Sign In

Vừa qua Cục Thi hành án dân sự tỉnh Quảng Nam có nhận Công văn số 230/CNTT-HTKT&ĐBATTT, ngày 19 tháng 5 năm 2015 của Cục công nghệ thông tin - Bộ Tư pháp, Về việc phòng chống virus Ransomware lây lan trong hệ thống mạng máy tính. Nội dung Công văn như sau

23/07/2015

.Theo thông báo khẩn từ Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) - Bộ Thông tin và Truỵền thông, về việc cảnh báo mã độc thuộc loại Ransomware mã hoá dữ liệu để tống tiền. Hình thức lây nhiễm mã độc này rất đa dạng, từ thư điện tử giả mạo kèm mã độc, đến các trang website, mạng xã hội, chia sẻ dữ liệu qua mạng LAN, qua thiết bị lưu trữ như usb, thẻ nhớ... Triệu chứng khi bị nhiêm loại mã độc này là tất cả các dữ liệu trên máy tính nạn nhân như: Ảnh, tài liệu word, excel, pdf... sẽ tự động bị mã hóa, đổi tệp tin và sau đó sẽ hiện lên dòng thông báo đòi tiền chuộc với thời gian đếm ngược, nếu không thì toàn bộ dữ liệu trên thiệt bị sẽ bị phá hủy. Hiện tại, khi nhiễm mã độc này, ngoài việc chuộc lại dữ liệu, thì chưa có phương án nào hữu hiệu để xử lý, nên gần như các dữ liệu này sẽ bị mất hoàn toàn.
Hiện nay qua kiểm tra rà soát đã phát hiện một số máy vi tính của các đơn
vị thuộc bộ đã xuất hiện loại mã độc này dẫn tới nhiều dữ liệu quan trọng bị mã hóa và chưa có giải pháp khôi phục lại dữ liệu. Để kiểm soát và phòng chống, ngăn ngừa mã độc phát tán, lây lan trên hệ thống mạng máy tính thuộc đơn vị, đề nghị Thủ trưởng các đơn vị thuộc Bộ, Giám đốc các Sở Tư pháp, Cục trưởng các Cục Thi hành án dân sự quán triệt cán bộ trong đơn vị thực hiện nghiêm túc một số biện pháp và quy định sau:
  • Máy tính phải được cài phần mềm diệt virus và thường xuyên cập nhật; Kiểm tra và bật tính năng tường lửa bảo vệ của hệ điều hành đã được cài đặt trên máy tính. Xem xét, lưu ý các hiện tượng và cảnh báo bất thường trên máy tính để có biện pháp xử lý kịp thời;
  • Tắt chế độ chia sẻ tập tin trên môi trường mạng. Trường hợp cẩn thiết, nên sao lưu định kỳ các dữ liệu quan trọng ra khỏi máy tính;
  • Khi nhận thư điện tử phải kiểm tra nguồn gửi rõ ràng, các tập tin đính kèm phù hợp với nội dung thư và người gửi thư trước khi mở hay tải tập tin về máy tính;
  • Sử dụng Internet có chọn lọc, không vào các trang web lạ, không bấm vào các đường liên kết, biểu tượng quảng cáo không rõ và không cài đặt các phần mềm không rõ nguồn gốc;
  • Không kết nối các máy tính, thiết bị ngoại vi chưa được kiểm soát vào hệ thống mạng LAN của đơn vị;
  • Thực hiện theo đúng các quy định tại Quy chế Quản lý, sử dụng Hệ thống thư điện tử của Bộ Tư pháp theo Quyết định số 290/QĐ-BTP ngày 12/01/2010 của Bộ trưởng Bộ Tư pháp và Quy chế quản lý, vận hành, khai thác, sử dụng và đảm bảo an toàn thông tin hệ thống mạng máy tính của Bộ Tư pháp theo Quyét định số 299/QĐ-BTP ngày 09/02/2014 của Bộ trưởng Bộ Tư pháp.
Để có phương án xử lý kịp thời đối với các loại mã độc mới, ngay khi phát hiện xảy ra sự cố về mã độc và các triệu chứng nghi vấn bất thường trên máy tính cần nhanh chỏng thông báo về Cục CNTT để phối hợp xử lý.
Các tin đã đưa ngày: