Cảnh Báo: Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry

Wednesday, May 24, 201712:00 AM(View: 17486)
Cảnh Báo: Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry
Cảnh Báo Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry
Khoảng cuối tháng 05/2017, các chuyên gia bảo mật phát hiện một ransomware mới có cơ chế hoạt động nguy hiểm hơn nhiều lần so với WannaCy.

Nhìn chung, trong tháng 05/2017, thế giới phải đối mặt với WannaCry, một trong những cuộc tấn công lớn nhất của ransomware từ trước đến nay. Wannacry đã tấn công các công ty trên toàn cầu, và mã hóa dữ liệu của người dùng để yêu cầu tiền chuộc. Trong khi các nhà nghiên cứu về an ninh vẫn đang phát triển các bản vá cho phép WannaCry khai thác trên các hệ thống. Chuyên gia bảo mật Benjamin Delpy đã tạo ra một công cụ có thể mở khóa máy tính bị Wannacry mã hóa.

Mọi việc tồi tệ hơn khi một phần mềm độc hại mới, có tên là EternalRocks đã được các chuyên gia an ninh phát hiện. EternalRocks hoạt động dựa trên cùng một lỗ hổng trong Windows giúp WannaCry lan rộng. Thực tế, nó còn nguy hiểm hơn WannaCry và rất khó đối phó. Theo trang Fortune, ransomware EternalRocks sử dụng công cụ NSA gọi là “EternalBlue” để thực hiện các cuộc tấn công.


Nguồn tin cũng cho biết thêm: “EternalRocks cũng sử dụng 6 công cụ NSA khác, chẳng hạn như EternalChampion, EternalRomance và DoublePulsar - cũng là một phần của Wannacry”. Hình thức hiện tại của EternalRocks có vẻ không chứa bất kỳ thành phần độc hại nào. Nó không khóa hoặc mã hóa tập tin người dùng. Tuy nhiên, nó lại cho phép điều khiển từ xa máy tính và tin tặc có thể gây nhiễu cho hệ thống bất cứ lúc nào.

Các nhà nghiên cứu bảo mật nhận định rằng EternalRocks  nguy hiểm hơn Wannacry vì nó không có “Kill Switch” nào. Người dùng càng phải thận trọng hơn nữa nếu không muốn là nạn nhân của đợt ransomeware mới.
510Vote
41Vote
34Vote
24Vote
15Vote
3.324
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Thursday, January 7, 2021
Hôm thứ Tư (06/01/2021), Thượng viện Mỹ đã bác nỗ lực của một nhóm nghị sĩ Cộng hòa nhằm ngăn kiểm phiếu đại cử tri của bang Arizona sau cuộc bạo loạn ở Quốc hội.
Wednesday, January 6, 2021
Trong Báo cáo Triển vọng Kinh tế Toàn cầu 6 tháng, Ngân hàng Thế giới (World Bank) nhận định kinh tế toàn cầu đang bước vào "một thập kỷ lạc lối"
Wednesday, January 6, 2021
Để chào mừng tết Tân Sửu (2021), Apple đã ra mắt AirPods Pro phiên bản Limited Edition tại một số quốc gia Châu Á
Wednesday, January 6, 2021
Ba trợ lý hàng đầu của ông Trump, bao gồm cả Cố vấn An ninh Quốc gia, có thể từ chức sau khi người ủng hộ Tổng thống gây bạo loạn ở Quốc hội.
Wednesday, January 6, 2021
Stephanie Grisham, trợ lý lâu năm của Đệ nhất phu nhân Melania, xin từ chức để phản đối việc người ủng hộ ông Trump xông vào tòa nhà Quốc hội.
Wednesday, January 6, 2021
Cả Twitter và Facebook đều đã thông báo vào tối thứ Tư (06/01/2021) rằng họ đang tạm thời đình chỉ tài khoản của Tổng thống Trump sau khi các bài đăng của ông về đám đông biểu tình ở Điện Capitol đã vi phạm các nguyên tắc nền tảng.