Công an cảnh báo cảnh báo mã độc Valley RAT với nhiều chiêu thức tinh vi

Chủ nhật, 16/11/2025 09:31
Kết quả phân tích cho thấy mã độc sau khi được cài vào máy tính người dùng sẽ tự động thực thi mỗi khi khởi động máy, kết nối đến máy chủ điều khiển từ xa do tin tặc chiếm giữ, từ đó tiếp tục thực hiện các hành vi nguy hiểm.

Thời báo VTV đưa tin, Công an TP Hà Nội cho biết, lợi dụng hoạt động lấy ý kiến góp ý dự thảo các văn kiện trình Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, các đối tượng xấu đã cài cắm phần mềm có mã độc nhằm thực hiện các hoạt động phá hoại, đánh cắp dữ liệu thông tin.

Qua công tác nắm tình hình, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội phát hiện mã độc Valley RAT liên kết đến địa chỉ máy chủ điều khiển (C2): 27.124.9.13, port 5689, được ẩn giấu trong tệp có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”. 

Các đối tượng lợi dụng hoạt động lấy ý kiến dự thảo các văn kiện trình Đại hội để lừa người dùng cài đặt, thực hiện các hành vi nguy hiểm như đánh cắp thông tin nhạy cảm, chiếm đoạt tài khoản cá nhân, đánh cắp tài liệu, phát tán mã độc sang các máy tính khác.

Kết quả phân tích cho thấy mã độc sau khi được cài vào máy tính người dùng sẽ tự động thực thi mỗi khi khởi động máy, kết nối đến máy chủ điều khiển từ xa do tin tặc chiếm giữ, từ đó tiếp tục thực hiện các hành vi nguy hiểm nói trên. Lực lượng chức năng mở rộng rà soát, phát hiện các tập tin mã độc khác có kết nối đến máy chủ C2 mà tin tặc đã phát tán trong thời gian gần đây:

(1) BÁO CÁO TÀI CHÍNH2.exe hoặc THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe

(2) CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe

(3) HỖ TRỢ KÊ KHAI THUẾ.exe

(4) CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe hoặc MẪU GIẤY ỦY QUYỀN.exe

(5) BIÊN BẢN BÁO CÁO QUÝ III.exe

Một mã độc ẩn danh dưới tập tin “DỰ THẢO NGHỊ QUYẾT ‎ĐẠI HỘI.rar” được phát tán trên môi trường mạng. Ảnh: Công an Nhân dân

Một mã độc ẩn danh dưới tập tin “DỰ THẢO NGHỊ QUYẾT ‎ĐẠI HỘI.rar” được phát tán trên môi trường mạng. Ảnh: Công an Nhân dân

Theo Báo Tin tức và Dân tộc, qua phân tích kỹ thuật, Công an TP Hà Nội đánh giá Valley RAT đặc biệt nguy hiểm vì sở hữu các đặc điểm khiến nó trở thành mối đe dọa lớn: Ẩn mình trong hệ thống, tự khởi động cùng Windows; Cho phép tin tặc điều khiển thiết bị từ xa; Có khả năng tải thêm mã độc khác; Tự động thu thập dữ liệu nhạy cảm và gửi về máy chủ điều khiển; Có thể ghi lại phím bấm, chụp màn hình, đánh cắp mật khẩu lưu trong trình duyệt; Dễ dàng lây lan trong hệ thống mạng nội bộ...

Nhiều cơ quan, tổ chức sử dụng email nội bộ hoặc Zalo, Facebook Messenger để trao đổi tài liệu, vô tình tạo môi trường thuận lợi cho mã độc phát tán nếu chỉ một máy trong hệ thống bị nhiễm.

Để đảm bảo an toàn thông tin, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội đưa ra các khuyến nghị cụ thể:

- Không mở, không tải các tệp lạ, tệp .exe từ email hoặc mạng xã hội, đặc biệt cảnh giác với các tệp có đuôi: .exe;.dll; .bat; .msi... Kể cả khi tệp được gửi từ người quen (tài khoản có thể đã bị chiếm đoạt).

- Rà soát toàn bộ thiết bị và hệ thống. Khi phát hiện dấu hiệu bất thường, người dùng cần ngay lập tức ngắt kết nối Internet; Không tiếp tục sử dụng thiết bị; Báo cáo cho cơ quan chức năng hoặc Trung tâm An ninh mạng quốc gia (NCSC).

- Quét hệ thống bằng phần mềm bảo mật uy tín. Các tổ chức và cá nhân cần chủ động cài đặt các phần mềm diệt virut và phòng chống mã độc như: Avast (free); AVG (free); Bitdefender (free); Windows Defender (bản cập nhật mới nhất). Đáng chú ý, Công an Hà Nội lưu ý về phần mềm diệt virus Kaspersky miễn phí hiện chưa phát hiện được loại mã độc này.

- Rà quét thủ công để phát hiện dấu hiệu tấn công. Bên cạnh việc dùng các phần mềm diệt virut và tường lửa, người dân cần dùng Process Explorer để xem tiến trình lạ không có chữ ký số; Dùng TCPView để kiểm tra kết nối; nếu thấy kết nối đến IP 27.124.9.13, cần xử lý ngay.

