180
+ aa -

Kinh tế - Khoa học - Công nghệ

Cập nhật lúc : 11/06/2018 08:49
Khuyến nghị người dùng khi bị nhiễm mã độc mới có tên là VPNFilter
Có hơn 500.000 thiết bị định tuyến (router) và thiết bị lưu trữ (storage) ở nhiều quốc gia, trong đó có Việt Nam, bị lây nhiễm bởi một loại mã độc mới có tên là VPNFilter.

Khuyến nghị từ các chuyên gia An toàn thông tin (ATTT) trong trường hợp nghi ngờ thiết bị đã bị lây nhiễm bởi mạng mã độc này, người dùng nên thực hiện cài đặt lại thiết bị về mặc định để xóa mã độc và cập nhật firmware càng sớm càng tốt.

Cục An toàn thông tin cho biết, VPNFilter là loại mã độc tinh vi, có nhiều giai đoạn tấn công, có thể đánh cắp thông tin đăng nhập website và theo dõi các hệ thống điều khiển công nghiệp SCADA, chẳng hạn như hệ thống lưới điện và cơ sở hạ tầng công nghiệp.

Không giống như hầu hết các loại mã độc khác, khi đã lây nhiễm thành  công VPNFilter sẽ tiến hành khởi động lại thiết bị, từ đó tạo được kết nối lâu dài và cài đặt mã độc phục vụ cho giai đoạn hai. Đặc trưng mã độc VPNFilter là thư mục có đường dẫn var/run/vpnfilterw được tạo ra trong quá trình cài đặt./. (bnews)