Chủ nhật 20/04/2025 23:20

Công an TP Hà Nội cảnh báo thủ đoạn tấn công chèn backlink trên các trang thông tin điện tử

Theo dõi Pháp luật & Xã hội trên
Thời gian qua, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an TP Hà Nội phát hiện nhiều hoạt động điều hướng nội dung thông tin xấu độc thông qua trang thông tin điện tử của cơ quan Nhà nước (gov.vn).
Trang Website bị backlink. Ảnh: Công an TP Hà Nội
Trang Website bị backlink. Ảnh: Công an TP Hà Nội

Các website này bị tấn công khai thác lỗ hổng bảo mật, cài cắm backlink dẫn đến nguy cơ các website và phần mềm ứng dụng bị tấn công bởi mã độc hoặc hiển thị các nội dung không phù hợp trên các trang thông tin điện tử của các cơ quan Nhà nước. Sự việc này sẽ trở nên rất nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.

Backlink là gì?

Backlink, còn được biết với các thuật ngữ như incoming link, inbound link, inlink, và inward link,… Là những liên kết điều hướng từ các website khác tới website của đơn vị chủ quản. Backlink xấu là những liên kết trỏ về website không có tác dụng hoặc gây ra tác động tiêu cực. Website khi nhận được các link này đều sẽ bị google đánh giá thấp.

Nguyên nhân:

Backlink xuất phát từ hoạt động Black Hat SEO, là việc "bất chấp" mọi nguyên tắc của Google để giành lấy thứ hạng cao trên kết quả tìm kiếm, bắt nguồn từ 03 nguyên nhân chính sau đây:

Spam Index: Lợi dụng việc không kiểm duyệt các form hồi đáp tìm kiếm, phản hồi trên các website cơ quan Nhà nước để thực hiện phương thức “Nhồi nhét từ khoá”.

File Upload: Khai thác lỗ hổng cho phép upload file trên website để tải lên tập tin chứa “từ khoá SEO”, để thực hiện phương thức “nhồi nhét từ khoá”.

Khai thác lỗ hổng bảo mật: Lợi dụng các lỗ hổng để chiếm quyền kiểm soát website máy chủ, từ đó chèn các link quảng cáo ẩn chân trang nội dung ẩn, thậm chí cài mã độc để truy cập bất cứ nội dung nào, đều bị chuyển hướng sang website cờ bạc, cá độ, quảng cáo trái phép,…

Backlink điều hướng các hoạt động quảng cáo cờ bạc, cá độ bóng đá, tuyền truyền văn hoá phẩm đồi truỵ,… thậm chí là những đường liên kết chứa file tải xuống có mã độc khi trỏ về website gây ra tác động tiêu cực, gây ảnh hưởng nghiêm trọng đến uy tín của các cơ quan nhà nước.

Ngoài ra, website đều sẽ bị Google đánh giá thấp và không được hiển thị trên top tìm kiếm. Các đơn vị chủ quản đã xử lý thành công vẫn có nguy cơ bị chèn backlink trở lại, thường do chưa phát hiện hết hoặc chưa khắc phục hết các lỗ hổng bảo mật, backdoor (cửa hậu) cho phép tin tặc xâm nhập lại các máy chủ web.

Cách xử lý backlink:

Một là, các phương pháp khắc phục, ngăn ngừa bị chèn backlink do bị công cụ tìm kiếm index các tệp tin tải lên, tìm kiếm

Đối với các website đã bị tấn công:

1. Thêm header hoặc thẻ no-index cho các đường dẫn uploads để thông báo cho công cụ tìm kiếm biết rằng không index các đường dẫn, tệp mà người dùng gửi lên.

2. Gỡ bỏ các tệp PDF có chứa nội dung backlink.

3. Xác định lỗ hồng XSS hoặc phần tìm kiếm, vá các lỗ hổng này lại.

4. Xác định các lỗ hồng Upload file, vá lại các lỗ hồng này.

5. Sử dụng HTTP method POST cho các form tìm kiếm thay vì GET.

6. Liệt kê lại các đường dẫn bài viết đã bị google index liên quan đến quảng cáo để yêu cầu xoá bỏ. Tham khảo đường dẫn: https://developers.google.com/search/docs/crawling-indexing/remove-information?hl=vi

Đối với các website chưa bị tấn công:

1. Thêm header hoặc thẻ no-index cho các đường dẫn uploads để thông báo cho công cụ tìm kiếm biết rằng không index các đường dẫn, tệp mà người dùng gửi lên.

