Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry

29 Tháng Sáu 20178:00 CH(Xem: 16389)
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Khoảng cuối tháng 06/2017, sau vụ việc ransomware WannaCry, một ransomware mới đã xuất hiện và còn nguy hiểm hơn. Theo đó, có vẻ như Ukraine là quốc gia bị ảnh hưởng nặng nề nhất khi ransomware mới xâm nhập vào hệ thống ngân hàng trung ương, viễn thông, hệ thống tàu điện và sân bay Boryspil tại Kiev. Ransomware mới cũng đã xâm nhập vào mạng của nhà cung cấp điện Ukrenego, nhưng phát ngôn viên của hãng khẳng định rằng hoạt động cung cấp điện sẽ không bị gián đoạn.

Thậm chí, ransomware mới còn ảnh hưởng tới hoạt động tại nhà máy điện hạt nhân Chernobyl, buộc các chuyên gia phải chuyển sang chế độ giám sát bức xạ bằng phương thức thủ công. Các thiết bị nhỏ như máy tính tiền hoặc ATM cũng bị nhiễm ransomware mới.

Loại ransomware mới còn lây lan khắp thế giới. Công ty vận tải Maersk của Đan Mạch cũng báo cáo hệ thống của họ bị ngưng trệ tại nhiều địa điểm, bao gồm cả chi nhánh hậu cần Damco tại Nga. Công ty dầu khí Rosneft của Nga cũng bị xâm nhập dù chưa rõ mức độ thiệt hại. Ngoài ra, một số trường hợp nhiễm ransomware mới cũng được ghi nhận tại Mỹ, bao gồm công ty dược Merck, một bệnh viện tại Pittsburg và văn phòng tại Mỹ của hãng luật DLA Piper.

Chuyên gia bảo mật của Kaspersky là người đầu tiên phát hiện ra ransomware mới. Costin Raiu, chuyên gia an ninh mạng của Kaspersky Lab chia sẻ: “Chúng tôi đang ghi nhận hàng nghìn trường hợp bị nhiễm ransomware hiện nay, tương đương với mức độ phủ sóng của WannaCry trong những giờ đầu tiên.”

Theo hình ảnh chụp màn hình được chia sẻ từ Twitter và các nguồn tin khác, thiết bị của người dùng sẽ bị chuyển sang chế độ toàn màn hình với chữ đỏ nền đen cùng nội dung tương tự WannaCry với mức tiền chuộc là 300 USD.

“Nếu bạn nhìn thấy dòng chữ này thì các file dữ liệu của bạn sẽ không thể truy xuất được nữa vì chúng đã bị mã hóa. Chắc hẳn bạn đang tìm cách để phục hồi dữ liệu của mình nhưng tốt nhất là đừng nên phí thời gian. Không ai có thể giải mã chúng ngoại trừ dịch vụ của chúng tôi.”

Microsoft tuyên bố: “Phân tích ban đầu của chúng tôi phát hiện ra rằng ransomware mới sử dụng nhiền phương pháp lây lan khác nhau, trong đó có một lỗ hổng đã được vá bằng một bản cập nhật bảo mật mà Microsoft cung cấp cho tất cả nền tảng từ Windows XP tới Windows 10. Vì ransomware thường xuyên lây lan qua email nên khách hàng cần cẩn thận khi mở các tập tin không xác định. Chúng tôi sẽ tiếp tục điều tra và sẽ có hành động thích hợp để bảo vệ khách hàng”

Tính tới khoảng cuối tháng 06/2017, đã ghi nhận được 20 giao dịch trả tiền chuộc dữ liệu với tổng số 4,900 USD đã được các nạn nhân chi trả cho kẻ tấn công. Vẫn chưa rõ sau khi thanh toán tiền chuộc, thiết bị của nạn nhân có được mở khóa hay không. Các nhà nghiên cứu vẫn chưa tìm ra nguồn gốc của ransomware mới.

Phía Ukraine cũng đã có phản ứng với ransomware mới. Ngay sau khi thông tin về cuộc tấn công nghiêm trọng được đăng tải, tài khoản Twitter chính thức của Ukraine đã kêu gọi các công dân Ukraine đừng hoảng sợ, đi kèm theo đó là một đoạn phim hoạt hình khá hài hước.
57Vote
42Vote
32Vote
20Vote
17Vote
3.118
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Năm 2020
Nhật Bản dự kiến sẽ dỡ bỏ tình trạng khẩn cấp đối với 39 trong số 47 tỉnh vào thứ Năm (14/05/2020), ngoại trừ thủ đô Tokyo.
13 Tháng Năm 2020
Bộ kit xét nghiệm nhanh Covid-19 đang được sử dụng cho quan chức Nhà Trắng bị nghi cho ra khoảng một nửa kết quả là âm tính giả.
13 Tháng Năm 2020
Các mạng xã hội và các nhà cung cấp nội dung trực tuyến khác sẽ phải các xóa nội dung liên quan đến ấu dâm và khủng bố ra khỏi nền tảng trong vòng một giờ, hoặc đối mặt với mức phạt lên tới 4% doanh thu toàn cầu của họ
13 Tháng Năm 2020
thị trưởng Washington thông báo lệnh yêu cầu ở nhà sẽ được gia hạn cho đến tháng 06/2020, khi số ca nhiễm Covid-19 ở thủ đô Mỹ không hề suy giảm.
13 Tháng Năm 2020
Tổng thống Donald Trump đã gia hạn sắc lệnh cấm các công ty Mỹ làm việc với hoặc mua thiết bị viễn thông từ các công ty được coi là rủi ro an ninh quốc gia cho đến tháng 05/2021.
13 Tháng Năm 2020
Người dân toàn cầu sẽ phải học cách sống chung với Covid-19 vì nó có thể tồn tại mãi, cũng giống như HIV.