Website Chinhphu.vn chứa mã độc

6/5/10
Nhiều người khi truy cập vào tin, bài của Website Chinhphu.vn bằng FireFox hôm 5/5 đều bị chặn và hiện lên thông báo Reported Attack Site!.

Theo trung tâm Bkis, biểu tượng đó là dịch vụ cảnh báo có virus của Google. Tức là trang web Chinhphu.vn có chứa mã độc hoặc đường dẫn vào trang website có mã độc. Nếu người sử dụng tải về máy tính có thể bị nhiễm virus.

Tuy nhiên, không phải tất cả các tin bài trong website đều không thể mở ra được. Thông thường chỉ một vài tin bài bị nhiễm loại virus này cũng sẽ thấy biểu tượng hình chữ nhật màu đỏ Reported Attack Site! hiện ra.

Thông báo lỗi của Google
Thông báo lỗi của Google

Trước thông tin này, Giám đốc Bkis Security Nguyễn Minh Đức đưa ra cách khắc phục: Chủ sở hữu (Chinhphu.vn) cần kiểm tra máy và tiến hành phá mã, sau đó báo cho tổ chức cảnh báo (Google) gỡ bỏ mã độc, nếu không sẽ ảnh hưởng đến uy tín của tờ báo.

Về phía người sử dụng, thấy hiện tượng trên cần thông báo ngay với chủ sở hữu để có cách ứng phó nhanh nhất, cần thiết.

Trước đó, Cổng Thông tin điện tử Chính phủ đã được xếp hạng 5 sao giải thưởng Sao Khuê 2010, với nhiều vượt trội về nội dung thông tin, công nghệ hàng đầu thế giới, có tính ổn định, độ an toàn và bảo mật cao.

Tại Việt Nam, trong 3 tháng đầu năm 2010 đã có hơn 300 website của các cá nhân và tổ chức có tên miền .vn bị các hacker nước ngoài thăm dò, tấn công, trong đó có rất nhiều website có tên miền thuộc Chính phủ hoặc Bộ Giáo dục Đào tạo như: gov.vn, .edu.vn. Nguyên nhân chủ yếu là do nhận thức về an ninh bảo mật chưa cao và việc triển khai, đầu tư cũng chưa thực sự hiệu quả.

Cách xử lý khi phát hiện website bị nhiễm mã độc

Bước 1:

- Cài đặt chương trình diệt virus và upgrade lên phiên bản mới nhất, và quét lại toàn bộ máy tính.

- Kiểm tra các file có name index.* , Default.* trên host và tìm ra code chứa nội dung iframe loại bỏ nếu cảm thấy nghi ngờ. Lên google search các đường link chứa trong iframe đó, để biết thông tin chi tiết và cách xử lý.

- Sau khi chắc chắn máy tính không còn nhiễm virus nữa, quý khách bắt đầu đổi toàn bộ info hosting, email, ftp account... (hoặc có thể dùng một máy tính khác không có virus để đổi mật khẩu)

Bước 2: Cách gỡ đường chặn của Google


Sau khi đã diệt virus và tháo mã độc ra khỏi website hoàn toàn, tiếp tục thực hiện:

- Cách 1: Truy cập vào địa chỉ sau và viết một thông báo bằng tiếng anh với nội dung yêu cầu Google kiểm tra lại việc block website của bạn vì website bạn không chứa mã độc. Sau đó chờ khoảng 1-2 ngày sẽ có kết quả.

Địa chỉ: http://www.google.com/safebrowsing/report_error/?tpl=mozilla

- Cách 2: Sử dụng Google Webmaster Tools

Truy cập vào Google Webmaster Tools của bạn, trên phần Dashboard, chọn site bạn yêu cầu kiểm tra bằng cách trên trang Overview, click vào “Request a review”. Yêu cầu của bạn đang được xem xét, bạn phải chờ đội ngũ nhân viên của google xác thực lại và website của bạn được mở khóa. (Thời gian 1-2 ngày)

Phạm Hương

Tags: ,

Ý kiến bạn đọc [ 0 ]


Ý kiến của bạn