2. Rà soát lỗ hồng XSS, File upload, SQL Injection, các CVE và chức năng tìm kiếm của website

3. Sử dụng HTTP method POST cho các form tìm kiếm thay vì GET.

Hai là, các phương thức khắc phục, ngăn ngừa bị chèn backlink do khai thác lỗ hổng bảo mật

1. Rà quét website chưa bị chèn backlink để xác định các lỗ hồng RCE, SQL-Injection, các CVE nếu có và vá lại các lỗ hổng này.

2. Kiểm tra toàn bộ mã nguồn các trang web có trên máy chủ bị chèn backlink. Đặc biệt chú ý đến các lỗ hồng liên quan đến SQL Injection, Telerik... Hạn chế tối đa việc dùng chung host cho nhiều trang web. Điều này thường là nguyên nhân gây "tái nhiễm" backlink do sau khi làm sạch máy chủ, và lỗ hồng website nhưng hacker vẫn còn đường xâm nhập thông qua lỗ hồng của một website khác cùng được host trên máy chủ đó. đến thời điểm xấu

3. Kiểm tra mã độc trên các module IIS

3.1. Sử dụng sigcheck: Xác minh các module được ký bởi các nhà cung cấp đáng tin cậy bằng cách sử dụng công cụ signtool hoặc sigcheck của Microsoft.

3.2. Sử dụng YARA rule của ESET:

Bước 1: Tải và cài đặt Yara phiên bản mới nhất từ đường dẫn https://github.com/Virustotal/yara/releases

Bước 2: Tải xuống tệp yara rule của ESET từ đường dẫn https://github.com/eset/malware-ioc/blob/master/badiis/badiis.yar

Bước 3: chạy yara với tệp luật đã tải

4. Gỡ bỏ các IIS module độc hại: Sau khi thu thập mẫu nghi ngờ mã độc, có thể kiểm tra các mẫu trên Virustotal hoặc đối chiếu lại danh sách các module cần CỦA S thiết của trang web. Trong trường hợp kết quả là mã độc hoặc là module không sử dụng đến, tiến hành phối hợp với đơn vị chủ quản để xoá bỏ.

5. Giảm thiểu khả năng bị tấn công trên máy chủ IIS: Thường xuyên cập nhật bản và hệ điều hành và xem xét cẩn thận những dịch vụ nào được tiếp xúc với internet để giảm nguy cơ khai thác máy chủ.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an TP Hà Nội khuyến nghị các quản trị trang thông tin điện tử của các cơ quan, tổ chức thường xuyên rà soát lại toàn bộ hệ thống website của mình, chú trọng rà soát các trang mã nguồn, cần chú ý đặc biệt đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục. Đổi các mật khẩu quản trị định kỳ, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu. Nếu được có thể thực hiện đánh giá tổng thể an ninh mạng cho hệ thống, đồng thời triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có hướng xử lý kịp thời.

Công an Hải Phòng cảnh báo 10 phương thức, thủ đoạn lừa đảo qua mạng và biện pháp phòng ngừa
Bắt trọn nhóm cướp 10x gây án với thủ đoạn manh động và liều lĩnh
Công an Hải Phòng hướng dẫn nhận diện một số phương thức, thủ đoạn lừa đảo qua mạng xã hội
T.Quang
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Tin mới hơn
Tin đã đăng
Xem thêm»
TP Hồ Chí Minh: sập tường nhà khi tháo dỡ công trình, một công nhân tử vong

TP Hồ Chí Minh: sập tường nhà khi tháo dỡ công trình, một công nhân tử vong

Trong lúc tháo dỡ căn nhà cấp 4 trong hẻm đường Trường Chinh, phường Tân Hưng Thuận, Quận 12, một bức tường bất ngờ đổ sập, đè chết một công nhân. Công an đang điều tra nguyên nhân vụ tai nạn lao động nghiêm trọng này.
Xử lý người đàn ông đăng tin xúc phạm lực lượng Công an Nhân dân

