Cảnh Báo: Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry

24 Tháng Năm 201712:00 SA(Xem: 17720)
Cảnh Báo: Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry
Cảnh Báo Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry
Khoảng cuối tháng 05/2017, các chuyên gia bảo mật phát hiện một ransomware mới có cơ chế hoạt động nguy hiểm hơn nhiều lần so với WannaCy.

Nhìn chung, trong tháng 05/2017, thế giới phải đối mặt với WannaCry, một trong những cuộc tấn công lớn nhất của ransomware từ trước đến nay. Wannacry đã tấn công các công ty trên toàn cầu, và mã hóa dữ liệu của người dùng để yêu cầu tiền chuộc. Trong khi các nhà nghiên cứu về an ninh vẫn đang phát triển các bản vá cho phép WannaCry khai thác trên các hệ thống. Chuyên gia bảo mật Benjamin Delpy đã tạo ra một công cụ có thể mở khóa máy tính bị Wannacry mã hóa.

Mọi việc tồi tệ hơn khi một phần mềm độc hại mới, có tên là EternalRocks đã được các chuyên gia an ninh phát hiện. EternalRocks hoạt động dựa trên cùng một lỗ hổng trong Windows giúp WannaCry lan rộng. Thực tế, nó còn nguy hiểm hơn WannaCry và rất khó đối phó. Theo trang Fortune, ransomware EternalRocks sử dụng công cụ NSA gọi là “EternalBlue” để thực hiện các cuộc tấn công.


Nguồn tin cũng cho biết thêm: “EternalRocks cũng sử dụng 6 công cụ NSA khác, chẳng hạn như EternalChampion, EternalRomance và DoublePulsar - cũng là một phần của Wannacry”. Hình thức hiện tại của EternalRocks có vẻ không chứa bất kỳ thành phần độc hại nào. Nó không khóa hoặc mã hóa tập tin người dùng. Tuy nhiên, nó lại cho phép điều khiển từ xa máy tính và tin tặc có thể gây nhiễu cho hệ thống bất cứ lúc nào.

Các nhà nghiên cứu bảo mật nhận định rằng EternalRocks  nguy hiểm hơn Wannacry vì nó không có “Kill Switch” nào. Người dùng càng phải thận trọng hơn nữa nếu không muốn là nạn nhân của đợt ransomeware mới.
510Vote
41Vote
34Vote
24Vote
15Vote
3.324
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Ba 2020
Chiều thứ Tư (04/03/2020), các quan chức y tế địa phương ở California tuyên bố ca tử vong đầu tiên
04 Tháng Ba 2020
Startup CloudMinds, vốn được SoftBank chống lưng, đã bị cấm chia sẻ công nghệ có nguồn gốc từ Hoa Kỳ với các doanh nghiệp Trung Quốc
04 Tháng Ba 2020
Nếu ưa thích những điệu nhảy chậm, đây có thể là thứ hợp ý quý vị. Một lượt xoay trong điệu nhảy này mất vài trăm triệu năm.
04 Tháng Ba 2020
Công ty anti virus Qihoo 360 của Trung Quốc cho biết các hacker của CIA đã dành hơn một thập kỷ để xâm nhập vào ngành hàng không và các mục tiêu khác của Trung Quốc
04 Tháng Ba 2020
Một số trang web nổi tiếng có thể sẽ phải ngừng hoạt động sau khi phát hiện một lỗi trong các chứng chỉ kỹ thuật số được sử dụng để bảo mật.
04 Tháng Ba 2020
Tổ chức Y tế Thế giới (WHO) đã đưa ra cảnh báo về tình trạng thiếu hụt toàn cầu và giá cả leo thang đối với các thiết bị bảo vệ để phòng chống coronavirus lây lan