85.000 máy tính ở VN bị hacker lấy cắp dữ liệu:

Báo động nguy cơ lộ, lọt thông tin

Theo kết quả điều tra của Công ty An ninh mạng Bkav, trong tháng 7/2011 đã có 3.068 dòng virus máy tính mới xuất hiện tại Việt Nam, các loại virus này đã lây nhiễm trên 5.627.000 lượt máy tính. Trong đó, đáng chú ý là đã có ít nhất 85.000 máy tính của Việt Nam bị hacker lấy cắp dữ liệu vì nhiễm virus của mạng botnet Ramnit và nhiều thông tin "mật" của hàng ngàn cá nhân, tổ chức tại Việt Nam có thể đã nằm trong tay tin tặc.

Sự việc hàng chục ngàn máy tính bị kiểm soát và lấy cắp dữ liệu đang là một vấn đề hết sức nghiêm trọng, cho thấy tình trạng lộ, lọt thông tin tại Việt Nam đang trở nên đáng báo động.

Xuất hiện loại virus mới, có thể tấn công qua nhiều con đường

Trao đổi với PV Báo CAND về botnet Ramnit, loại virus đặc biệt nguy hiểm, có thể đánh cắp mọi thông tin quan trọng nhất trong máy tính của người dùng mà nạn nhân có thể chẳng hề biết để đề phòng này, ông Vũ Ngọc Sơn, Giám đốc bộ phận nghiên cứu về an ninh mạng của Bkav (Bkav R&D) khẳng định: Từ trước đến nay, nhóm nghiên cứu chưa gặp loại virus nào được tổ chức để lây lan một cách "bài bản" và nguy hiểm như loại virus này. Để có thể xác định nguồn gốc cũng như cơ chế hoạt động của loại virus này, các chuyên gia của Bkav đã mất gần 7 tháng ròng theo dõi và phân tích.

Theo kết quả nghiên cứu của BKav, các biến thể virus, mạng lưới botnet Ramnit được hacker điều khiển bằng giao thức IRC thông qua nhiều máy chủ đặt ở nước ngoài như Mỹ, Nga, Đức và Trung Quốc. Hacker đã tạo lập botnet Ramnit bằng cách phát tán virus qua tất cả các con đường như: USB, khai thác lỗ hổng phần mềm, gửi email đính kèm virus, gửi link qua các chương trình chat… Thậm chí, virus Ramnit còn giả mạo các phần mềm phổ biến như Macromedia Flash Player, Adobe Acrobat Reader, Windows Update… để hòng qua mặt người sử dụng. Chính vì thế, chúng dễ dàng lây nhiễm trên số lượng lớn máy tính một cách âm thầm và nhanh chóng.

Khi lây nhiễm vào máy tính và chiếm được quyền điều khiển, virus Ramnit đánh cắp các dữ liệu trên máy tính nạn nhân, từ mật khẩu của các ứng dụng FTP đến cookie của các trình duyệt FireFox, Chrome, Internet Explorer. Với những thông tin lấy được, hacker có thể kiểm soát được các tài khoản email, tài khoản ngân hàng… của nạn nhân. Đồng thời, tại máy tính nạn nhân, virus còn mở một cổng hậu (backdoor) cho phép hacker lấy bất kỳ file dữ liệu nào trên máy. 

Hậu họa sẽ rất khó lường khi những thông tin "mật" bị đánh cắp

Cũng theo ông Vũ Ngọc Sơn, Giám đốc bộ phận nghiên cứu của Bkav, khi virus Ramnit tấn công vào các máy tính, nó không phân biệt đâu là máy tính của cá nhân hay tổ chức mà mục tiêu của chúng là tấn công được càng nhiều máy tính để lấy cắp được càng nhiều thông tin càng tốt. Hơn nữa, nếu như các virus thông thường sau khi tấn công thường để lại hậu quả tức thì như làm tê liệt hay xóa các flie dữ liệu khiến nạn nhân phát hiện ngay là máy tình của mình bị nhiễm virus thì cơ chế hoạt động của virus Ramnit lại hoàn toàn khác.

