Kaspersky Lab khẳng định thủ phạm tấn công mạng toàn cầu là ransomware
Công ty cung cấp dịch vụ chống virus và an ninh mạng đa quốc gia Kaspersky Lab của Nga ngày 28/6 cho biết các vụ tấn công mã độc đòi tiền chuộc mới "đang có xu hướng gia tăng" và thủ phạm gây ra vụ tấn công mạng toàn cầu ngày 27/6 vừa qua không phải là biến thể của ransomware Petya như các thông tin trước đó.
Kết quả nghiên cứu của các chuyên gia thuộc Kaspersky Lab cho thấy mã độc đòi tiền chuộc trong vụ tấn công mạng mới đây khác biệt đáng kể so với tất cả các phiên bản mã độc Petya - thủ phạm tấn công hệ thống máy tính toàn cầu năm 2016 - được biết đến trước đó.
Các chuyên gia khẳng định đây không phải là biến thể của ransomware Petya, mà là một ransomware mới chưa từng xuất hiện. Kaspersky Lab đặt tên cho ransomware mới này là "NotPetya" hay "ExPetr".
Theo số liệu từ các hệ thống giám sát của Kasperksy Lab, đã có khoảng 2.000 cuộc tấn công liên quan đến ramsomware mới này tính đến thời điểm hiện tại.
Các tổ chức bị ảnh hưởng nhiều nhất là ở Nga và Ukraine. Ngoài ra, Kaspersky Lab cũng ghi nhận các cuộc tấn công khác ở Ba Lan, Italy, Anh, Đức, Pháp, Mỹ và nhiều quốc gia khác.
Cuộc tấn công này nhằm vào lỗ hổng EternalBlue, được hacker chỉnh sửa và cho lây lan trong mạng lưới doanh nghiệp. Lỗ hổng EternalBlue khai thác trên các máy tính sử dụng hệ điều hành Windows, được cho là do Cơ quan an ninh quốc gia Mỹ (NSA) phát triển và bị nhóm hacker Shadow Brokers đánh cắp ngày 14/4 vừa qua.
Các chuyên gia Kaspersky Lab chưa khẳng định họ có thể giải mã được dữ liệu đã bị khóa trong cuộc tấn công hay không, song cho biết đang phát triển công cụ giải mã sớm nhất có thể. Kaspersky Lab khuyến nghị tất cả doanh nghiệp cập nhật ngay phần mềm Windows, kiểm tra các giải pháp bảo mật và thực hiện sao lưu dữ liệu.
Các khách hàng doanh nghiệp của Kaspersky Lab cũng được khuyến nghị các phương pháp bảo mật đã được kích hoạt và bật thành phần KSn/System Watcher, đồng thời sử dụng tính năng AppLocker để vô hiệu hoá các hoạt động của bất kì tập tin nào có tên “perfc.dat” cũng như Tiện ích PSExec từ bộ Sysinternals Suite.
Cũng như mã độc WannaCry "khuynh đảo" thế giới hồi tháng trước, đây là loại mã độc thuộc dòng "tống tiền", lây lan qua các liên kết độc hại và ghi đè có chủ đích lên tập tin quản lý khởi động hệ thống của thiết bị (MBR) để khóa người dùng khởi động. Nếu bị dính mã độc, người dùng sẽ được hướng dẫn trả cho tin tặc 300 USD tiền ảo bitcoin để đổi lấy "chìa khóa giải mã"./.
Tin liên quan
-
Kinh tế Thế giới
Mã độc mới khó đối phó hơn Wannacry
10:53' - 28/06/2017
Nhiều chuyên gia đánh giá việc tìm ra giải pháp cho cuộc tấn công mạng lần này có thể sẽ kéo dài lâu hơn so với vụ "Wannacry".
-
Kinh tế Thế giới
Tấn công mạng toàn cầu: Hàng loạt công ty đa quốc gia bị dính mã độc
06:04' - 28/06/2017
Một vụ tấn công mạng đòi tiền chuộc với quy mô lớn lại xảy ra trên phạm vi toàn cầu.
-
Chuyển động DN
Vụ mã độc WannaCry tấn công: Một nhà máy của Honda phải tạm ngừng sản xuất
17:59' - 21/06/2017
Tập đoàn Honda Motor của Nhật Bản đã tạm thời ngưng sản xuất tại một nhà máy trong nước sau khi bị mã độc tống tiền WannaCry tấn công.
