Theo đó, cuối tháng 7/2018, Trung tâm VNCERT đã ghi nhận các hình thức tấn công có chủ đích của tin tặc nhắm vào hệ thống thông tin của một số ngân hàng.
Do đó, Trung tâm VNCERT đề nghị các ngân hàng thực hiện gấp các biện pháp sau để kịp thời phát hiện và ngăn chặn cuộc tấn công, đơn cử:
- Theo dõi và ngăn chặn kết nối đến các máy chủ C&C có các địa chỉ IP sau:
+ 38.132.124.250
+ 89.249.65.220
- Rà quét hệ thống và xóa các thư mục và tập tin mã độc có kích thước tương ứng.
- Hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xóa tập tin chứa mã độc trong Phụ lục kèm theo.
Văn bản số 234/VNCERT-ĐPƯC được ban hành ngày 21/7/2018.