- Quản trị viên hệ thống cần lập tức chặn IP độc hại. Người dùng cần thiết lập cấu hình tường lửa (firewall) block toàn bộ truy cập đến IP 27.124.9.13 để ngăn mã độc kết nối với máy chủ điều khiển.

- Tăng cường cảnh báo nội bộ. Các đơn vị cần thông báo ngay cho cán bộ, nhân viên tuyệt đối không mở tài liệu “gửi kèm” liên quan đến việc góp ý văn kiện nếu không xác minh được nguồn gửi.

- Người dân cần tiếp nhận thông tin cảnh báo chính thống, theo dõi các khuyến cáo từ: Bộ Công an; Bộ Thông tin và Truyền thông; Công an địa phương; Không chia sẻ các tệp nghi ngờ lên mạng xã hội để tránh gây lây lan; Tăng cường cảnh giác để bảo vệ an ninh mạng quốc gia.

Cùng chuyên mục

Clip: Đang lái xe, tài xế "đứng hình" khi thấy ánh mắt sắc lẹm từ bụi rậm

Thứ 5, 12/03/2026 09:14
Đang lái xe trên con đường đất, một chủ đồn điền đã trải qua những giây phút "đứng tim" khi phát hiện một con hổ Mã Lai quý hiếm đang ẩn mình trong bụi rậm.

Giá xăng dầu hôm nay (12/3): Giá xăng dầu trong nước đồng loạt giảm

Thứ 5, 12/03/2026 09:09
Giá xăng dầu hôm nay (12/3): Trong nước, giá xăng dầu đồng loạt giảm mạnh khi liên Bộ Công Thương - Tài chính chi sử dụng Quỹ Bình ổn giá xăng dầu.

Siết chặt kiểm tra giới tính VĐV, Bích Tuyền không trở lại thi đấu, đảm nhiệm vai trò mới

Thứ 5, 12/03/2026 09:05
Từ năm 2026, VFV chính thức áp dụng quy trình xác minh giới tính thông qua kiểm tra nhiễm sắc thể đối với các nữ vận động viên tại hệ thống giải quốc gia trong trường hợp cần thiết.

Hồ sơ vụ án nam sinh viên chạy Grab bị sát hại (Kỳ 2): Bức ảnh "tố cáo" tội ác của 2 gã trai trẻ

Thứ 5, 12/03/2026 09:00
Bức ảnh chụp hai nam thanh niên xuất hiện trong tin nhắn cuối cùng mà nam sinh viên chạy Grab gửi cho bạn học trước khi nhận cuốc xe định mệnh đã trở thành manh mối quan trọng của vụ án. Từ bức ảnh này, 2 nghi phạm đã lộ diện.

Hủy tư cách công ty đại chúng của Công ty cổ phần Tổng công ty Xây lắp Dầu khí Nghệ An

Thứ 5, 12/03/2026 08:45
Ủy ban Chứng khoán Nhà nước (UBCKNN) vừa thông báo về việc hủy tư cách công ty đại chúng của Công ty cổ phần Tổng công ty Xây lắp Dầu khí Nghệ An.
     
Nổi bật trong ngày

Muốn có lương hưu 5 triệu/tháng: Cần đóng BHXH tự nguyện mức nào?

Thứ 4, 11/03/2026 07:01
Nhiều người tham gia bảo hiểm xã hội (BHXH) tự nguyện mong muốn có mức lương hưu ổn định khi về già. Tuy nhiên, để nhận khoảng 5 triệu đồng mỗi tháng, người tham gia cần đóng BHXH ở mức thu nhập bao nhiêu và trong thời gian bao lâu là câu hỏi được nhiều người quan tâm.

Chiến sự Nga - Ukraine ngày 11/3: Lửa chiến ngút trời, Tổng thống Zelensky tuyên bố lý do hoãn đàm phán ba bên

Thứ 4, 11/03/2026 09:31
Tổng thống Ukraine Volodymyr Zelensky cho biết vòng đàm phàn ba bên tiếp theo giữa Ukraine, Nga và Mỹ dự kiến ​​diễn ra trong tuần này đã bị hoãn lại.

Xe buýt bất ngờ bốc cháy, 6 người tử vong thương tâm, 4 người bị thương nặng

Thứ 4, 11/03/2026 10:45
Cảnh sát bang Fribourg (Thụy Sĩ) vừa xác nhận một vụ hỏa hoạn xe buýt nghiêm trọng tại thị trấn Kerzers vào ngày 10/3, gây ra nhiều thương vong.

Nam sinh rơi vào tình thế nguy hiểm vì gặp sự cố khi nằm võng ăn bánh

Thứ 4, 11/03/2026 02:36
Trong lúc nằm võng, nam sinh ăn bánh hạnh nhân dẫn tới hạt này rơi vào trong phổi gây viêm, phù nề đường thở.

Diễn biến mới nhất vụ "Hoa hậu đẹp nhất xứ Hàn" Honey Lee bị truy tố

Thứ 4, 11/03/2026 04:00
Chương trình Straight tiết lộ trụ sở công ty Hope Project của Honey Lee thực chất là một nhà hàng ở Hannam-dong.
xe.nguoiduatin.vn