Các chính quyền địa phương và các doanh nghiệp vừa và nhỏ trong ngành xây dựng đang trở thành mục tiêu của “Emotet”…!? (Theo “Thần thi công”)

“Emotet” đã hoạt động trở lại

Các bạn độc giả có biết về “Emotet” không?

Đây là loại phần mềm độc hại (virus máy tính) đã gây chấn động khắp thế giới trong vài năm qua.

Nhóm này đã gây thiệt hại cho nhiều tổ chức và doanh nghiệp ở các quốc gia khác nhau trên toàn thế giới. Trong số đó có cả các doanh nghiệp Nhật Bản, nhưng vào khoảng tháng 1 năm ngoái, nhóm này đã bị các cơ quan cảnh sát của các nước triệt phá. Có vẻ như thành công trong việc triệt phá này cũng nhờ vào thông tin do các hacker mũ trắng của Nhật Bản cung cấp.

Tuy nhiên, kể từ khoảng tháng 11 năm ngoái,Hoạt động của Emotet tái khởi độngđã bắt đầu được xác nhận.

Có vẻ như trong số đó, có những trường hợp đang cố gắng phát tán virus bằng thủ đoạn tinh vi, sử dụng các địa chỉ email thực tế của những người đang làm việc tại các công ty xây dựng hoặc công ty tư vấn xây dựng.

Chiêu thức tinh vi sử dụng địa chỉ email có thật

Ví dụ, ngày càng có nhiều email chứa virus sử dụng địa chỉ email của các cán bộ chính quyền địa phương có thật để lừa người nhận mở email, nhấp vào liên kết hoặc mở tệp đính kèm.

Tiêu đề email có nội dung như “Fw: Về dự án cải tạo đường ○○” hay “Re: Về hồ sơ xin cấp phép △△”, khiến người nhận nghĩ ngay: “À! Là dự án đó à”.

Tôi cũng từng nhận được một email có tiêu đề như đã nêu ở trên. Email đó có đính kèm một tệp Excel.

Khi tôi định mở tệp Excel đó mà không nghi ngờ gì, một nút có tên “Kích hoạt nội dung” xuất hiện trên màn hình, nên tôi nghĩ rằng điều này có vẻ đáng ngờ và đã đóng tệp đó lại.

Sau đó, tôi đã gửi tệp tin đó đến bộ phận an ninh CNTT. Kết quả là, có báo cáo cho biết tệp tin đó chứa virus.

Ban đầu, việc này chỉ diễn ra ở một số địa phương nhất định, nhưng dường như đang lan rộng sang nhiều địa phương khác, và tôi đã nhận được các email cảnh báo từ một số người phụ trách đặt hàng.

Vì vậy, tôi quyết định gọi điện cho người gửi hoặc người nhận sau khi gửi hoặc nhận email.Họ gọi điện để yêu cầu xác nhận rằng đã gửi email như thế này, hoặc cũng để xác nhận rằng đã nhận được email đó.

Dù hơi phiền phức, nhưng làm như vậy thìMột trong những biện pháp phòng chống lây nhiễmĐó là quan điểm của tôi. Nếu đợi đến khi chuyện xảy ra thì đã quá muộn. Dù không hoàn hảo, nhưng tôi vẫn muốn tự mình làm những việc có thể làm được.

Các doanh nghiệp vừa và nhỏ trong ngành xây dựng cũng có thể trở thành mục tiêu

Nếu xét đến việc các địa chỉ email của chính quyền địa phương đang bị đánh cắp, v.v., thì,Các doanh nghiệp vừa và nhỏ trong ngành xây dựng cũng có khả năng cao trở thành mục tiêuCó thể cho rằng...

Do các tập đoàn lớn đang đầu tư khá nhiều vào an ninh mạng, nên việc đánh cắp thông tin có thể đang trở nên khó khăn hơn. Tuy nhiên, đối với các doanh nghiệp vừa và nhỏ, chắc hẳn vẫn có những doanh nghiệp chưa chú trọng đến vấn đề an ninh mạng đến mức đó.

Có vẻ như các hacker cho rằng việc đánh cắp thông tin từ các doanh nghiệp vừa và nhỏ trong ngành xây dựng, hoặc mã hóa dữ liệu trên máy chủ để đòi tiền chuộc, sẽ dễ dàng hơn so với việc làm điều đó với các tập đoàn lớn.

Tiền chuộc được cho là nguồn tài chính cho các hoạt động của bọn hacker. Có lẽ vì muốn tìm cách đảm bảo nguồn tài chính nên chúng nghĩ rằng sẽ lấy tiền từ bất cứ nơi nào có thể.

Dù sao đi nữa, tôi cho rằng khi nhận thấy thực trạng an ninh thông tin tại các chính quyền địa phương hay các doanh nghiệp vừa và nhỏ đang trở nên lỏng lẻo, họ đang lợi dụng điểm yếu đó để tấn công.

Không nên mở các tệp đính kèm hoặc liên kết một cách bừa bãi

Mặc dù đây là một biện pháp thông thường, nhưng,Nguyên tắc bất di bất dịch là không được mở những email mà bạn không biết nguồn gốclà như vậy.

Mặt khác, ngay cả với những email mà bạn có thể nhận ra, bạn vẫn có thể phòng ngừa bằng cách hết sức cẩn trọng, chẳng hạn như không mở tệp đính kèm một cách bừa bãi mà trước tiên hãy xác nhận với người gửi.

Ngoài ra, khi di chuột đến địa chỉ email hoặc URL (không được nhấp vào!), địa chỉ sẽ hiện ra hoặc URL thực tế sẽ hiển thị ở góc dưới bên trái màn hình máy tính; do đó, việc so sánh các thông tin này cũng là một biện pháp phòng ngừa.

Nếu URL được ghi trong email khác với URL xuất hiện ở góc dưới bên trái màn hình khi di chuột vào, thì gần như chắc chắn đó là virus.

Chỉ cần cố gắng thực hiện những điều này thôi cũng đã góp phần phòng ngừa lây nhiễm virus. Dù có hơi phiền phức, nhưng một khi đã bị lây nhiễm thì đã quá muộn, nên,Mong các bạn hãy bắt đầu thực hiện từ những biện pháp mà bản thân có thể tự làm được

Để lại bình luận

Trang web này sử dụng Akismet để giảm thiểu thư rác. Tìm hiểu cách dữ liệu bình luận của bạn được xử lý.