Tin cùng chuyên mục
-
Kinh tế Thế giới
Cơ hội cho Canada khi G20 vắng Mỹ
10:37' - 22/11/2025
Theo mạng tin “cbc.ca” ngày 21/11, Thủ tướng Canada Mark Carney có thể có nhiều không gian hơn bên lề Hội nghị thượng đỉnh Nhóm các nền kinh tế phát triển và mới nổi hàng đầu thế giới (G20).
-
Kinh tế Thế giới
ECB cảnh báo châu Âu “dễ tổn thương” trước cú sốc toàn cầu
07:30' - 22/11/2025
Chủ tịch Ngân hàng Trung ương châu Âu Christine Lagarde ngày 21/11 cảnh báo EU ngày càng phụ thuộc nguồn cung, tụt hậu trong AI và lĩnh vực số, rủi ro mất tăng trưởng nếu không cải cách kịp thời.
-
Kinh tế Thế giới
Điểm tin kinh tế thế giới nổi bật ngày 21/11
21:19' - 21/11/2025
Ngày 21/11, kinh tế thế giới ghi nhận nhiều sự kiện nổi bật từ COP30 kêu gọi giữ mục tiêu 1,5°C, Mỹ giảm thuế quan, đến Bitcoin thủng mốc 86.000 USD và Nhật tái khởi động hạt nhân...
-
Kinh tế Thế giới
Brexit khiến nền kinh tế Anh thiệt hại gấp đôi dự báo chính thức
17:43' - 21/11/2025
Theo một báo cáo mới từ một nhóm chuyên gia, việc Anh rời khỏi Liên minh châu Âu (EU), hay còn gọi là Brexit, đã gây ra thiệt hại cho nền kinh tế nước này gấp đôi so với các dự báo chính thức.
-
Kinh tế Thế giới
Mỹ cho phép khai thác dầu khí trở lại ở nhiều vùng biển
15:05' - 21/11/2025
Bộ Nội vụ đang xem xét 34 cuộc đấu giá cho thuê các lô ngoài khơi trong giai đoạn từ 2026-2031, bao gồm 6 lô ngoài khơi Nam California, 2 lô tại Vịnh Mexico phía Đông và 21 lô ngoài khơi Alaska.
-
Kinh tế Thế giới
Nhận định về 10 nền kinh tế lớn nhất thế giới năm 2025
13:43' - 21/11/2025
Phóng viên TTXVN tại Jakarta dẫn bài đánh giá từ tạp chí Tempo của Indonesia về 10 nền kinh tế lớn nhất thế giới năm 2025, trong đó Mỹ vẫn vững vàng giữ vững vị trí số 1 trong bảng xếp hạng.
-
Kinh tế Thế giới
Kinh tế Nhật Bản đối mặt với áp lực kép
11:30' - 21/11/2025
Xuất khẩu sang Mỹ suy yếu kéo dài, còn lạm phát lõi trong nước tăng lên mức cao nhất ba tháng, khiến kỳ vọng về việc Ngân hàng trung ương Nhật Bản (BoJ) nâng lãi suất ngày càng lớn.
-
Kinh tế Thế giới
Mỹ xác nhận thông tin về kế hoạch hòa bình cho cuộc xung đột Nga - Ukraine
09:58' - 21/11/2025
Thư ký báo chí Nhà Trắng Karoline Leavitt ngày 20/11 tuyên bố bản dự thảo kế hoạch hòa bình của Mỹ - được Tổng thống Donald Trump ủng hộ và đang được thương lượng với cả Nga và Ukraine.
-
Kinh tế Thế giới
EU thúc đẩy chiến lược kỹ thuật số quốc tế
09:29' - 21/11/2025
Theo phóng viên TTXVN tại Brussels, Hội đồng châu Âu ngày 20/11 đã chính thức thông qua định hướng mới nhằm thúc đẩy chiến lược kỹ thuật số quốc tế của Liên minh châu Âu (EU).

Kaspersky Lab khẳng định thủ phạm tấn công mã độc mới là ransomware. Ảnh: EPA/TTXVN