CẢNH BÁO TÌNH HÌNH AN TOÀN, AN NINH MẠNG

CẢNH BÁO TÌNH HÌNH AN TOÀN, AN NINH MẠNG

Đăng ngày 24/12/2025

Trên không gian mạng xuất hiện nhiều chiến dịch tấn công mạng tinh vi cùng các lỗ hổng bảo mật nghiêm trọng trên nhiều phần mềm, ứng dụng phổ biến. Đặc biệt, hệ thống quản trị mã độc tập trung đã ghi nhận sự gia tăng của một số loại mã độc nguy hiểm đang lây nhiễm và ảnh hưởng trực tiếp đến hoạt động của các cơ quan, đơn vị trên địa bàn tỉnh.

Các loại virus, mã độc này có thể bị tin tặc lợi dụng để chiếm quyền điều khiển hệ thống, đánh cắp dữ liệu, mã hóa dữ liệu nhằm tống tiền (ransomware), gây thiệt hại nghiêm trọng về thông tin và tài sản. Trước tình hình trên, Công an tỉnh thông báo và cảnh báo một số nguy cơ tấn công mạng chủ yếu, đồng thời hướng dẫn các biện pháp khắc phục như sau:

1. Cảnh báo mã độc gián điệp tinh vi duy trì hoạt động bằng Task Scheduler (AMDHealthCheckerV12)

  • Mức độ: Rất nghiêm trọng.

  • Mô tả: Mã độc lây nhiễm thông qua các phần mềm giả mạo do người dùng tải về từ nguồn không chính thống. Sau khi xâm nhập, mã độc tạo tác vụ tự động “AMDHealthCheckerV 12” để kích hoạt mỗi khi máy tính khởi động, vô hiệu hóa Windows Defender, đánh cắp thông tin ngân hàng, ví điện tử, ghi lại thao tác bàn phím và thu thập dữ liệu trên máy tính.

  • Biện pháp khắc phục: Quản trị viên khẩn trương cấu hình tường lửa chặn các tên miền độc hại; kiểm tra và xử lý tác vụ “AMDHealthCheckerV 12” trên các máy trạm. Người dùng tuyệt đối không tải, cài đặt phần mềm từ nguồn không rõ ràng.

2. Cảnh báo chiến dịch phát tán mã độc BankBot trên thiết bị Android

  • Mức độ: Nghiêm trọng.

  • Mô tả: Tin tặc giả mạo ứng dụng của cơ quan nhà nước, ngân hàng, ví điện tử để dụ người dùng cài đặt file “.apk” từ website giả mạo. Khi được cấp quyền, mã độc có thể kiểm soát hoàn toàn thiết bị, đánh cắp mật khẩu, mã OTP, dữ liệu cá nhân và ngăn người dùng gỡ bỏ.

  • Biện pháp khắc phục: Chỉ cài đặt ứng dụng từ Google Play Store; cảnh giác với tin nhắn, đường link lạ; không thực hiện giao dịch tài chính trên thiết bị có dấu hiệu bất thường.

3. Cảnh báo lỗ hổng bảo mật nghiêm trọng trên các phần mềm phổ biến

  • Mức độ: Nghiêm trọng.

  • Mô tả: Lỗ hổng Zero-day trên Google Chrome (CVE-2025-13223) và lỗ hổng thực thi mã từ xa trên 7-Zip (CVE-2025-11001) đang bị khai thác, cho phép tin tặc chiếm quyền điều khiển máy tính người dùng.

  • Biện pháp khắc phục: Yêu cầu cập nhật khẩn cấp các phần mềm lên phiên bản mới nhất (Google Chrome từ phiên bản 142.0.7444.176 trở lên; 7-Zip từ phiên bản 25.00 trở lên; WinRAR cập nhật phiên bản mới nhất).

4. Cảnh báo chiến dịch tấn công quy mô lớn vào thiết bị Router ASUS

  • Mức độ: Nghiêm trọng.

  • Mô tả: Chiến dịch tấn công có chủ đích nhằm vào hàng chục nghìn thiết bị Router ASUS trên toàn cầu phục vụ hoạt động gián điệp mạng.

  • Biện pháp khắc phục: Rà soát, cập nhật firmware, thay đổi mật khẩu quản trị mặc định; xem xét thay thế các thiết bị có nguy cơ cao.

5. Cảnh báo mã độc Worm.Win32.FakeDoc lây lan qua USB và tệp tin giả mạo

  • Mức độ: Nghiêm trọng.

  • Mô tả: Mã độc lây lan qua USB, Zalo, Email bằng cách giả mạo các file tài liệu quen thuộc, tạo backdoor cho tin tặc xâm nhập và có thể dẫn đến tấn công ransomware.

  • Biện pháp khắc phục: Quản trị viên cách ly máy nghi nhiễm, vô hiệu hóa Auto Run USB; người dùng quét virus USB trước khi sử dụng, cảnh giác với file “.exe”, Shortcut giả mạo và luôn bật phần mềm diệt virus Smart IR.

6. Cảnh báo mã độc lây nhiễm qua file AutoCAD

  • Mức độ: Nghiêm trọng.

  • Mô tả: Virus kích hoạt khi mở file bản vẽ, có khả năng đánh cắp, phá hoại dữ liệu thiết kế, quy hoạch, dự án quan trọng.

  • Biện pháp khắc phục: Rà soát các máy cài AutoCAD, làm sạch bằng phần mềm diệt virus, xóa các tệp độc hại; không mở file không rõ nguồn gốc.

7. Cảnh báo mã độc lây nhiễm qua file Excel

  • Mức độ: Nghiêm trọng.

  • Mô tả: Macro-virus phát tán mạnh qua Zalo, Email; khi người dùng bật Macros, virus có thể đánh cắp dữ liệu và tạo tiền đề cho tấn công ransomware.

  • Biện pháp khắc phục: Cấu hình chặn hoặc cảnh báo macro; người dùng không bật “Enable Content/Macros” với file không tin cậy và luôn bật phần mềm diệt virus Smart IR.
    BBT