Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry

29 Tháng Sáu 20178:00 CH(Xem: 16488)
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Khoảng cuối tháng 06/2017, sau vụ việc ransomware WannaCry, một ransomware mới đã xuất hiện và còn nguy hiểm hơn. Theo đó, có vẻ như Ukraine là quốc gia bị ảnh hưởng nặng nề nhất khi ransomware mới xâm nhập vào hệ thống ngân hàng trung ương, viễn thông, hệ thống tàu điện và sân bay Boryspil tại Kiev. Ransomware mới cũng đã xâm nhập vào mạng của nhà cung cấp điện Ukrenego, nhưng phát ngôn viên của hãng khẳng định rằng hoạt động cung cấp điện sẽ không bị gián đoạn.

Thậm chí, ransomware mới còn ảnh hưởng tới hoạt động tại nhà máy điện hạt nhân Chernobyl, buộc các chuyên gia phải chuyển sang chế độ giám sát bức xạ bằng phương thức thủ công. Các thiết bị nhỏ như máy tính tiền hoặc ATM cũng bị nhiễm ransomware mới.

Loại ransomware mới còn lây lan khắp thế giới. Công ty vận tải Maersk của Đan Mạch cũng báo cáo hệ thống của họ bị ngưng trệ tại nhiều địa điểm, bao gồm cả chi nhánh hậu cần Damco tại Nga. Công ty dầu khí Rosneft của Nga cũng bị xâm nhập dù chưa rõ mức độ thiệt hại. Ngoài ra, một số trường hợp nhiễm ransomware mới cũng được ghi nhận tại Mỹ, bao gồm công ty dược Merck, một bệnh viện tại Pittsburg và văn phòng tại Mỹ của hãng luật DLA Piper.

Chuyên gia bảo mật của Kaspersky là người đầu tiên phát hiện ra ransomware mới. Costin Raiu, chuyên gia an ninh mạng của Kaspersky Lab chia sẻ: “Chúng tôi đang ghi nhận hàng nghìn trường hợp bị nhiễm ransomware hiện nay, tương đương với mức độ phủ sóng của WannaCry trong những giờ đầu tiên.”

Theo hình ảnh chụp màn hình được chia sẻ từ Twitter và các nguồn tin khác, thiết bị của người dùng sẽ bị chuyển sang chế độ toàn màn hình với chữ đỏ nền đen cùng nội dung tương tự WannaCry với mức tiền chuộc là 300 USD.

“Nếu bạn nhìn thấy dòng chữ này thì các file dữ liệu của bạn sẽ không thể truy xuất được nữa vì chúng đã bị mã hóa. Chắc hẳn bạn đang tìm cách để phục hồi dữ liệu của mình nhưng tốt nhất là đừng nên phí thời gian. Không ai có thể giải mã chúng ngoại trừ dịch vụ của chúng tôi.”

Microsoft tuyên bố: “Phân tích ban đầu của chúng tôi phát hiện ra rằng ransomware mới sử dụng nhiền phương pháp lây lan khác nhau, trong đó có một lỗ hổng đã được vá bằng một bản cập nhật bảo mật mà Microsoft cung cấp cho tất cả nền tảng từ Windows XP tới Windows 10. Vì ransomware thường xuyên lây lan qua email nên khách hàng cần cẩn thận khi mở các tập tin không xác định. Chúng tôi sẽ tiếp tục điều tra và sẽ có hành động thích hợp để bảo vệ khách hàng”

Tính tới khoảng cuối tháng 06/2017, đã ghi nhận được 20 giao dịch trả tiền chuộc dữ liệu với tổng số 4,900 USD đã được các nạn nhân chi trả cho kẻ tấn công. Vẫn chưa rõ sau khi thanh toán tiền chuộc, thiết bị của nạn nhân có được mở khóa hay không. Các nhà nghiên cứu vẫn chưa tìm ra nguồn gốc của ransomware mới.

Phía Ukraine cũng đã có phản ứng với ransomware mới. Ngay sau khi thông tin về cuộc tấn công nghiêm trọng được đăng tải, tài khoản Twitter chính thức của Ukraine đã kêu gọi các công dân Ukraine đừng hoảng sợ, đi kèm theo đó là một đoạn phim hoạt hình khá hài hước.
57Vote
42Vote
32Vote
20Vote
17Vote
3.118
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
12 Tháng Ba 2020
Ý sẽ đóng cửa tất cả các cửa hàng ngoại trừ các cửa hàng thực phẩm và hiệu thuốc trước tình hình các ca nhiễm và tử vong do dịch coronavirus (Covid-19) tăng cao.
12 Tháng Ba 2020
Sáng thứ Năm (12/03/2020), Hàn Quốc ghi nhận ít hơn 120 ca nhiễm Covid-19, nhưng các nhà chức trách cảnh báo ổ dịch mới ở Seoul có thể sẽ khiến số ca nhiễm tăng cao hơn.
11 Tháng Ba 2020
Cổ phiếu toàn cầu đã “náo loạn” vào thứ Năm (12/03/2020) sau khi Tổng thống Mỹ Donald Trump giáng một đòn choáng váng lên các nhà đầu tư với lệnh cấm đi lại tạm thời giữa Mỹ và Châu Âu
11 Tháng Ba 2020
Uber hôm thứ Tư (11/03/2020) cho biết hãng có thể tạm thời khóa tài khoản của những tài xế dương tính với coronavirus (Covid-19) hoặc có tiếp xúc với người bị nhiễm
11 Tháng Ba 2020
các quan chức chính quyền Trump lần thứ hai hoãn một cuộc họp quan trọng để thảo luận về những lệnh cấm tiềm năng mới của Mỹ về việc bán các công nghệ cho Huawei và Trung Quốc.
11 Tháng Ba 2020
Tổng thống Mỹ Donald Trump “đã vận dụng toàn bộ quyền lực của chính phủ liên bang” để đối mặt với một cuộc khủng hoảng sức khỏe cộng đồng đang dâng cao, bao gồm cả lệnh cấm đi lại giữa Châu Âu và Mỹ trong 1 tháng tới.