Cảnh Báo: Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry

24 Tháng Năm 201712:00 SA(Xem: 17516)
Cảnh Báo: Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry
Cảnh Báo Tiếp Tục Xuất Hiện Ransomeware EternalRocks Sau WannaCry
Khoảng cuối tháng 05/2017, các chuyên gia bảo mật phát hiện một ransomware mới có cơ chế hoạt động nguy hiểm hơn nhiều lần so với WannaCy.

Nhìn chung, trong tháng 05/2017, thế giới phải đối mặt với WannaCry, một trong những cuộc tấn công lớn nhất của ransomware từ trước đến nay. Wannacry đã tấn công các công ty trên toàn cầu, và mã hóa dữ liệu của người dùng để yêu cầu tiền chuộc. Trong khi các nhà nghiên cứu về an ninh vẫn đang phát triển các bản vá cho phép WannaCry khai thác trên các hệ thống. Chuyên gia bảo mật Benjamin Delpy đã tạo ra một công cụ có thể mở khóa máy tính bị Wannacry mã hóa.

Mọi việc tồi tệ hơn khi một phần mềm độc hại mới, có tên là EternalRocks đã được các chuyên gia an ninh phát hiện. EternalRocks hoạt động dựa trên cùng một lỗ hổng trong Windows giúp WannaCry lan rộng. Thực tế, nó còn nguy hiểm hơn WannaCry và rất khó đối phó. Theo trang Fortune, ransomware EternalRocks sử dụng công cụ NSA gọi là “EternalBlue” để thực hiện các cuộc tấn công.


Nguồn tin cũng cho biết thêm: “EternalRocks cũng sử dụng 6 công cụ NSA khác, chẳng hạn như EternalChampion, EternalRomance và DoublePulsar - cũng là một phần của Wannacry”. Hình thức hiện tại của EternalRocks có vẻ không chứa bất kỳ thành phần độc hại nào. Nó không khóa hoặc mã hóa tập tin người dùng. Tuy nhiên, nó lại cho phép điều khiển từ xa máy tính và tin tặc có thể gây nhiễu cho hệ thống bất cứ lúc nào.

Các nhà nghiên cứu bảo mật nhận định rằng EternalRocks  nguy hiểm hơn Wannacry vì nó không có “Kill Switch” nào. Người dùng càng phải thận trọng hơn nữa nếu không muốn là nạn nhân của đợt ransomeware mới.
510Vote
41Vote
34Vote
24Vote
15Vote
3.324
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Mười Hai 2020
Hãng dược Mỹ Pfizer và đối tác Đức BioNTech cho biết tài liệu liên quan đến phát triển vaccine của họ bị "truy cập bất hợp pháp" trong cuộc tấn công mạng vào cơ quan quản lý dược phẩm Châu Âu.
09 Tháng Mười Hai 2020
Tất cả 50 tiểu bang và thủ đô Washington đã chứng nhận kết quả bầu cử và cử tri đoàn dự kiến xác nhận tân tổng thống vào đầu tuần thứ 3 của tháng 12/2020.
09 Tháng Mười Hai 2020
FireEye, một trong những công ty an ninh mạng lớn nhất ở Mỹ, cho biết họ tin rằng mình là nạn nhân của một cuộc tấn công do các tin tặc được nhà nước chống lưng
09 Tháng Mười Hai 2020
Trong tuần thứ 2 của tháng 12/2020, Argentina đã thông qua luật thuế tài sản mới nhằm giúp chính phủ chi trả cho vật tư y tế và các chương trình cứu trợ kinh tế trong đại dịch Covid-19.
08 Tháng Mười Hai 2020
Có một lý do tại sao không có màn hình tràn cạnh thật sự trên các thiết bị từ Apple Watch cho đến máy Mac.
08 Tháng Mười Hai 2020
Dù là cổ phiếu, trái phiếu hay bất kì các loại tài sản khác, tiền đang được đổ mạnh vào khu vực Châu Á-Thái Bình Dương, do giới đầu tư đặt cược đây sẽ là khu vực tăng trưởng mạnh nhất khi kinh tế thế giới hồi phục từ đại dịch Covid-19.