộn
Một chủ tịch xã ở Kon Tum bị lừa mất hơn 4,6 tỷ đồng
Đêm không ngủ chữa cháy nhà xưởng rộng hàng nghìn mét vuông, cả trăm người phải di tản đồ đạc
Xử lý người điều khiển xe taxi phóng ngược chiều, đánh võng trên đường Phạm Hùng
Hàng chục nam nữ dương tính với ma túy tại quán Bar tại phố núi
Hà Nội: Cài đặt phần mềm Dịch vụ công “giả mạo”, người phụ nữ bị mất hơn 1 tỷ đồng
Khẩn trương điều tra nguyên nhân vụ cháy tại phường Tân Long, thành phố Thái Nguyên
Dùng biệt danh ‘Chàng Khờ’ lên mạng xã hội tìm người mua, bán thận để kiếm lời
Tạm đình chỉ khách sạn vi phạm quy định về phòng cháy, chữa cháy
Cảnh báo tình trạng lừa đảo đưa người đi xuất khẩu lao động
Cháy nhà dân trong đêm ở quận Hà Đông
Thông báo phân luông giao thông và tổ chức hướng đi cho các phương tiện phục vụ Đoàn khách quốc tế thăm Việt Nam
Bé trai 7 tuổi tử vong sau 1 tháng bị chó cắn
Thông tin ban đầu về vụ hỏa hoạn xảy ra tại nhà số 207, đường Định Công Hạ, Hoàng Mai, Hà Nội.
Xác định nguyên nhân ban đầu vụ cháy làm 3 người chết ở Bắc Giang
Hà Nội: Dập tắt nhanh đám cháy trong phòng ngủ lúc rạng sáng ở ngõ Trại Cá
Giả danh công an yêu cầu người dân chuyển 100 triệu để chứng minh sự trong sạch
Sơ hở, chủ quan dễ bị... mất trộm
Cảnh báo tình trạng trẻ hóa độ tuổi sử dụng trái phép chất ma túy
Bắt 4 đối tượng có hành vi mua bán người, giải cứu 36 nạn nhân
Công an Nghệ An: Triệt xóa ổ nhóm lừa đảo bán "bùa ngải"
Hà Nội phát hiện hơn 1 tấn móng giò nhập lậu chuẩn bị đưa ra thị trường
Phá chuyên án lừa bán tượng cổ hình Thánh Giuse, Đức mẹ mân côi, Đức mẹ ban ơn… tại nhiều tỉnh thành
Cháy chung cư Bắc Hà trong đêm, người dân hoảng loạn tháo chạy
Thấy cô gái trẻ đi trên cầu, 2 thanh niên trẻ làm điều phạm pháp
Người lớn còn bỏ quên bao nhiêu đứa trẻ?
Vụ bé 5 tuổi bị bỏ quên trên xe ô tô: Phát hiện vắng nhưng không báo gia đình
“Hotgirl” vào khách sạn 5 sao ở Hà Nội ăn uống hết hơn 11 triệu rồi “bùng tiền”