Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry

29 Tháng Sáu 20178:00 CH(Xem: 5671)
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Khoảng cuối tháng 06/2017, sau vụ việc ransomware WannaCry, một ransomware mới đã xuất hiện và còn nguy hiểm hơn. Theo đó, có vẻ như Ukraine là quốc gia bị ảnh hưởng nặng nề nhất khi ransomware mới xâm nhập vào hệ thống ngân hàng trung ương, viễn thông, hệ thống tàu điện và sân bay Boryspil tại Kiev. Ransomware mới cũng đã xâm nhập vào mạng của nhà cung cấp điện Ukrenego, nhưng phát ngôn viên của hãng khẳng định rằng hoạt động cung cấp điện sẽ không bị gián đoạn.

Thậm chí, ransomware mới còn ảnh hưởng tới hoạt động tại nhà máy điện hạt nhân Chernobyl, buộc các chuyên gia phải chuyển sang chế độ giám sát bức xạ bằng phương thức thủ công. Các thiết bị nhỏ như máy tính tiền hoặc ATM cũng bị nhiễm ransomware mới.

Loại ransomware mới còn lây lan khắp thế giới. Công ty vận tải Maersk của Đan Mạch cũng báo cáo hệ thống của họ bị ngưng trệ tại nhiều địa điểm, bao gồm cả chi nhánh hậu cần Damco tại Nga. Công ty dầu khí Rosneft của Nga cũng bị xâm nhập dù chưa rõ mức độ thiệt hại. Ngoài ra, một số trường hợp nhiễm ransomware mới cũng được ghi nhận tại Mỹ, bao gồm công ty dược Merck, một bệnh viện tại Pittsburg và văn phòng tại Mỹ của hãng luật DLA Piper.

Chuyên gia bảo mật của Kaspersky là người đầu tiên phát hiện ra ransomware mới. Costin Raiu, chuyên gia an ninh mạng của Kaspersky Lab chia sẻ: “Chúng tôi đang ghi nhận hàng nghìn trường hợp bị nhiễm ransomware hiện nay, tương đương với mức độ phủ sóng của WannaCry trong những giờ đầu tiên.”

Theo hình ảnh chụp màn hình được chia sẻ từ Twitter và các nguồn tin khác, thiết bị của người dùng sẽ bị chuyển sang chế độ toàn màn hình với chữ đỏ nền đen cùng nội dung tương tự WannaCry với mức tiền chuộc là 300 USD.

“Nếu bạn nhìn thấy dòng chữ này thì các file dữ liệu của bạn sẽ không thể truy xuất được nữa vì chúng đã bị mã hóa. Chắc hẳn bạn đang tìm cách để phục hồi dữ liệu của mình nhưng tốt nhất là đừng nên phí thời gian. Không ai có thể giải mã chúng ngoại trừ dịch vụ của chúng tôi.”

Microsoft tuyên bố: “Phân tích ban đầu của chúng tôi phát hiện ra rằng ransomware mới sử dụng nhiền phương pháp lây lan khác nhau, trong đó có một lỗ hổng đã được vá bằng một bản cập nhật bảo mật mà Microsoft cung cấp cho tất cả nền tảng từ Windows XP tới Windows 10. Vì ransomware thường xuyên lây lan qua email nên khách hàng cần cẩn thận khi mở các tập tin không xác định. Chúng tôi sẽ tiếp tục điều tra và sẽ có hành động thích hợp để bảo vệ khách hàng”

Tính tới khoảng cuối tháng 06/2017, đã ghi nhận được 20 giao dịch trả tiền chuộc dữ liệu với tổng số 4,900 USD đã được các nạn nhân chi trả cho kẻ tấn công. Vẫn chưa rõ sau khi thanh toán tiền chuộc, thiết bị của nạn nhân có được mở khóa hay không. Các nhà nghiên cứu vẫn chưa tìm ra nguồn gốc của ransomware mới.

Phía Ukraine cũng đã có phản ứng với ransomware mới. Ngay sau khi thông tin về cuộc tấn công nghiêm trọng được đăng tải, tài khoản Twitter chính thức của Ukraine đã kêu gọi các công dân Ukraine đừng hoảng sợ, đi kèm theo đó là một đoạn phim hoạt hình khá hài hước.
57Vote
42Vote
30Vote
20Vote
10Vote
4.89
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
16 Tháng Hai 2021
Hôm thứ Ba (16/02/2021), thủ tướng Anh Boris Johnson kêu gọi các cường quốc ký hiệp ước toàn cầu để đảm bảo tính minh bạch thông tin cho các đại dịch trong tương lai.
04 Tháng Hai 2021
Hạ viện Mỹ đã bỏ phiếu loại đảng viên Cộng hòa Marjorie Greene ra khỏi hai ủy ban, vì cáo buộc truyền bá thuyết âm mưu thù hận và bạo lực.
04 Tháng Hai 2021
Cơ quan quản lý truyền thông Anh (Ofcom) thu hồi giấy phép phát sóng kênh CGTN của Trung Quốc tại nước Anh, do sai phạm trong sở hữu giấy phép.
03 Tháng Hai 2021
Theo trang DongA Ilbo của Hàn Quốc, Apple được cho là sẽ đầu tư 3,6 tỷ USD vào hãng Kia Motors như một phần trong kế hoạch hợp tác sản xuất Apple Car tại Mỹ.
03 Tháng Hai 2021
Hôm thứ Tư (03/02/2021), ngoại trưởng Antony Blinken thông báo Mỹ sẽ gia hạn hiệp ước New START với Nga thêm 5 năm, trước khi thỏa thuận hết hạn vào ngày 05/02/2021.
02 Tháng Hai 2021
Hôm thứ Ba (02/02/2021),Bộ trưởng Quốc phòng Lloyd Austin đã bãi nhiệm hàng trăm thành viên trong các ban cố vấn Lầu Năm Góc