Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry

29 Tháng Sáu 20178:00 CH(Xem: 16429)
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Khoảng cuối tháng 06/2017, sau vụ việc ransomware WannaCry, một ransomware mới đã xuất hiện và còn nguy hiểm hơn. Theo đó, có vẻ như Ukraine là quốc gia bị ảnh hưởng nặng nề nhất khi ransomware mới xâm nhập vào hệ thống ngân hàng trung ương, viễn thông, hệ thống tàu điện và sân bay Boryspil tại Kiev. Ransomware mới cũng đã xâm nhập vào mạng của nhà cung cấp điện Ukrenego, nhưng phát ngôn viên của hãng khẳng định rằng hoạt động cung cấp điện sẽ không bị gián đoạn.

Thậm chí, ransomware mới còn ảnh hưởng tới hoạt động tại nhà máy điện hạt nhân Chernobyl, buộc các chuyên gia phải chuyển sang chế độ giám sát bức xạ bằng phương thức thủ công. Các thiết bị nhỏ như máy tính tiền hoặc ATM cũng bị nhiễm ransomware mới.

Loại ransomware mới còn lây lan khắp thế giới. Công ty vận tải Maersk của Đan Mạch cũng báo cáo hệ thống của họ bị ngưng trệ tại nhiều địa điểm, bao gồm cả chi nhánh hậu cần Damco tại Nga. Công ty dầu khí Rosneft của Nga cũng bị xâm nhập dù chưa rõ mức độ thiệt hại. Ngoài ra, một số trường hợp nhiễm ransomware mới cũng được ghi nhận tại Mỹ, bao gồm công ty dược Merck, một bệnh viện tại Pittsburg và văn phòng tại Mỹ của hãng luật DLA Piper.

Chuyên gia bảo mật của Kaspersky là người đầu tiên phát hiện ra ransomware mới. Costin Raiu, chuyên gia an ninh mạng của Kaspersky Lab chia sẻ: “Chúng tôi đang ghi nhận hàng nghìn trường hợp bị nhiễm ransomware hiện nay, tương đương với mức độ phủ sóng của WannaCry trong những giờ đầu tiên.”

Theo hình ảnh chụp màn hình được chia sẻ từ Twitter và các nguồn tin khác, thiết bị của người dùng sẽ bị chuyển sang chế độ toàn màn hình với chữ đỏ nền đen cùng nội dung tương tự WannaCry với mức tiền chuộc là 300 USD.

“Nếu bạn nhìn thấy dòng chữ này thì các file dữ liệu của bạn sẽ không thể truy xuất được nữa vì chúng đã bị mã hóa. Chắc hẳn bạn đang tìm cách để phục hồi dữ liệu của mình nhưng tốt nhất là đừng nên phí thời gian. Không ai có thể giải mã chúng ngoại trừ dịch vụ của chúng tôi.”

Microsoft tuyên bố: “Phân tích ban đầu của chúng tôi phát hiện ra rằng ransomware mới sử dụng nhiền phương pháp lây lan khác nhau, trong đó có một lỗ hổng đã được vá bằng một bản cập nhật bảo mật mà Microsoft cung cấp cho tất cả nền tảng từ Windows XP tới Windows 10. Vì ransomware thường xuyên lây lan qua email nên khách hàng cần cẩn thận khi mở các tập tin không xác định. Chúng tôi sẽ tiếp tục điều tra và sẽ có hành động thích hợp để bảo vệ khách hàng”

Tính tới khoảng cuối tháng 06/2017, đã ghi nhận được 20 giao dịch trả tiền chuộc dữ liệu với tổng số 4,900 USD đã được các nạn nhân chi trả cho kẻ tấn công. Vẫn chưa rõ sau khi thanh toán tiền chuộc, thiết bị của nạn nhân có được mở khóa hay không. Các nhà nghiên cứu vẫn chưa tìm ra nguồn gốc của ransomware mới.

Phía Ukraine cũng đã có phản ứng với ransomware mới. Ngay sau khi thông tin về cuộc tấn công nghiêm trọng được đăng tải, tài khoản Twitter chính thức của Ukraine đã kêu gọi các công dân Ukraine đừng hoảng sợ, đi kèm theo đó là một đoạn phim hoạt hình khá hài hước.
57Vote
42Vote
32Vote
20Vote
17Vote
3.118
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
16 Tháng Tư 2020
Số người chết vì đại dịch Covid-19 ở Mỹ đã đạt mức 31,000 người vào thứ Tư (15/04/2020), và các thống đốc bắt đầu thận trọng chuẩn bị cho người dân Mỹ một cuộc sống hậu Covid-19.
16 Tháng Tư 2020
Chính phủ Thụy Sĩ sẽ công bố các bước kế hoạch nới lỏng các biện pháp hạn chế trong nước, được áp dụng để ngăn chặn sự lây lan của đại dịch Covid-19.
16 Tháng Tư 2020
Các nền kinh tế ở Châu Á sẽ chứng kiến mức tăng trưởng bằng không trong năm 2020 – lần đầu tiên sau 60 năm, Quỹ Tiền tệ Quốc tế (International Monetary Fund – IMF) cho biết.
16 Tháng Tư 2020
Tối thứ Tư (15/04/2020), tổng thống Mỹ Donald Trump cho biết chính phủ của ông đang cố gắng xác định xem liệu coronavirus (Covid-19) có xuất phát từ một phòng thí nghiệm ở Vũ Hán hay không.
15 Tháng Tư 2020
Triển lãm di động toàn cầu (Mobile World Congress – MWC), hội nghị thường niên lớn nhất của ngành công nghiệp viễn thông, sẽ được tổ chức tại Barcelona cho đến năm 2024, kéo dài quyết định hiện tại thêm một năm, theo hiệp hội GSMA.
15 Tháng Tư 2020
"Đột nhiên, những người mẹ cảm thấy như họ phải ném con mình ra tiền tuyến và tôi nghĩ phản ứng của họ là 'Đừng mang các con của chúng tôi ra làm trò”