|2026| Chúc toàn thể Nhân dân xã Sông Ray năm mới an khang – thịnh vượng – sức khỏe dồi dào, gia đình hạnh phúc, quê hương Sông Ray ngày càng đoàn kết, phát triển và khởi sắc 🌸

Cảnh báo về mã độc Valley RAT và tăng cường đảm bảo an toàn thông tin mạng

Thứ tư - 05/11/2025 00:44
  • Xem với cỡ chữ 
  •  
  •  
  •  
Mã độc Valley RAT giả mạo tên các văn bản ban hành chính có tên gọi với phần đuôi .EXE gây nhầm lẫn
Mã độc Valley RAT giả mạo tên các văn bản ban hành chính có tên gọi với phần đuôi .EXE gây nhầm lẫn

UBND xã Sông Ray trân trọng thông báo:

Theo cảnh báo từ Công an tỉnh Đồng Nai tại Công văn số 2395/CAT-PA05 ngày 07/11/2025 , hiện đã ghi nhận một chiến dịch tấn công mạng có chủ đích thông qua việc phát tán các tệp tin độc hại giả mạo văn bản hành chính của cơ quan nhà nước.

1. Nhận diện mối đe dọa

  • Tên mã độc: Valley RAT (một loại Remote Access Trojan).

  • Cách thức lây nhiễm: Giả mạo các văn bản hành chính có tên gọi dễ gây nhầm lẫn. Khi người dùng mở tệp tin, máy tính sẽ bị chiếm quyền điều khiển.

  • Các tên tệp độc hại đã bị phát hiện bao gồm:

    • DỰ THẢO NGHỊ QUYẾT ĐẠI HỘI.exe

    • BÁO CÁO TÀI CHÍNH2.exe

    • CÔNG VĂN HÓA TÓC CỦA CHÍNH PHỦ.exe (Lưu ý: Tên trong văn bản là "HÓA TỐC" )

    • HỖ TRỢ KÊ KHAI THUẾ.exe

    • BIÊN BẢN BÁO CÁO QUÝ III.exe

    • (Và các tệp tin khác có tên tương tự...)

  • Mức độ nguy hiểm: Mã độc có khả năng chiếm quyền điều khiển hệ thống, tải thêm plugin độc hại và đánh cắp dữ liệu, dẫn đến nguy cơ rò rỉ dữ liệu, mất an ninh, an toàn thông tin.

  • Máy chủ điều khiển (C2): Mã độc này liên kết với máy chủ điều khiển có địa chỉ IP 27.124.9.13.

2. Khuyến nghị phòng ngừa

Để chủ động phòng ngừa, đề nghị các cơ quan, đơn vị và người dân trên địa bàn xã Sông Ray:

  1. Nâng cao cảnh giác: Hết sức cẩn trọng khi nhận được email, tin nhắn có đính kèm tệp tin. Tuyệt đối không mở các tệp tin không rõ nguồn gốc, các tệp tin có đuôi .exe được ngụy trang dưới tên văn bản.

  2. Sử dụng phần mềm diệt virus: Luôn cài đặt, bật và cập nhật cơ sở dữ liệu mới nhất cho các phần mềm diệt virus (như Windows Defender) hoặc các phần mềm EDR (theo chỉ đạo của tỉnh).

  3. Thông báo cho quản trị: Cán bộ, công chức khi phát hiện email, tệp tin nghi ngờ cần báo ngay cho bộ phận phụ trách công nghệ thông tin của đơn vị.

3. Hướng dẫn xử lý khẩn cấp khi nghi ngờ bị nhiễm độc

Khi phát hiện sự cố (máy tính bị nhiễm mã độc, có hoạt động bất thường, mất an toàn thông tin), cần thực hiện ngay các bước sau theo đúng hướng dẫn của Công an tỉnh:

  1. Cô lập thiết bị: Khẩn trương ngắt kết nối Internet (rút dây mạng, tắt Wi-Fi).

  2. Ghi nhận thông tin: Ghi nhận lại các hoạt động bất thường.

  3. Báo cáo ngay: Thông báo ngay cho cán bộ phụ trách an toàn thông tin của đơn vị hoặc liên hệ trực tiếp Bộ phận thường trực của Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Đồng Nai để được hỗ trợ xử lý kịp thời:

    • Địa chỉ: Số 1374 đường Phạm Văn Thuận, phường Tam Hiệp, tỉnh Đồng Nai.

    • Số điện thoại: 02513.685.134

    • Email: ucsc@dongnai.gov.vn

Để đảm bảo an toàn thông tin, đề nghị các cơ quan, đơn vị và người dân trên địa bàn xã nghiêm túc thực hiện các nội dung trên.

Trân trọng thông báo!

Tác giả: UBND xã Sông Ray

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây