<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Hướng dẫn Giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT</title>
<meta name="description" content="Hướng dẫn Giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta name="copyright" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng [nongvannghi@mail.com]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Hướng dẫn Giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta property="og:url" content="https://caobangitc.vn/index.php/vi/news/goc-ky-thuat/huong-dan-giam-sat-ngan-chan-khan-cap-he-thong-may-chu-dieu-khien-ma-doc-tan-cong-co-chu-dich-apt-131.html">
<link rel="shortcut icon" href="https://caobangitc.vn/uploads/footer3.png">
<link rel="canonical" href="https://caobangitc.vn/index.php/vi/news/goc-ky-thuat/huong-dan-giam-sat-ngan-chan-khan-cap-he-thong-may-chu-dieu-khien-ma-doc-tan-cong-co-chu-dich-apt-131.html">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-hoat-dong-hdcb/" title="Tin Tức - TIN HOẠT ĐỘNG" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-thoi-su/" title="Tin Tức - TIN CÔNG NGHỆ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/an-toan-thong-tin/" title="Tin Tức - An toàn thông tin" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/goc-ky-thuat/" title="Tin Tức - Góc kỹ thuật" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so/" title="Tin Tức - Chữ ký số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thong-tin-tuyen-truyen/" title="Tin Tức - Thông tin Tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/huong-dan-su-dung-phan-mem-dung-chung-tinh-cao-bang/" title="Tin Tức - Hướng dẫn sử dụng phần mềm dùng chung tỉnh Cao Bằng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so-chuyen-dung/" title="Tin Tức - Chữ ký số chuyên dùng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thu-dien-tu-cong-vu/" title="Tin Tức - Thư điện tử công vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dich-vu/" title="Tin Tức - Dịch vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/binh-dan-hoc-vu-so/" title="Tin Tức - Bình dân học vụ số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/ky-niem-80-nam-ngay-thanh-lap-cong-an-nhan-dan/" title="Tin Tức - Kỷ niệm 80 năm ngày thành lập Công an nhân dân" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dai-hoi-dang-cac-cap/" title="Tin Tức - Đại hội Đảng bộ các cấp" type="application/rss+xml">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/news.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://caobangitc.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.responsive.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/news.css">
<style>
	body{background: #fff;}
</style>
<!-- 
 -->
<!-- 
 -->

<!-- Google tag (gtag.js) -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ số và Truyền thông Cao Bằng</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ số và Truyền thông Cao Bằng" href="https://caobangitc.vn/">https://caobangitc.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Hướng dẫn Giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT</h1>
		<ul class="list-inline">
			<li>Chủ nhật - 17/09/2017 23:23</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;"><strong>I.&nbsp;</strong><strong>Dấu hiệu nhận biết máy tính nhiễm malware</strong></p>

<ol>
	<li style="text-align: justify;">Các trang quảng cáo popup xuất hiện, ngay cả khi không bật trình duyệt.</li>
	<li style="text-align: justify;">Điều hướng trình duyệt bị thay đổi.</li>
	<li style="text-align: justify;">Chương trình bảo mật bạn chưa bao giờ cài đặt trên máy xuất hiện nhữn cảnh báo đáng sợ.</li>
	<li style="text-align: justify;">Có những bài viết lạ trên mạng xã hội của bạn mà không phải là do bạn viết hay chia sẻ.</li>
	<li style="text-align: justify;">Xuất hiện một chương trình kiểm soát máy tính của bạn và đòi tiền chuộc.</li>
	<li style="text-align: justify;">Đột nhiên bạn không thể sử dụng các công cụ hệ thống phổ biến (cmd, taskmanager…).</li>
	<li style="text-align: justify;">Mọi thứ dường như hoàn toàn bình thường.</li>
</ol>

<p style="text-align: justify;"><strong>II.&nbsp;</strong><strong>Gỡ bõ malware khỏi máy tính bị lây nhiễm</strong></p>

<p style="text-align: justify;">Khi máy tính có biểu hiện lây nhiễm malware, thực hiện việc gỡ bỏ theo 2 bước sau:</p>

<ol>
	<li style="text-align: justify;">Cập nhật phiên bản mới nhất của chương trình diệt virus trên máy, chạy tính năng “full scan” , sau khi kiểm tra kết quả, nếu máy tính vẫn xuất hiện những dấu hiệu của việc lây nhiễm, thực hiện sang bước thứ 2 dưới đây.</li>
	<li style="text-align: justify;">Gỡ bỏ malware theo quy trình 4 bước :</li>
</ol>

<p style="text-align: justify;"><em>-&nbsp;</em><em>Vào Safe Mode:</em>&nbsp;Ngắt kết nối intenet, khởi động lại máy và vào tính năng Safe Mode(Tùy theo phiên bản windows sẽ có những cách vào Safe Mode khác nhau)</p>

<p style="text-align: justify;"><em>-&nbsp;</em><em>Xóa các file tạm(temporary files):</em>&nbsp;sử dụng chương trình Disk Cleanup đi kèm với windows. Việc xóa các file tạm sẽ làm tăng tốc độ quét virus, giải phóng ổ đĩa, thậm chí có thể loại vỏ một vài malware.</p>

<p style="text-align: justify;"><em>-&nbsp;</em><em>Cài đặt chương trình quét malware:</em>&nbsp;tải về chương trình theo địa chỉ:&nbsp;<a href="https://www.malwarebytes.com/mwb-download/">https://www.malwarebytes.com/mwb-download/</a>.</p>

