Công an cảnh báo cảnh báo mã độc Valley RAT với nhiều chiêu thức tinh vi

Chủ nhật, 16/11/2025 09:31
Kết quả phân tích cho thấy mã độc sau khi được cài vào máy tính người dùng sẽ tự động thực thi mỗi khi khởi động máy, kết nối đến máy chủ điều khiển từ xa do tin tặc chiếm giữ, từ đó tiếp tục thực hiện các hành vi nguy hiểm.

Thời báo VTV đưa tin, Công an TP Hà Nội cho biết, lợi dụng hoạt động lấy ý kiến góp ý dự thảo các văn kiện trình Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, các đối tượng xấu đã cài cắm phần mềm có mã độc nhằm thực hiện các hoạt động phá hoại, đánh cắp dữ liệu thông tin.

Qua công tác nắm tình hình, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội phát hiện mã độc Valley RAT liên kết đến địa chỉ máy chủ điều khiển (C2): 27.124.9.13, port 5689, được ẩn giấu trong tệp có tên “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”. 

Các đối tượng lợi dụng hoạt động lấy ý kiến dự thảo các văn kiện trình Đại hội để lừa người dùng cài đặt, thực hiện các hành vi nguy hiểm như đánh cắp thông tin nhạy cảm, chiếm đoạt tài khoản cá nhân, đánh cắp tài liệu, phát tán mã độc sang các máy tính khác.

Kết quả phân tích cho thấy mã độc sau khi được cài vào máy tính người dùng sẽ tự động thực thi mỗi khi khởi động máy, kết nối đến máy chủ điều khiển từ xa do tin tặc chiếm giữ, từ đó tiếp tục thực hiện các hành vi nguy hiểm nói trên. Lực lượng chức năng mở rộng rà soát, phát hiện các tập tin mã độc khác có kết nối đến máy chủ C2 mà tin tặc đã phát tán trong thời gian gần đây:

(1) BÁO CÁO TÀI CHÍNH2.exe hoặc THANH TOÁN BẢO HIỂM DOANH NGHIỆP.exe

(2) CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe

(3) HỖ TRỢ KÊ KHAI THUẾ.exe

(4) CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe hoặc MẪU GIẤY ỦY QUYỀN.exe

(5) BIÊN BẢN BÁO CÁO QUÝ III.exe

Một mã độc ẩn danh dưới tập tin “DỰ THẢO NGHỊ QUYẾT ‎ĐẠI HỘI.rar” được phát tán trên môi trường mạng. Ảnh: Công an Nhân dân

Một mã độc ẩn danh dưới tập tin “DỰ THẢO NGHỊ QUYẾT ‎ĐẠI HỘI.rar” được phát tán trên môi trường mạng. Ảnh: Công an Nhân dân

Theo Báo Tin tức và Dân tộc, qua phân tích kỹ thuật, Công an TP Hà Nội đánh giá Valley RAT đặc biệt nguy hiểm vì sở hữu các đặc điểm khiến nó trở thành mối đe dọa lớn: Ẩn mình trong hệ thống, tự khởi động cùng Windows; Cho phép tin tặc điều khiển thiết bị từ xa; Có khả năng tải thêm mã độc khác; Tự động thu thập dữ liệu nhạy cảm và gửi về máy chủ điều khiển; Có thể ghi lại phím bấm, chụp màn hình, đánh cắp mật khẩu lưu trong trình duyệt; Dễ dàng lây lan trong hệ thống mạng nội bộ...

Nhiều cơ quan, tổ chức sử dụng email nội bộ hoặc Zalo, Facebook Messenger để trao đổi tài liệu, vô tình tạo môi trường thuận lợi cho mã độc phát tán nếu chỉ một máy trong hệ thống bị nhiễm.

Để đảm bảo an toàn thông tin, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội đưa ra các khuyến nghị cụ thể:

- Không mở, không tải các tệp lạ, tệp .exe từ email hoặc mạng xã hội, đặc biệt cảnh giác với các tệp có đuôi: .exe;.dll; .bat; .msi... Kể cả khi tệp được gửi từ người quen (tài khoản có thể đã bị chiếm đoạt).

- Rà soát toàn bộ thiết bị và hệ thống. Khi phát hiện dấu hiệu bất thường, người dùng cần ngay lập tức ngắt kết nối Internet; Không tiếp tục sử dụng thiết bị; Báo cáo cho cơ quan chức năng hoặc Trung tâm An ninh mạng quốc gia (NCSC).

- Quét hệ thống bằng phần mềm bảo mật uy tín. Các tổ chức và cá nhân cần chủ động cài đặt các phần mềm diệt virut và phòng chống mã độc như: Avast (free); AVG (free); Bitdefender (free); Windows Defender (bản cập nhật mới nhất). Đáng chú ý, Công an Hà Nội lưu ý về phần mềm diệt virus Kaspersky miễn phí hiện chưa phát hiện được loại mã độc này.

- Rà quét thủ công để phát hiện dấu hiệu tấn công. Bên cạnh việc dùng các phần mềm diệt virut và tường lửa, người dân cần dùng Process Explorer để xem tiến trình lạ không có chữ ký số; Dùng TCPView để kiểm tra kết nối; nếu thấy kết nối đến IP 27.124.9.13, cần xử lý ngay.

