Cảnh báo nguy cơ tấn công mạng bằng mã độc Valley RAT

Thứ sáu - 14/11/2025 21:01
Qua công tác bảo đảm an toàn, an ninh mạng trên địa bàn, Công an tỉnh Thái Nguyên đã phát hiện một chiến dịch tấn công mạng mới sử dụng mã độc Valley RAT nhằm vào các cơ quan, tổ chức trong hệ thống chính trị.
Theo đánh giá, tin tặc đang phát tán các tệp tin giả dạng văn bản hành chính như “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”, “BÁO CÁO TÀI CHÍNH2.exe”, “CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe”… để đánh lừa người sử dụng mở và kích hoạt mã độc. Valley RAT là loại Remote Access Trojan (RAT) nguy hiểm, cho phép kẻ tấn công chiếm quyền điều khiển máy tính, giám sát hoạt động, đánh cắp dữ liệu và cài cắm thêm mã độc khác.
Đặc biệt, mã độc này hoạt động đa giai đoạn – đa thành phần, có khả năng ẩn mình, tự tải thêm mô-đun độc hại và vượt qua nhiều giải pháp diệt virus truyền thống, đe dọa nghiêm trọng đến an toàn hệ thống thông tin của cơ quan, đơn vị.
Khuyến cáo của Công an tỉnh Thái Nguyên
Để phòng ngừa, ngăn chặn nguy cơ lây nhiễm mã độc Valley RAT, Công an tỉnh Thái Nguyên đề nghị các cơ quan, tổ chức, đơn vị trên địa bàn thực hiện các biện pháp sau:
1. Cảnh báo nội bộ và nâng cao nhận thức
Không mở các tệp đính kèm hoặc liên kết đáng ngờ; đặc biệt thận trọng với tệp có định dạng “.exe”, “.scr”, “.bat” giả dạng văn bản hành chính.
2. Rà soát, kiểm tra hệ thống thông tin
Tổ chức quét toàn bộ máy tính, phát hiện sớm dấu hiệu bất thường; sao lưu dữ liệu định kỳ để phục hồi kịp thời khi xảy ra sự cố.
3. Cập nhật phần mềm, vá lỗi bảo mật
Thường xuyên cập nhật hệ điều hành, phần mềm ứng dụng và chương trình diệt virus; kích hoạt đầy đủ tính năng bảo vệ thời gian thực.
4. Quản lý tài khoản truy cập
Phân quyền hợp lý, chỉ sử dụng tài khoản quản trị khi cần thiết; thay đổi mật khẩu định kỳ và áp dụng xác thực đa yếu tố đối với tài khoản quan trọng.
5. Báo cáo ngay khi phát hiện dấu hiệu tấn công mạng
Các cơ quan, đơn vị khi phát hiện sự cố hoặc nghi vấn tấn công mạng cần báo cáo ngay về Công an tỉnh Thái Nguyên (Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) để được hướng dẫn, hỗ trợ xử lý.
Khuyến cáo kỹ thuật bổ sung
•    Kiểm tra email, thư mục “Tải về” và các tệp .exe có tên giống văn bản hành chính.
•    Khi nghi nhiễm: cách ly thiết bị, ngắt kết nối Internet ngay lập tức.
•    Sử dụng giải pháp bảo mật có khả năng phát hiện mã độc ẩn như Avast, AVG, Bitdefender hoặc Windows Defender đã cập nhật (Lưu ý: phiên bản miễn phí của Kaspersky hiện chưa phát hiện được loại mã độc này).
•    Dùng Process Explorer để phát hiện tiến trình lạ; dùng TCPView để kiểm tra kết nối bất thường, đặc biệt là kết nối tới máy chủ điều khiển 27.124.9.13:5689.
•    Chặn toàn bộ kết nối đến địa chỉ IP độc hại này trên tường lửa.
Công an tỉnh Thái Nguyên sẽ tiếp tục theo dõi, cập nhật thông tin về hoạt động của mã độc Valley RAT và khuyến nghị các cơ quan, đơn vị nâng cao cảnh giác, tăng cường các biện pháp bảo vệ hệ thống thông tin nhằm bảo đảm an toàn, an ninh mạng trên địa bàn tỉnh.

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây