Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry

29 Tháng Sáu 20178:00 CH(Xem: 16352)
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Phát Hiện Ransomware Mới Đang Lây Lan Khắp Thế Giới, Sau Vụ WannaCry
Khoảng cuối tháng 06/2017, sau vụ việc ransomware WannaCry, một ransomware mới đã xuất hiện và còn nguy hiểm hơn. Theo đó, có vẻ như Ukraine là quốc gia bị ảnh hưởng nặng nề nhất khi ransomware mới xâm nhập vào hệ thống ngân hàng trung ương, viễn thông, hệ thống tàu điện và sân bay Boryspil tại Kiev. Ransomware mới cũng đã xâm nhập vào mạng của nhà cung cấp điện Ukrenego, nhưng phát ngôn viên của hãng khẳng định rằng hoạt động cung cấp điện sẽ không bị gián đoạn.

Thậm chí, ransomware mới còn ảnh hưởng tới hoạt động tại nhà máy điện hạt nhân Chernobyl, buộc các chuyên gia phải chuyển sang chế độ giám sát bức xạ bằng phương thức thủ công. Các thiết bị nhỏ như máy tính tiền hoặc ATM cũng bị nhiễm ransomware mới.

Loại ransomware mới còn lây lan khắp thế giới. Công ty vận tải Maersk của Đan Mạch cũng báo cáo hệ thống của họ bị ngưng trệ tại nhiều địa điểm, bao gồm cả chi nhánh hậu cần Damco tại Nga. Công ty dầu khí Rosneft của Nga cũng bị xâm nhập dù chưa rõ mức độ thiệt hại. Ngoài ra, một số trường hợp nhiễm ransomware mới cũng được ghi nhận tại Mỹ, bao gồm công ty dược Merck, một bệnh viện tại Pittsburg và văn phòng tại Mỹ của hãng luật DLA Piper.

Chuyên gia bảo mật của Kaspersky là người đầu tiên phát hiện ra ransomware mới. Costin Raiu, chuyên gia an ninh mạng của Kaspersky Lab chia sẻ: “Chúng tôi đang ghi nhận hàng nghìn trường hợp bị nhiễm ransomware hiện nay, tương đương với mức độ phủ sóng của WannaCry trong những giờ đầu tiên.”

Theo hình ảnh chụp màn hình được chia sẻ từ Twitter và các nguồn tin khác, thiết bị của người dùng sẽ bị chuyển sang chế độ toàn màn hình với chữ đỏ nền đen cùng nội dung tương tự WannaCry với mức tiền chuộc là 300 USD.

“Nếu bạn nhìn thấy dòng chữ này thì các file dữ liệu của bạn sẽ không thể truy xuất được nữa vì chúng đã bị mã hóa. Chắc hẳn bạn đang tìm cách để phục hồi dữ liệu của mình nhưng tốt nhất là đừng nên phí thời gian. Không ai có thể giải mã chúng ngoại trừ dịch vụ của chúng tôi.”

Microsoft tuyên bố: “Phân tích ban đầu của chúng tôi phát hiện ra rằng ransomware mới sử dụng nhiền phương pháp lây lan khác nhau, trong đó có một lỗ hổng đã được vá bằng một bản cập nhật bảo mật mà Microsoft cung cấp cho tất cả nền tảng từ Windows XP tới Windows 10. Vì ransomware thường xuyên lây lan qua email nên khách hàng cần cẩn thận khi mở các tập tin không xác định. Chúng tôi sẽ tiếp tục điều tra và sẽ có hành động thích hợp để bảo vệ khách hàng”

Tính tới khoảng cuối tháng 06/2017, đã ghi nhận được 20 giao dịch trả tiền chuộc dữ liệu với tổng số 4,900 USD đã được các nạn nhân chi trả cho kẻ tấn công. Vẫn chưa rõ sau khi thanh toán tiền chuộc, thiết bị của nạn nhân có được mở khóa hay không. Các nhà nghiên cứu vẫn chưa tìm ra nguồn gốc của ransomware mới.

Phía Ukraine cũng đã có phản ứng với ransomware mới. Ngay sau khi thông tin về cuộc tấn công nghiêm trọng được đăng tải, tài khoản Twitter chính thức của Ukraine đã kêu gọi các công dân Ukraine đừng hoảng sợ, đi kèm theo đó là một đoạn phim hoạt hình khá hài hước.
57Vote
42Vote
32Vote
20Vote
17Vote
3.118
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Sáu 2020
Công ty nghiên cứu Mỹ IC Insights cho biết, Trung Quốc ước tính sẽ chiếm khoảng 20,7% thị phần toàn cầu vào năm 2024, thấp hơn nhiều so với ngưỡng 70% được đặt ra trong sáng kiến “Made in China 2025”.
08 Tháng Sáu 2020
Hôm thứ Hai (08/06/2020), nhà lãnh đạo Triều Tiên Kim Jong-un đã chủ trì một cuộc họp của Bộ Chính trị và kêu gọi phát triển nền kinh tế 'tự cung tự cấp', ưu tiên sản xuất phân bón, phát triển nhà ở.
08 Tháng Sáu 2020
OPEC và một số nước sản xuất dầu đồng minh của OPEC đã đồng ý kéo dài thỏa thuận giảm sản lượng lịch sử thêm 1 tháng trong nỗ lực cân bằng thị trường dầu toàn cầu. Thỏa thuận đã được nhất trí trong buổi họp trực tuyến của nhóm.
08 Tháng Sáu 2020
IMEI (International Mobile Equipment Identity) là số Nhận dạng thiết bị di động quốc tế, mỗi smartphone có một mã IMEI 15 chữ số và là duy nhất.
07 Tháng Sáu 2020
Cựu ngoại trưởng Mỹ Colin Powell đã chỉ trích cách Tổng thống Donald Trump đối phó biểu tình, và cáo buộc phe Cộng hòa không ngăn cản điều đó.
07 Tháng Sáu 2020
Theo đánh giá từ giới chuyên gia, Trung Quốc có thể phải hủy 95% tên lửa đạn đạo và hành trình nếu tham gia thỏa thuận cắt giảm vũ khí tương tự INF.