- Quản trị viên hệ thống cần lập tức chặn IP độc hại. Người dùng cần thiết lập cấu hình tường lửa (firewall) block toàn bộ truy cập đến IP 27.124.9.13 để ngăn mã độc kết nối với máy chủ điều khiển.

- Tăng cường cảnh báo nội bộ. Các đơn vị cần thông báo ngay cho cán bộ, nhân viên tuyệt đối không mở tài liệu “gửi kèm” liên quan đến việc góp ý văn kiện nếu không xác minh được nguồn gửi.

- Người dân cần tiếp nhận thông tin cảnh báo chính thống, theo dõi các khuyến cáo từ: Bộ Công an; Bộ Thông tin và Truyền thông; Công an địa phương; Không chia sẻ các tệp nghi ngờ lên mạng xã hội để tránh gây lây lan; Tăng cường cảnh giác để bảo vệ an ninh mạng quốc gia.

Cùng chuyên mục

"Ông hoàng YouTube" gây bất ngờ khi phải vay tiền mẹ cưới vợ

Thứ 4, 14/01/2026 12:28
Sở hữu kênh YouTube lớn nhất thế giới và khối tài sản ròng ước tính lên tới hàng tỷ USD, nhưng MrBeast (Jimmy Donaldson) vừa tiết lộ một sự thật khó tin, anh gần như không có tiền mặt và thậm chí đang phải vay nợ.

Luật gia quốc tế chúc mừng Việt Nam nhân dịp Đại hội XIV của Đảng

Thứ 4, 14/01/2026 12:25
Giới luật gia quốc tế đánh giá cao vai trò của Đảng Cộng sản Việt Nam trong quá trình lãnh đạo đất nước, đồng thời bày tỏ kỳ vọng vào sự thành công của Đại hội lần thứ XIV.

La Hoàng Hôn bị bắt

Thứ 4, 14/01/2026 12:23
La Hoàng Hôn- đối tượng bị truy nã toàn quốc vì trốn khỏi nơi giam giữ đã bị bắt. Như vậy, cho đến thời điểm hiện tại, 4 đối tượng bị truy nã về tội "Trốn khỏi nơi giam giữ" đều đã bị bắt trở lại.

Giá vàng hôm nay (14/1): Giá vàng trong nước tăng mức 162,9 triệu đồng/lượng

Thứ 4, 14/01/2026 12:22
Giá vàng hôm nay (14/1): Vàng nhẫn của một số thương hiệu tiếp đà tăng, giá vàng miếng SJC cũng tăng.

Truy tìm con voi một ngà xâm nhập khu dân cư, tấn công khiến 22 người tử vong ở Ấn Độ

Thứ 4, 14/01/2026 12:15
Các quan chức lâm nghiệp Ấn Độ đang mở chiến dịch truy tìm một con voi đã gây ra loạt vụ tấn công, khiến hơn 20 người thiệt mạng tại bang Jharkhand, miền đông nước này. 
     
Nổi bật trong ngày

Nam tài tử đình đám showbiz tiết lộ được nữ đại gia đề nghị bao nuôi 56 tỷ trong 3 tháng

Thứ 4, 14/01/2026 11:55
Đặng Triệu Tôn – nam diễn viên “ngậm thìa vàng” của TVB – gây chú ý khi hé lộ mặt tối đầy phức tạp của làng giải trí Hong Kong (Trung Quốc) nơi những thỏa thuận ngầm và cám dỗ từng bủa vây cả các ngôi sao lớn trong thời kỳ hoàng kim.

Cách đặt tên Nhật Minh hay, ý nghĩa

Thứ 4, 14/01/2026 02:12
Tên Nhật Minh là tên mang sắc thái mạnh mẽ, tươi sáng và giàu năng lượng tích cực, thường được các gia đình lựa chọn với mong muốn con lớn lên là người thông minh.

Nếu tiếp tục vu khống Vingroup, Lê Trung Khoa có thể bị Tòa án Đức tuyên phạt 2 năm tù

Thứ 4, 14/01/2026 03:52
Tòa án Đức vừa đưa ra phán quyết về vụ kiện Tập đoàn Vingroup kiện ông Lê Trung Khoa. Theo đó, ông Lê Trung Khoa bị cấm đưa ra các phát ngôn vu khống về Vingroup và Chủ tịch Tập đoàn - ông Phạm Nhật Vượng, đồng thời chịu án phí là 43%. Ông Khoa cũng sẽ bị phạt 250.000 euro hoặc giam giữ 6 tháng tới 2 năm nếu không nộp phạt hoặc tái phạm.

Tuyên án chung thân đối với bị cáo Hoàng Thị Kim Châu - cựu Phó Tổng giám đốc Công ty Cổ phần Bách Đạt An

Thứ 3, 13/01/2026 07:18
Bà Hoàng Thị Kim Châu - cựu Phó Tổng giám đốc Công ty Cổ phần Bách Đạt An - lãnh mức án 20 năm tù về tội lạm dụng tín nhiệm chiếm đoạt tài sản; chung thân về tội tham ô tài sản.

Nghiện khí cười N₂O: "Cơn ác mộng" từ những quả bóng “vui vẻ”

Thứ 3, 13/01/2026 09:57
Từ một lần thử cho biết khi còn học THCS, cô gái trẻ dần lệ thuộc “khí cười” suốt nhiều năm, đến mức mang theo cả bình N₂O vào viện vì sợ lên cơn thèm.
xe.nguoiduatin.vn