Khi mở tệp, máy tính sẽ bị nhiễm mã độc, tự động kết nối đến máy chủ điều khiển từ xa để đánh cắp dữ liệu, chiếm quyền tài khoản cá nhân hoặc tiếp tục phát tán sang các thiết bị khác.

Ảnh minh họa: Mã độc “DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe”
Theo cảnh báo từ chuyên gia Bkav, Valley RAT là một dạng công cụ tấn công có chủ đích (APT) với khả năng ẩn mình, né tránh phần mềm bảo mật và có thể chiếm quyền kiểm soát thiết bị, thu thập dữ liệu, lạm dụng camera/micro, lan truyền trong mạng nội bộ, thậm chí cài cắm ransomware để tống tiền.
Ngoài tệp tin nêu trên, mã độc còn được phát tán dưới các tên tương tự tài liệu hành chính như: “BÁO CÁO TÀI CHÍNH2.exe”, “CÔNG VĂN HỎA TỐC CỦA CHÍNH PHỦ.exe”, “HỖ TRỢ KÊ KHAI THUẾ.exe”, “BIÊN BẢN BÁO CÁO QUÝ III.exe”, “CÔNG VĂN ĐÁNH GIÁ HOẠT ĐỘNG ĐẢNG.exe”,... Những tệp này thường được chia sẻ qua Internet hoặc các nhóm làm việc trực tuyến, khiến người dùng dễ nhầm tưởng là tài liệu thật và mở ra mà không kiểm tra kỹ nguồn gốc.
Trước tình hình trên, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao – Công an tỉnh Lâm Đồng khuyến cáo người dân và cán bộ, công chức, viên chức cần lưu ý:
1. Chỉ mở tài liệu có nguồn gốc rõ ràng, ưu tiên nhận qua hệ thống chính thức của cơ quan, đơn vị; tuyệt đối không tải, cài đặt hoặc mở các tệp có đuôi .exe, .dll, .bat, .msi… nếu không xác định được nguồn phát hành.
2. Thường xuyên kiểm tra thiết bị; khi phát hiện dấu hiệu bất thường hoặc truy cập đến địa chỉ lạ, cần ngắt kết nối mạng, cách ly máy tính bị nhiễm và thông báo ngay cho bộ phận kỹ thuật hoặc cơ quan chuyên trách để hỗ trợ.
3. Cập nhật phần mềm bảo mật thường xuyên; nên sử dụng các phần mềm diệt virus đáng tin cậy như Avast, AVG, Bitdefender hoặc Windows Defender phiên bản mới nhất.
4. Không chia sẻ tài liệu công vụ qua nền tảng cá nhân, tuân thủ quy định bảo mật thông tin khi trao đổi, lưu trữ dữ liệu nhằm ngăn chặn nguy cơ bị tấn công mạng.
Mỗi cán bộ, công chức, người dân cần nâng cao cảnh giác, chủ động phòng ngừa, không để các đối tượng xấu lợi dụng không gian mạng để xâm nhập, chiếm đoạt thông tin, gây mất an ninh an toàn thông tin quốc gia.
Phòng ANM và PC TPSD CNC