Xử lý người đàn ông đăng tin xúc phạm lực lượng Công an Nhân dân

Ngày 20/4, Phòng An ninh chính trị nội bộ, Công an tỉnh Quảng Ninh cho biết ra quyết định xử phạt 5 triệu đồng đối với 1 cá nhân về hành vi đăng tải thông tin có nội dung xúc phạm uy tín, danh dự của lực lượng Công an Nhân dân.
Cảnh báo thủ đoạn hoạt động tinh vi của tội phạm ma túy

Cảnh báo thủ đoạn hoạt động tinh vi của tội phạm ma túy

Thời gian qua, lực lượng Cảnh sát điều tra tội phạm về ma tuý đã đấu tranh, triệt xoá nhiều đường dây, ổ nhóm tội phạm ma tuý với quy mô lớn, phạm vi hoạt động liên tỉnh, xuyên quốc gia. Trong đó, các đối tượng thường xuyên thay đổi cách thức hoạt động nhằm đối phó cơ quan chức năng, che mắt quần chúng nhân dân.
Cựu Tổng giám đốc Vinatea bị đề nghị mức án 11-12 năm tù

Cựu Tổng giám đốc Vinatea bị đề nghị mức án 11-12 năm tù

Chiều 15/4 tại TAND TP Hà Nội, đại diện Viện kiểm sát đã tiến hành đề nghị mức án với 8 bị cáo trong vụ án Vi phạm quy định về quản lý, sử dụng tài sản Nhà nước gây thất thoát, lãng phí; Thiếu trách nhiệm gây hậu quả nghiêm trọng liên quan Tổng công ty Chè Việt Nam (Vinatea).
Cựu Tổng Giám đốc Tổng Công ty Chè Việt Nam hầu tòa

Cựu Tổng Giám đốc Tổng Công ty Chè Việt Nam hầu tòa

Sáng 14/4, Toà án Nhân dân (TAND) TP Hà Nội mở phiên tòa xét xử sơ thẩm với các bị cáo trong vụ án vi phạm quy định về quản lý, sử dụng tài sản Nhà nước gây thất thoát, lãng phí; thiếu trách nhiệm gây hậu quả nghiêm trọng xảy ra tại Tổng Công ty Chè Việt Nam.
Ngày 21/4: Cựu Thứ trưởng Bộ Công Thương hầu tòa

Ngày 21/4: Cựu Thứ trưởng Bộ Công Thương hầu tòa

Ngày 21/4, TAND TP Hà Nội sẽ mở phiên tòa xét xử sơ thẩm với cựu Thứ trưởng Bộ Công Thương Hoàng Quốc Vượng cùng 11 đồng phạm về các tội “Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ”, “Thiếu trách nhiệm gây hậu quả nghiêm trọng”.
Hà Nội: phát hiện, bắt giữ nhóm đối tượng giả danh tổ công tác 141

Hà Nội: phát hiện, bắt giữ nhóm đối tượng giả danh tổ công tác 141

Lực lượng 141 Công an TP Hà Nội vừa bắt giữ nhóm đối tượng giả danh tổ công tác 141 để dừng xe, kiểm tra người đi đường.
Hà Nội: khống chế đối tượng cầm hung khí đánh người trên phố Lê Trọng Tấn

Hà Nội: khống chế đối tượng cầm hung khí đánh người trên phố Lê Trọng Tấn

Cán bộ Cảnh sát giao thông Hà Nội đã phối hợp Công an phường Khương Mai cùng quần chúng nhân dân đã kịp thời khống chế đối tượng tấn công người đi đường.
Nhóm thiếu niên nửa đêm đi gây rối còn dọa Cảnh sát 141

Nhóm thiếu niên nửa đêm đi gây rối còn dọa Cảnh sát 141

Thông tin từ Công an TP Hà Nội, đơn vị đã tạm giữ hình sự đối với Lê Đình Cẩn, SN 2008, trú tại quận Hoàng Mai, Hà Nội và Nguyễn Huy Dũng, SN 2008, trú tại quận Long Biên, Hà Nội về hành vi gây rối trật tự công cộng.

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động