Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Hữu ích
  • Tin Tức & Sự Kiện

Cảnh báo mã độc Ransomeware tấn công có chủ đích đến các hệ thống ngân hàng, cơ quan trọng yếu tại Việt Nam

23/07/201805/05/2020 admin

Cảnh báo mã độc Ransomeware tấn công có chủ đích đến các hệ thống ngân hàng, cơ quan trọng yếu tại Việt Nam

Gần đây,  Kaspersky Lab đã phát hiện các cuộc tấn công có chủ đích APT nhằm vào hệ thống thông tin trọng yếu như ngân hàng, các cơ quan chính phủ tại Việt Nam, hiện đã gây một số hậu quả nghiêm trọng như mã hóa file, thất thoát dữ liệu…. Cùng thời gian này, Trung tâm ứng cứu khẩn cấp máy tính Việt Nam cũng đã ra thông báo, cảnh báo số 234/VNCERT-ĐPƯC khuyến cáo các ngân hàng, tổ chức hạ tầng trọng yếu quốc gia thực hiện các biện pháp để ngăn chặn kịp thời mã độc tấn công.
Đây không phải là lần đầu các hệ thống thông tin của chúng ta bị tấn công, tuy nhiên sau mỗi lần tấn công có chủ đích, mức độ tàn phá, gây ảnh hưởng càng nghiêm trọng hơn. Qua sự việc này cho thấy dù các hệ thống thông tin được cho là bảo mật nhất hiện nay như ngân hàng, cơ quan trọng yếu vẫn bị các hacker vượt qua và tấn công. Việc này đòi hỏi giới chuyên gia bảo mật cần phải làm nhiều hơn nữa, đầu tư nhiều hơn nữa cho hệ thống bảo mật đa lớp như hệ thống APT, Firewall, IPS,…
Cách ngăn chặn, xử lý mã độc Ransomeware?
– Ngoài việc đầu từ vào các hệ thống phát hiện và ngăn chặn tấn công có chủ đích, thiết lập tường lửa… cơ quan, doanh nghiệp cần chú trọng đến việc trang bị phần mềm diệt virus chất lượng cho người dùng. Theo đánh giá của các chuyên gia bảo mật hàng đầu, đây chính là một trong những nguyên nhân dẫn dến hệ thống bị nhiễm virus.
– Cần cập nhật cơ sở dữ liệu phần mềm diệt virus mới nhất và đảm bảo bạn đã bật đầy đủ thành phần bảo vệ của phần mềm như File Antivirus, Web Antivirus, Mail Antivirus đặc biệt là chế độ Realtime Protection
– Đối với các máy tính chưa sử dụng phần mềm diệt virus, người dùng có thể tải công cụ quét virus miễn phí để sử dụng như: https://www.kaspersky.com/downloads/thank-you/free-virus-removal-tool
– Đối với người dùng sản phẩm Kaspersky Security For Business người quản trị có thể thiết lập cơ chế ngăn chặn mã MD5 và Hash Code bằng tính năng Endpoint Control dành riêng:
– Đối với người dùng sản phẩm Kaspersky Security For Business người quản trị có thể thiết lập cơ chế ngăn chặn mã Hash Code bằng tính năng Endpoint Control dành riêng:
Danh sách mã Hashcode theo định dạng MD5 và SHA:

  • MD5: 26466867557F84DD4784845280DA1F27
  • MD5: BDA82F0D9E2CB7996D2EEFDD1E5B41C4
  • SHA: ED7FCB9023D63CD9367A3A455EC94337BB48628A
  • SHA: 9FF715209D99D2E74E64F9DB894C114A8D13229A


Trên giao diện quản trị Kaspersky Security Center thực hiện như sau:

  1. Tạo Category
  • Bước 01: Tạo Category theo đường dẫn Application management –> Application categories–> Create a category –> Category with content added manually. Data of executable files are manually added to the category.
  • Bước 02: Đặt tên Category
  • Bước 03: Click Mũi tên chọn From file properties
  • Bước 04: Click File hash –> Nhập mã hash –> Bấm OK, Next đến khi hoàn tất.
  1. Nhập thêm mã HashCode khác (Mã Hashcode tiếp theo, tạo tương tự)
  • Bước 01: Mở Category vừa tạo (Click đúp chuột hoặc click chuột phải chọn Properties)
  • Bước 02: Click Mũi tên chọn From file properties
  • Bước 03: Click File Hash –> nhập mã hashcode mới, sau đó bấm OK để hoàn tất
  1. Thiết lập cơ chế chặn mã Hashcode thông qua tính năng Application Startup Control

       Bước 01: Mở giao diện Policy –> Endpoint Control –> Application Startup Control –> Add
       Bước 02: Chọn Category vừa tạo ra (Theo các bước ở trên), Click Deny –> Bấm OK
        Bước 03: Application Startup Control mode –> Black list
Như vậy bạn đã hoàn tất quá trình thiết lập cơ chế chặn mã Hashcode bằng Kaspersky Endpoint Security
Mọi vấn đề cần hỗ trợ, vui lòng liên hệ theo số kỹ thuật:
Mr Hùng: 0983 951 013
Email: hung-nguyen.manh@nts.com.vn
Mr Hiệu: 0946 192 368
Email: hieu-dinh.van@nts.com.vn

admin 23/07/2018
Đăng trong Hữu ích, Tin Tức & Sự KiệnThẻ Diệt virus Kaspersky
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Tuyển dụng vị trí Product Manager
Tư vấn an toàn thông tin
Ý kiến bình luận

Các bài viết liên quan

  • Hơn 800 máy chủ tại Việt Nam bị rao bán trên thị trường chợ đen

    Hơn 800 máy chủ tại Việt Nam bị rao bán trên thị trường chợ đen...
  • 03 Lỗ Hổng Nghiêm Trọng Của Microsoft Windows Cần Được Cập Nhật Bản Vá Kịp Thời

    lo-hong
    03 Lỗ Hổng Nghiêm Trọng Của Microsoft Windows Cần Được Cập Nhật Bản Vá Kịp...
  • “Dùng thử KEDRO nhận quà TO” – Dành cho khách hàng của Kaspersky

    “Dùng thử KEDRO nhận quà TO” – Chương trình khuyến mãi đặc biệt dành cho...
  • Giải Pháp Dò Quét và Xác Thực Lỗ Hổng Bảo Mật Pentera

    Giải Pháp Dò Quét và Xác Thực Lỗ Hổng Bảo Mật Pentera   Trong thời...
  • Kaspersky Lab tổ chức hội thảo cập nhật thông tin ransomware cho doanh nghiệp

    Trong hai ngày 13/6 và 15/6 vừa qua Kaspersky Lab đã phối hợp tổ chức...
  • Top 6 phần mềm tẩy xóa dữ liệu an toàn nhất hiện nay

    Top 6 phần mềm tẩy xóa dữ liệu an toàn nhất hiện nay   Tẩy...
  • Phát tán virus điện thoại qua bẫy cảnh báo

    Điện thoại là một thiết bị không thể thiếu đối với người dùng trong thời...
  • Xuất hiện mã độc nguy hiểm mới Ransomware MegaCortex

    Ransomware-Magecortex
    Xuất hiện mã độc nguy hiểm mới Ransomware MegaCortex Mới đây, Sophos Lab phát hiện...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046