Các chuyên gia về an ninh mạng của Bkav đang nghiên cứu về các dòng virus mới.
Các chuyên gia về an ninh mạng của Bkav đang nghiên cứu về các dòng virus mới.

Sau khi vius Ramnit tấn công vào máy tính và đánh cắp dữ liệu, các file dữ liệu trong máy tính của nạn nhân vẫn nguyên vẹn, không bị ảnh hưởng gì... Do virus hoạt động một cách âm thầm như thế nên tính đến thời điểm này vẫn chưa thể thống kê cụ thể và chính xác cá nhân, tổ chức nào bị mất các thông tin quan trọng. Tuy nhiên, với con số 85.000 máy tính trong cả nước bị nhiễm virus Ramnit thì việc lộ, lọt thông tin, trong đó không loại trừ cả những thông tin "mật", "nhạy cảm", chắc chắn có thể sẽ gây ra những hậu họa khó lường. Và những hậu họa có thể nhìn thấy trước đó là việc các hacker, chủ nhân phát tán virus Ramnit có thể tập hợp các thông tin đánh cắp được thành hệ thống rồi tiến hành "bán" các thông tin quan trọng mà mình có được cho các cá nhân, tổ chức để kiếm tiền, thậm chí là "tống tiền".

Tương tự, với các thông tin như mật khẩu tài khoản ngân hàng, thẻ tín dụng của cá nhân, tổ chức, hacker cũng có thể dùng để rút tiền từ các hệ thống ngân hàng để "tiêu hộ" các chủ tài khoản này. Thậm chí, hacker còn có thể sử dụng các hợp đồng đấu thầu, hợp đồng đàm phán với đối tác… của các công ty, doanh nghiệp mà mình đã đánh cắp được để "bán" cho chính các đối thủ của họ… Và cũng sẽ là rất nguy hiểm, thậm chí ảnh hưởng đến an ninh quốc gia nếu như những thông tin liên quan đến các vấn đề quan trọng của đất nước bị hacker đánh cắp, lộ, lọt ra ngoài.

Làm thế nào để nhận biết thông tin trên máy tính có bị lộ, lọt?

Theo ông Vũ Ngọc Sơn, Giám đốc bộ phận nghiên cứu về an ninh mạng của Bkav, mặc dù hậu quả mà virus Ramnit gây ra là rất nguy hiểm. Tuy nhiên, ở góc độ kỹ thuật vẫn có thể kiểm soát được chúng bằng việc cài các phần mềm diệt virus đủ mạnh, trong đó có tính năng diệt loại virus này. Nói cách khác, người sử dụng máy tính cũng hoàn toàn có thể kiểm tra xem mình có bị virus đánh cắp thông tin hay không bằng cách cài phầm mềm diệt virus để kiểm tra. Trong trường hợp, nếu phát hiện thấy virus Ramnit thì nhiều khả năng là thông tin trên máy đã bị đánh cắp. Còn trong trường hợp không phát hiện thấy loại virus trên thì có nhiều khả năng là thông tin chưa bị đánh cắp. Ngoài ra, để ngăn chặn, người dùng máy tính cần tuân thủ nguyên tắc không mở USB bằng cách nháy đúp vào ổ đĩa, cập nhật thường xuyên các bản vá lỗ hổng phần mềm, tuyệt đối không mở file đính kèm và không bấm vào các đường link khi chưa rõ nguồn gốc.

H.Thanh

Các tin khác

SpaceX của tỷ phú Elon Musk tăng tốc IPO vào giữa tháng 6?

SpaceX của tỷ phú Elon Musk tăng tốc IPO vào giữa tháng 6?

Theo nguồn tin của Reuters, công ty hàng không vũ trụ và vệ tinh SpaceX của tỷ phú Elon Musk đang đẩy nhanh kế hoạch phát hành cổ phiếu lần đầu ra công chúng (IPO), với mục tiêu niêm yết trên sàn Nasdaq sớm nhất vào ngày 12/6 tới. Đây được xem là một trong những thương vụ IPO được mong chờ nhất trên thị trường Mỹ trong nhiều năm qua.

