Cảnh báo mã độc giả mạo tài liệu góp ý Đại hội XIV của Đảng

Chuyên gia an ninh mạng từ Bkav và Công an Quảng Ngãi mới đây đã lên tiếng cảnh báo về mã độc trà trộn trong tài liệu góp ý dự thảo văn kiện Đại hội XIV của Đảng. Việc này đe dọa đến an toàn thông tin cá nhân, tổ chức và uy tín của quá trình lấy ý kiến nhân dân trong sự kiện trọng đại của đất nước.

16:03, 07/11/2025

Mã độc Valley RAT giả mạo tài liệu hành chính

Trong thời gian gần đây, quá trình lấy ý kiến nhân dân đối với dự thảo văn kiện Đại hội XIV của Đảng đang diễn ra rộng rãi trên nhiều kênh. Theo thông tin từ Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an tỉnh Quảng Ngãi, một mã độc nguy hiểm mang tên Valley RAT đã được phát hiện trong tệp tin “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”.

Khi người dùng không cảnh giác mở tệp tin này, máy tính sẽ ngay lập tức bị lây nhiễm, nối kết tự động đến máy chủ điều khiển từ xa của hacker. Qua đó, kẻ tấn công có thể đánh cắp dữ liệu quan trọng, chiếm quyền điều khiển các tài khoản làm việc hoặc phát tán mã độc sang các thiết bị khác trong cùng mạng.

Mã độc nguỵ trang dưới file Dự thảo Nghị quyết Đại hội
Mã độc nguỵ trang dưới file Dự thảo Nghị quyết Đại hội

Chuyên gia Bkav nhận định Valley RAT là một loại mã độc thuộc nhóm tấn công có chủ đích (APT), có khả năng ẩn mình tinh vi để né tránh các phần mềm bảo mật. Mã độc này hoạt động theo chuỗi đa giai đoạn gồm mở đường tấn công, tải payload, rồi triển khai backdoor để điều khiển máy chủ từ xa. Kẻ xấu còn có thể lợi dụng mã độc để thu thập dữ liệu, sử dụng camera và micro của nạn nhân, lan truyền sang các máy tính khác và thậm chí cài ransomware khi có điều kiện.

Ngoài ra, mã độc Valley RAT còn trà trộn dưới nhiều tên gọi giả mạo gần giống tài liệu hành chính như:

“BÁO CÁO TÀI CHÍNH2.exe”

“CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe”

“HỖ TRỢ KÊ KHAI THUẾ.exe”

“BIÊN BẢN BÁO CÁO QUÝ III.exe”

Các tệp này được phát tán rộng rãi qua Internet hoặc trong các nhóm trao đổi công việc, khiến nhiều người dùng khó phân biệt, dễ dàng mở mà không kiểm tra kỹ nguồn gốc.

Khuyến cáo bảo vệ thông tin cho cán bộ và người dân

Để tránh trở thành nạn nhân của các vụ tấn công mạng sử dụng mã độc giả mạo tài liệu liên quan đến Đại hội XIV của Đảng, các chuyên gia và cơ quan chức năng khuyến nghị:

Chỉ mở các tài liệu có nguồn gốc rõ ràng, ưu tiên nhận qua kênh chính thức hoặc hệ thống quản lý của cơ quan. Tránh mở các tệp có định dạng thực thi như .exe, .rar, .docm… khi chưa xác minh được tính an toàn.

Thường xuyên kiểm tra thiết bị để phát hiện các dấu hiệu bất thường, đặc biệt là các kết nối đến các địa chỉ lạ. Khi phát hiện điều nghi vấn, nên tạm thời ngắt mạng và báo cho bộ phận kỹ thuật hoặc cơ quan chức năng để hỗ trợ xử lý.

Sử dụng phần mềm bảo mật được cập nhật đầy đủ, bật tính năng quét tự động và cảnh báo nguy cơ để tăng khả năng phát hiện sớm mã độc.

Hạn chế chia sẻ tài liệu công vụ qua các nền tảng cá nhân, tuân thủ nghiêm ngặt quy trình và quy định về bảo mật khi lưu trữ và trao đổi dữ liệu trong tổ chức.

Hiện tại, nhiều cơ quan chức năng đang triển khai các biện pháp kỹ thuật để giám sát, phát hiện và ngăn chặn các hoạt động tấn công mạng sử dụng các mã độc này. Tuy nhiên, tính cảnh giác của từng người dùng vẫn là yếu tố quyết định giúp bảo vệ an toàn dữ liệu trong bối cảnh các sự kiện chính trị quan trọng diễn ra.

Đăng Khoa

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Hà Nội triển khai đánh giá chỉ số chuyển đổi số 2025 cho toàn bộ cơ quan nhà nước
10:30, 26/11/2025

Hà Nội triển khai đánh giá chỉ số chuyển đổi số 2025 cho toàn bộ cơ quan nhà nước

Phó Chủ tịch Thường trực UBND TP. Hà Nội Dương Đức Tuấn vừa ký ban hành Kế hoạch số 315/KH-UBND ngày 25/11/2025 về triển khai xác định chỉ số chuyển đổi số (DTI) của các cơ quan nhà nước trên địa bàn Thành phố trong năm 2025. Kế hoạch ​​được kỳ vọng giúp Hà Nội đo lường mức độ chuyển đổi số một cách minh bạch, làm căn cứ cải thiện chất lượng phục vụ người dân và nâng cao hiệu quả quản lý nhà nước.

Xem thêm
Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm