Mã độc phá hoại dữ liệu đã “cải trang” thành ransomware


Mã độc WannaCry tạo nên 'địa chấn' hồi quý 2. (Ảnh minh họa: EPA/TTXVN)
Báo cáo của hãng bảo mật Kaspersky chỉ ra rằng, trong quý 2/2017, các mối đe dọa tinh vi sử dụng rất nhiều công cụ độc hại mới và nâng cao, bao gồm ba lỗ hổng zero-day và hai cuộc tấn công chưa từng có là WannaCry và ExPetr.
Phân tích của các chuyên gia Kaspersky Lab ở hai trường hợp cuối [WannaCry và ExPetr-pv] cho thấy các mã độc này đã được phát tán trước khi trở nên sẵn sàng.
Theo đó, trong quý này đã có ba lỗ hổng zero-day của Windows đã bị nhóm hacker nói tiếng Nga là Sofacy và Turla sử dụng. Sofacy (còn được gọi là APT28 hoặc FancyBear) đã triển khai các cuộc tấn công chống lại một loạt các mục tiêu ở châu Âu, bao gồm các tổ chức chính phủ và chính trị.
Bên cạnh đó, cuộc tấn công WannaCry vào ngày 12/5 và cuộc tấn công của ExPetr [hay còn được biết đến với tên gọi Petya-pv] vào ngày 27/6 đã gây chấn động toàn cầu. Phân tích của hãng chỉ ra rằng, dù bản chất và mục tiêu rất khác nhau, cả hai mã độc nói trên đều không nghiêm trọng như thiệt hại thông thường của ransomware.
Ví dụ, trong trường hợp của WannaCry, sự lây lan toàn cầu nhanh chóng và nguy hiểm của nó đã gây chú ý đến tài khoản Bitcoin của kẻ tấn công, khiến chúng khó rút tiền. Điều này cho thấy mục đích của cuộc tấn công WannaCry là phá hủy dữ liệu.
Ngoài ra, các chuyên gia của Kaspersky Lab cũng đã khám phá thêm mối quan hệ giữa nhóm Lazarus và WannaCry. Hình mẫu của mã độc phá hoại cải trang thành ransomware đã xuất hiện một lần nữa trong cuộc tấn công ExPetr.
Với cuộc tấn công bằng mã độc ExPert, hacker nhắm mục tiêu các tổ chức ở Ukraine, Nga và các nơi khác ở châu Âu. Mã độc này cũng xuất hiện giống như ransomware nhưng thật ra lại là mã độc phá hoại. Động cơ đằng sau các cuộc tấn công của ExPert hiện vẫn còn là một bí ẩn.
Ông Juan Andres Guerrero-Saade, nhóm nghiên cứu và phân tích toàn cầu, Kaspersky Lab cho biết, khi tình báo mạng, phá hoại và tội phạm phát triển tràn lan, việc quan trọng nhất là tất cả những công ty bảo mật cần phải làm việc cùng nhau và chia sẻ kiến thức tiên tiến để bảo vệ tốt hơn và chống lại tất cả các mối đe dọa./.

TIN LIÊN QUAN

Kaspersky: Việt Nam là nguồn phát tán thư rác lớn nhất trong quý 2

Báo cáo “Spam và lừa đảo trong quý 2” của hãng bảo mật Kaspersky Lab đưa ra ngày 7/9 cho thấy, Việt Nam là quốc gia có nguồn phát tán thư rác lớn nhất thế giới với 12,37%, vượt qua Mỹ (10,1%) và Trung Quốc (8,96%).

Tại sao ransomware mới nổi NotPetya lại nguy hiểm hơn cả WannaCry?

Nhiều cá nhân, tổ chức đã báo cáo tình trạng lây nhiễm, bao gồm cả hệ thống phát hiện phóng xạ Chernobyl hay hệ thống tàu điện ngầm Kiev. Tình trạng có vẻ tồi tệ hơn nhiều chuyên gia dự kiến ban đầu, bởi ransomware mới có vẻ có nhiều tính năng

Đã có cách ngăn chặn Petya - Người anh em song sinh của ransomware WannaCry

Theo một nhận định từ người có chuyên môn, ransomware mới có thể là virus tồi tệ nhất mà loài người từng được biết đến, bởi lẽ ngay cả hệ thống giám sát bức xạ ở nhà máy điện hạt nhân của Chernobyl cũng đã bị tác động.

Một ransomware mới với tên gọi "Thỏ hư" đã bắt đầu hoành hành và đây là cách phòng chống...