Gamota ghi dấu ấn nổi bật tại Vietnam GameVerse và Vietnam Game Awards 2026

Gamota ghi dấu ấn nổi bật tại Vietnam GameVerse và Vietnam Game Awards 2026

Sự kiện Vietnam GameVerse 2026 và Lễ trao giải Vietnam Game Awards 2026 (VGA 2026) vừa khép lại. Tại đây, Gamota đã để lại nhiều dấu ấn khi được xướng tên tại các hạng mục giải thưởng quan trọng, đồng thời gian hàng của đơn vị cũng đón nhận sự quan tâm của đông đảo cộng đồng game thủ và khách tham quan.

Bộ Khoa học và Công nghệ xây dựng mô hình bảo vệ an ninh mạng nhiều tầng cho hệ thống thông tin

Bộ Khoa học và Công nghệ xây dựng mô hình bảo vệ an ninh mạng nhiều tầng cho hệ thống thông tin

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, yêu cầu bảo đảm an toàn thông tin cho các hệ thống dữ liệu quốc gia ngày càng trở nên cấp thiết. Bộ Khoa học và Công nghệ vừa ban hành Kế hoạch bảo đảm an ninh mạng tổng thể giai đoạn 2026-2030 với mục tiêu xây dựng hệ thống phòng thủ đồng bộ, bảo vệ toàn diện cho hạ tầng số của ngành.

Đẩy mạnh phân cấp, đơn giản hóa thủ tục hành chính thúc đẩy đổi mới sáng tạo

Đẩy mạnh phân cấp, đơn giản hóa thủ tục hành chính thúc đẩy đổi mới sáng tạo

Đó là một trong những nội dung quan trọng được nhấn mạnh trong Nghị quyết số 20/2026/NQ-CP về phân cấp, cắt giảm và đơn giản hóa thủ tục hành chính thuộc phạm vi quản lý của Bộ Khoa học và Công nghệ vừa được Chính phủ ban hành. Đây là một trong 8 nghị quyết về cắt giảm, đơn giản hóa thủ tục hành chính được Chính phủ ban hành nhằm cải thiện môi trường kinh doanh.

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Chỉ trong vòng chưa đầy 3 tuần, Mai Hoàng đã liên tục đăng tải, chia sẻ nhiều bài viết và livestream với các nội dung như: cho rằng cán bộ “ăn cướp đất”, “lừa đảo chiếm đoạt tài sản”, “bao che sai phạm”, xúc phạm danh dự, uy tín của lãnh đạo thành phố, cán bộ Tòa án, Thi hành án dân sự, Công an và các cơ quan chức năng liên quan….

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Ngày 12/5, Cơ quan CSĐT Công an tỉnh Phú Thọ cho biết đang tiến hành điều tra vụ án Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và vi phạm quy định về kinh doanh theo phương thức đa cấp, xảy ra từ năm 2025 đến nay tại nhiều địa phương trên cả nước.

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để “xác nhận vốn kinh doanh”...

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Ông Cù Kim Long - Phó Giám đốc Trung tâm Công nghệ Thông tin (Bộ Khoa học và Công nghệ), cho biết, trong bản Kế hoạch chuyển đổi số năm 2026 (tại Quyết định số 2100/QĐ-BKHCN), Bộ Khoa học và Công nghệ sẽ triển khai hạ tầng số thống nhất theo hướng tập trung, nhưng có lộ trình và sản phẩm cụ thể, tránh dàn trải. Từ đây, người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận nguồn tài nguyên số.

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Ngày 6/5, Bộ Khoa học và Công nghệ cho biết, Thủ tướng Chính phủ đã ban hành Quyết định số 21/2026/QĐ-TTg về Danh mục công nghệ chiến lược và Danh mục sản phẩm công nghệ chiến lược.

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Chính phủ đã ban hành Nghị định số 61/2026/NĐ-CP quy định về danh mục, việc quản lý, sử dụng phương tiện, thiết bị kỹ thuật nghiệp vụ và quy trình thu thập, sử dụng dữ liệu thu được từ phương tiện, thiết bị kỹ thuật do cá nhân, tổ chức cung cấp để phát hiện vi phạm hành chính, chính thức có hiệu lực từ ngày 1/4/2026 .