Thời gian gần đây, mã độc đào tiền ảo đã bùng phát với những hình thức tấn công phổ biến là: khai thác lỗ hổng website, khai thác lỗ hổng phần mềm và lợi dụng mạng xã hội để phát tán virus. Tại Việt Nam, tháng 3/2018, hàng trăm nghìn máy tính tại Việt Nam bị nhiễm W32.AdCoinMiner, virus phát tán qua dịch vụ quảng cáo trực tuyến.
Đặc biệt, mã độc này có khả năng lây nhiễm các máy tính trong cùng mạng qua lỗ hổng phần mềm SMB mà mã độc tống tiền WannaCry đã khai thác, lây nhiễm hơn 300.000 máy tính chỉ trong vài giờ. Theo thống kê của Bkav, có tới hơn một nửa số máy tính tại Việt Nam tồn tại lỗ hổng này.
Trong bối cảnh đó, Cục An toàn Thông tin phối hợp với Bkav xây dựng kịch bản diễn tập đồng thời tham gia điều phối chương trình WhiteHat Drill 05 lần này. Theo ông Ngô Tuấn Anh - Phó chủ tịch phụ trách An ninh mạng của Bkav, nguồn lợi hấp dẫn từ tiền ảo mang lại là động cơ phát tán virus của hacker. "Tình trạng này sẽ còn tiếp diễn trong thời gian tới với cường độ ngày càng cao, đặc biệt là việc khai thác các lỗ hổng phần mềm để phát tán mã độc. Đó là lý do chúng tôi chọn mã độc đào tiền ảo làm chủ đề diễn tập lần này”, ông Tuấn Anh cho biết
Diễn tập An toàn thông tin mạng WhiteHat Drill 05 bao gồm các tình huống mô phỏng kịch bản hệ thống bị cài mã độc đào tiền ảo qua lỗ hổng phần mềm. Tham dự diễn tập các đội phải cô lập hiện trường, tránh mã độc lây lan rộng hơn, phân tích mã độc để xác định nguồn gốc cuộc tấn công. Tiếp đến, các đội cần xác định chính xác lỗ hổng bị khai thác, vá lỗ hổng để tránh hacker tấn công trở lại.
Chương trình sẽ diễn ra trực tuyến trên hệ thống Wargame 2.0 của Diễn đàn WhiteHat.vn từ 14h00 đến 17h00 ngày 09/05. Các cơ quan, đơn vị, doanh nghiệp có thể đăng ký tham gia WhiteHat Drill 05 tại địa chỉ WhiteHat.vn/DangKy trước 00h00 ngày 05/05.
Các cơ quan, đơn vị, doanh nghiệp trên toàn quốc có thể đăng ký tham gia tại đây.