Cảnh báo virus trong vụ tấn công Vietnam Airlines
10:48:00 | 03-08-2016

Chiều 29/7, trang web chính thức và hệ thống thông tin sân bay của Hãng hàng không quốc gia Việt Nam (Vietnam Airlines) bị hacker tấn công bằng virus, một lượng dữ liệu hơn 90 Mb đã bị tin tặc phát tán trên mạng, trong đó có danh sách của hơn 400.000 tài khoản hội viên Vietnam Airlines với đầy đủ thông tin.

Bkav nhận định việc website bị tấn công thay đổi giao diện và hệ thống âm thanh, màn hình thông báo tại nhà ga bị chiếm quyền cho thấy hacker đã xâm nhập sâu vào hệ thống. Khả năng lớn là máy quản trị viên đã bị kiểm soát, theo dõi bởi phần mềm gián điệp (spyware) thường lợi dụng lỗ hổng an ninh trong file văn bản (Word, Excel, Power Point) để phát tán. Các phần mềm gián điệp này không lây nhiễm ngẫu nhiên vào hệ thống mà được phát tán có chủ đích.

Bkav khuyến cáo, để phòng ngừa lây nhiễm mã độc, người sử dụng nên mở các file văn bản nhận từ Internet trong môi trường cách ly và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động. Ngoài ra, người dùng cần nâng cao nhận thức, không mở các tập tin/đường link từ người lạ.

Đối với danh sách hơn 400.000 tài khoản hội viên của Vietnam Airlines bị phát tán trên mạng, Bkav khuyến cáo khách hàng của Vietnam Airlines nên đổi lại mật khẩu tài khoản của mình. Đặc biệt, cần đổi các tài khoản khác có sử dụng chung mật khẩu với tài khoản trên hệ thống của Vietnam Airlines, vì nếu sử dụng chung mật khẩu, hacker có thể kiểm tra và chiếm các tài khoản khác. Đồng thời, người dùng không nên tải file danh sách tài khoản bị lộ trên internet về máy tính để tra cứu thông tin, vì rất có thể file này đã bị "nhúng" mã độc.

Bkav