<p style="text-align: justify;"><em>-&nbsp;</em><em>Thực hiện quét virus với chương trình Malwarebytes vừa cài đặt.</em></p>

<p style="text-align: justify;"><strong>III.&nbsp;</strong><strong>Thực hiện ngăn ngừa lây nhiễm mã độc từ các địa chỉ IP và Domain theo danh sách khuyến cáo của VNCERT</strong></p>

<ol>
	<li style="text-align: justify;"><strong>Đối với máy tính cá nhân:</strong></li>
</ol>

<ul>
	<li style="text-align: justify;">&nbsp;Cập nhật các lỗ hổng:</li>
</ul>

<p style="text-align: justify;">+CVE-2017-0199 :&nbsp;<a href="http://www.catalog.update.microsoft.com/search.aspx?q=4014793">http://www.catalog.update.microsoft.com/search.aspx?q=4014793</a></p>

<p style="text-align: justify;">+CVE-2012-0158:</p>

<p style="text-align: justify;"><a href="https://technet.microsoft.com/library/security/ms12-027">https://technet.microsoft.com/library/security/ms12-027</a></p>

<p style="text-align: justify;">+MS17-010:</p>

<p style="text-align: justify;"><a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx">https://technet.microsoft.com/en-us/library/security/ms17-010.aspx</a></p>

<p style="text-align: justify;">- thực hiện thay đổi file host trong thư mục C:\Windows\System32\drivers\etc (cần sử dụng quyền Administrator) để khóa kết nối tới các trang web và các IP Server lây nhiễm theo danh sách đính kèm từ công văn của VNCERT theo minh họa dưới đây:</p>

<p style="text-align: justify;">Sử dụng notpad mở file host trong thư mục C:\Windows\System32\drivers\etc</p>

<div style="text-align:center"><img alt="d" height="360" src="http://sotttt1.caobang.gov.vn/sites/sotttt.caobang.gov.vn/files/1_2.png" width="640" /></div>

<p style="text-align: justify;">&nbsp; &nbsp; &nbsp; &nbsp;Trong minh họa này, ta sẽ chỉnh sửa phần được khoanh đỏ trong file host hình phía trên (mục đích để ngăn kết nối với 3 trang web lây nhiễm đã được khuyến cáo) như sau:</p>

<div style="text-align:center"><img alt="6" height="360" src="http://sotttt1.caobang.gov.vn/sites/sotttt.caobang.gov.vn/files/2_2.png" width="640" /></div>

<p style="text-align: justify;">Ghi chú: Thực hiện Save file host sau khi đã chỉnh sửa như trên, lặp lại việc thêm vào toàn bộ các địa chỉ được khuyến cáo theo danh sách đính kèm của VNCERT để khóa toàn bộ kết nối với các trang web lây nhiễm.</p>

<ol>
	<li style="text-align: justify;"><strong>Với hệ thống mạng:</strong></li>
</ol>

<p style="text-align: justify;">Thực hiện việc khóa kết nối với các trang web và máy chủ lây nhiễm thông qua chức năng “Filter” trên modem của nhà cung cấp dịch vụ Internet theo minh họa dưới đây:</p>

<p style="text-align: justify;">- Đăng nhập vào giao diện quản trị modem.</p>

<div style="text-align:center"><img alt="d" height="360" src="http://sotttt1.caobang.gov.vn/sites/sotttt.caobang.gov.vn/files/3_0.png" width="640" /></div>

<p style="text-align: justify;">- Tìm đến chức năng Filter và thực hiện việc thêm vào các trang web hay các IP được khuyến cáo lây nhiễm.</p>

<div style="text-align:center"><img alt="z" height="360" src="http://sotttt1.caobang.gov.vn/sites/sotttt.caobang.gov.vn/files/4_0.png" width="640" /></div>

<p style="text-align: justify;">Thực hiện tương tự với các IP lây nhiễm được khuyến cáo</p>

<div style="text-align:center"><img alt="x" height="360" src="http://sotttt1.caobang.gov.vn/sites/sotttt.caobang.gov.vn/files/5.png" width="640" /></div>

<p style="text-align: justify;">Ghi chú: Tùy theo loại modem mà tính năng “Filter” có thể có khác biệt nhất định.</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://caobangitc.vn/index.php/vi/news/goc-ky-thuat/huong-dan-giam-sat-ngan-chan-khan-cap-he-thong-may-chu-dieu-khien-ma-doc-tan-cong-co-chu-dich-apt-131.html" title="Hướng dẫn Giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT">https://caobangitc.vn/index.php/vi/news/goc-ky-thuat/huong-dan-giam-sat-ngan-chan-khan-cap-he-thong-may-chu-dieu-khien-ma-doc-tan-cong-co-chu-dich-apt-131.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ số và Truyền thông Cao Bằng
		</div>
		<div id="contact">
			<a href="mailto:nongvannghi@mail.com">nongvannghi@mail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://caobangitc.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://caobangitc.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_j1kD3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://caobangitc.vn/assets/js/language/vi.js"></script>
<script src="https://caobangitc.vn/assets/js/global.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/news.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js"></script>
<script>
  (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-1771536579771337",
    enable_page_level_ads: true
  });
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'G-704G034XT2');
</script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js"></script>
</body>
</html>