Cảnh Báo: Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry

24 Tháng Năm 201712:00 SA(Xem: 17723)
Cảnh Báo: Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry
Cảnh Báo Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry
Khoảng cuối tháng 05/2017, các chuyên gia bảo mật phát hiện một ransomware mới có cơ chế hoạt động nguy hiểm hơn nhiều lần so với WannaCy.

Nhìn chung, trong tháng 05/2017, thế giới phải đối mặt với WannaCry, một trong những cuộc tấn công lớn nhất của ransomware từ trước đến nay. Wannacry đã tấn công các công ty trên toàn cầu, và mã hóa dữ liệu của người dùng để yêu cầu tiền chuộc. Trong khi các nhà nghiên cứu về an ninh vẫn đang phát triển các bản vá cho phép WannaCry khai thác trên các hệ thống. Chuyên gia bảo mật Benjamin Delpy đã tạo ra một công cụ có thể mở khóa máy tính bị Wannacry mã hóa.

Mọi việc tồi tệ hơn khi một phần mềm độc hại mới, có tên là EternalRocks đã được các chuyên gia an ninh phát hiện. EternalRocks hoạt động dựa trên cùng một lỗ hổng trong Windows giúp WannaCry lan rộng. Thực tế, nó còn nguy hiểm hơn WannaCry và rất khó đối phó. Theo trang Fortune, ransomware EternalRocks sử dụng công cụ NSA gọi là “EternalBlue” để thực hiện các cuộc tấn công.


Nguồn tin cũng cho biết thêm: “EternalRocks cũng sử dụng 6 công cụ NSA khác, chẳng hạn như EternalChampion, EternalRomance và DoublePulsar - cũng là một phần của Wannacry”. Hình thức hiện tại của EternalRocks có vẻ không chứa bất kỳ thành phần độc hại nào. Nó không khóa hoặc mã hóa tập tin người dùng. Tuy nhiên, nó lại cho phép điều khiển từ xa máy tính và tin tặc có thể gây nhiễu cho hệ thống bất cứ lúc nào.

Các nhà nghiên cứu bảo mật nhận định rằng EternalRocks  nguy hiểm hơn Wannacry vì nó không có “Kill Switch” nào. Người dùng càng phải thận trọng hơn nữa nếu không muốn là nạn nhân của đợt ransomeware mới.
510Vote
41Vote
34Vote
24Vote
15Vote
3.324
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
03 Tháng Ba 2020
Các nhà sản xuất khác cũng đang gia nhập xu hướng màn hình gập. Thế nhưng, Apple có vẻ vẫn chưa mặn mà gì với xu hướng mới.
03 Tháng Ba 2020
Theo một báo cáo mới từ The Information, Facebook đang thay đổi các kế hoạch cho dự án tiền điện tử Libra sau nhiều tháng chịu áp lực nghiêm trọng từ cả pháp lý và chính trị.
03 Tháng Ba 2020
Một cơ sở của Bộ An ninh Nội địa (Department of Homeland Security – DHS) ở Quận King, Washington, nơi ghi nhận 9 người chết vì coronavirus (Covid-19), đã tạm thời bị đóng cửa do một nhân viên bị nghi nhiễm bệnh.
03 Tháng Ba 2020
Chiều thứ Ba (03/03/2020), Reuters đưa tin, Alphabet tuyên bố sẽ hủy bỏ sự kiện nhà phát triển hàng năm, Google I/O, vì những lo ngại liên quan đến sự bùng phát của coronavirus (Covid-19).
03 Tháng Ba 2020
Chính quyền Trung Quốc hôm thứ Ba (03/03/2020) yêu cầu các công dân ở nước ngoài nên xem lại hoặc giảm kế hoạch du lịch về nước khi các ca nhiễm từ nước ngoài vào Trung Quốc tăng lên.
03 Tháng Ba 2020
Hiện có 14 ca bị nhiễm Covid-19 tại Quận King, bao gồm 5 ca tử vong - hai trong số đó đã được báo cáo trước đây. Một bệnh nhân thứ sáu, bắt nguồn từ Hạt Snohomish, cũng đã tử vong