Sau một quãng thời gian sóng yên biển lặng kể từ khi WannaCry và Petya 'tung hoành ngang dọc', gây chấn động thế giới thì gần đây một ransomware mới - Bad Rabbit - đã xuất hiện và lan rộng ở châu Âu, có khả năng sẽ lan rộng hơn trong một ngày không

Số nạn nhân của WannaCry chịu trả tiền chuộc giờ chỉ đếm trên đầu ngón tay, tin tặc 'bỏ túi' 80.000 USD

Sau vụ tấn công mã độc WannaCry hôm 12/5 ảnh hưởng tới gần 300.000 máy tính trên toàn cầu, các nạn nhân đã rất đắn đo xem có nên trả tiền chuộc hay không.

Mã độc WannaCry có thể do hacker Trung Quốc phát tán

Theo SCMP, các chuyên gia phân tích ngôn ngữ đã đào sâu vào ransomeware này và phát hiện ra nó được viết bởi một hoặc nhóm người nói tiếng Trung Quốc như tiếng mẹ đẻ, với ngữ điệu phương Nam.

Một loại ransomware tên Bad Rabbit xuất hiện và bắt đầu lây lan tại Nga và nhiều nước Đông Âu.

Một loại ransomware mới có tên Bad Rabbit đã xuất hiện và hiện đang bắt đầu lây lan tại Nga và nhiều nước Đông Âu. Loại ransomware này được phát hiện hôm thứ 4 ngày 24 tháng 10 vừa qua khi nhiều tổ chức, doanh nghiệp ở Nga và Ukraine bị tấn công

2018 sẽ bùng nổ các cuộc tấn công phát tán mã độc bắt cóc dữ liệu và mã độc đào tiền ảo

Có thể thấy 2017 là năm mà mã độc bắt cóc dữ liệu ransomware được nhắc đến rất nhiều. Mã độc WannaCry chỉ trong vài giờ đã lây lan đến máy tính tại hơn 90 nước

THỦ THUẬT HAY

Cách xóa mật khẩu Gmail lưu trên Chrome, Cốc Cốc

Mật khẩu Gmail thường được tự động lưu trên Chrome, Cốc Cốc. Thủ thuật này giúp người dùng đăng nhập nhanh, sử dụng Gmail nhanh chóng với máy tính cá nhân. Còn nếu sử dụng máy tính công cộng, mượn máy tính để đăng nhập

Cách kiểm tra iPhone 6s bị lỗi sập nguồn và đổi pin miễn phí

Gần đây xuất hiện thông tin iPhone 6s bị lỗi sập nguồn gây hoang mang cho người dùng. Hôm nay, chúng tôi sẽ chia sẻ cách kiểm tra chiếc iPhone 6s của bạn có dính lỗi khó chịu này hay không và cách đưa máy đi đổi theo

Hướng dẫn sử dụng phần mềm KBHXH để kê khai BHXH

KBHXH là phần mềm kê khai bảo hiểm xã hội điện tử hoàn toàn miễn phí, giúp doanh nghiệp thực hiện kê khai mọi lúc mọi nơi mà không cần tới cơ quan BHXH.

Trải nghiệm VPS Linux miễn phí tại Linode

Nói chính xác hơn là chương trình dùng VPS free 4 giờ. Thực sự đây là một chương trình tiếp thị mới của Linode nhầm quảng bá sản phẩm của mình.

Cách kiểm tra tình trạng pin laptop trên Windows 11

Trong bài này, sẽ hướng dẫn các bạn cách để kiểm tra tình trạng pin laptop trên Windows 11, nguyên nhân và các giải pháp kéo dài tuổi thọ pin laptop khi cần.

ĐÁNH GIÁ NHANH

Camera kép 12MP + 13MP ống kính Zeiss, Nokia 8.1 liệu có chụp ảnh và quay phim tuyệt vời?

Nokia 8.1 là chiếc smartphone kế thừa thành công của Nokia 7 Plus, cũng là sản phẩm cuối cùng của Nokia trong năm 2018. Với camera kép 12MP + 13MP ống kính Zeiss, liệu chiếc smartphone này chụp ảnh và quay phim có tuyệt

Đánh giá chi tiết camera iPhone 13: Chụp ảnh tuyệt đẹp dù chỉ có 2 camera

iPhone 13 có khá nhiều nâng cấp, tuy nhiên máy vẫn được duy trì 2 camera sau và 1 camera trước so với phiên bản tiền nhiệm. Nhưng Apple đã thay đổi phần cứng và phần mềm nhằm nâng cao khả năng chụp ảnh cho iPhone 13.

Đánh giá Surface Pro 6 (2018): Hiệu năng tăng 30%, thiết kế không đổi

Đồng thời cấu hình sử dụng sẽ là vi xử lý thế hệ thứ 8 của Intel (Kabylake-R, không phải CoffeeLake). Chính vì vậy, hiệu năng CPU tăng khoảng 10% đối với hoạt động đơn nhân, và 30-40% đối với hoạt động sử dụng đa nhân.