Kaspersky Lab khẳng định thủ phạm tấn công mạng toàn cầu là ransomware
Công ty cung cấp dịch vụ chống virus và an ninh mạng đa quốc gia Kaspersky Lab của Nga ngày 28/6 cho biết các vụ tấn công mã độc đòi tiền chuộc mới "đang có xu hướng gia tăng" và thủ phạm gây ra vụ tấn công mạng toàn cầu ngày 27/6 vừa qua không phải là biến thể của ransomware Petya như các thông tin trước đó.
Kết quả nghiên cứu của các chuyên gia thuộc Kaspersky Lab cho thấy mã độc đòi tiền chuộc trong vụ tấn công mạng mới đây khác biệt đáng kể so với tất cả các phiên bản mã độc Petya - thủ phạm tấn công hệ thống máy tính toàn cầu năm 2016 - được biết đến trước đó.
Các chuyên gia khẳng định đây không phải là biến thể của ransomware Petya, mà là một ransomware mới chưa từng xuất hiện. Kaspersky Lab đặt tên cho ransomware mới này là "NotPetya" hay "ExPetr".
Theo số liệu từ các hệ thống giám sát của Kasperksy Lab, đã có khoảng 2.000 cuộc tấn công liên quan đến ramsomware mới này tính đến thời điểm hiện tại.
Các tổ chức bị ảnh hưởng nhiều nhất là ở Nga và Ukraine. Ngoài ra, Kaspersky Lab cũng ghi nhận các cuộc tấn công khác ở Ba Lan, Italy, Anh, Đức, Pháp, Mỹ và nhiều quốc gia khác.
Cuộc tấn công này nhằm vào lỗ hổng EternalBlue, được hacker chỉnh sửa và cho lây lan trong mạng lưới doanh nghiệp. Lỗ hổng EternalBlue khai thác trên các máy tính sử dụng hệ điều hành Windows, được cho là do Cơ quan an ninh quốc gia Mỹ (NSA) phát triển và bị nhóm hacker Shadow Brokers đánh cắp ngày 14/4 vừa qua.
Các chuyên gia Kaspersky Lab chưa khẳng định họ có thể giải mã được dữ liệu đã bị khóa trong cuộc tấn công hay không, song cho biết đang phát triển công cụ giải mã sớm nhất có thể. Kaspersky Lab khuyến nghị tất cả doanh nghiệp cập nhật ngay phần mềm Windows, kiểm tra các giải pháp bảo mật và thực hiện sao lưu dữ liệu.
Các khách hàng doanh nghiệp của Kaspersky Lab cũng được khuyến nghị các phương pháp bảo mật đã được kích hoạt và bật thành phần KSn/System Watcher, đồng thời sử dụng tính năng AppLocker để vô hiệu hoá các hoạt động của bất kì tập tin nào có tên “perfc.dat” cũng như Tiện ích PSExec từ bộ Sysinternals Suite.
Cũng như mã độc WannaCry "khuynh đảo" thế giới hồi tháng trước, đây là loại mã độc thuộc dòng "tống tiền", lây lan qua các liên kết độc hại và ghi đè có chủ đích lên tập tin quản lý khởi động hệ thống của thiết bị (MBR) để khóa người dùng khởi động. Nếu bị dính mã độc, người dùng sẽ được hướng dẫn trả cho tin tặc 300 USD tiền ảo bitcoin để đổi lấy "chìa khóa giải mã"./.
Tin liên quan
-
Kinh tế Thế giới
Mã độc mới khó đối phó hơn Wannacry
10:53' - 28/06/2017
Nhiều chuyên gia đánh giá việc tìm ra giải pháp cho cuộc tấn công mạng lần này có thể sẽ kéo dài lâu hơn so với vụ "Wannacry".
-
Kinh tế Thế giới
Tấn công mạng toàn cầu: Hàng loạt công ty đa quốc gia bị dính mã độc
06:04' - 28/06/2017
Một vụ tấn công mạng đòi tiền chuộc với quy mô lớn lại xảy ra trên phạm vi toàn cầu.
-
Chuyển động DN
Vụ mã độc WannaCry tấn công: Một nhà máy của Honda phải tạm ngừng sản xuất
17:59' - 21/06/2017
Tập đoàn Honda Motor của Nhật Bản đã tạm thời ngưng sản xuất tại một nhà máy trong nước sau khi bị mã độc tống tiền WannaCry tấn công.
Tin cùng chuyên mục
-
Kinh tế Thế giới
Canada dỡ bỏ phần lớn thuế quan trả đũa Mỹ
11:48'
Canada sẽ dỡ bỏ phần lớn thuế quan trả đũa áp đặt đối với hàng hóa nhập khẩu từ Mỹ, đồng thời thúc đẩy các cuộc đàm phán nhằm xây dựng một khuôn khổ quan hệ kinh tế và an ninh mới với Washington.
-
Kinh tế Thế giới
Mỹ để ngỏ khả năng lùi thời hạn cấm TikTok
10:32'
Tổng thống Mỹ Donald Trump ngày 22/8 cho biết ông đã có các nhà đầu tư Mỹ sẵn sàng mua TikTok và có thể tiếp tục lùi thời hạn để công ty Trung Quốc ByteDance thoái vốn khỏi ứng dụng này tại Mỹ.
-
Kinh tế Thế giới
Malaysia thông qua kế hoạch phát triển đất nước giai đoạn 2026-2030
08:39'
Quốc hội Malaysia mới đây đã thông qua kế hoạch tổng thể phát triển đất nước trong 5 năm tới (2026-2030) - Kế hoạch Malaysia (MP) lần thứ 13 mà không có sửa đổi nào.
-
Kinh tế Thế giới
Mỹ sẽ chi 2 tỷ USD để làm đẹp thủ đô Washington
08:39'
Tổng thống Mỹ Donald Trump ngày 22/8 (giờ địa phương) tuyên bố sẽ yêu cầu Quốc hội chi 2 tỷ USD để làm đẹp Washington D.C trong một dự án đánh dấu sự can thiệp vào việc quản lý thủ đô của Mỹ.
-
Kinh tế Thế giới
Mỹ củng cố chuỗi cung ứng chu trình nhiên liệu hạt nhân trong nước
08:38'
Bộ Năng lượng Mỹ (DOE) thông báo thành lập một tập đoàn năng lượng hạt nhân theo Đạo luật sản xuất quốc phòng (Tập đoàn DPA) nhằm củng cố các chuỗi cung ứng chu trình nhiên liệu hạt nhân trong nước.
-
Kinh tế Thế giới
Mỹ điều tra an ninh quốc gia đối với tuabin gió nhập khẩu
20:27' - 22/08/2025
Bộ Thương mại Mỹ đã mở cuộc điều tra an ninh quốc gia về việc nhập khẩu tuabin gió và các bộ phận của tuabin, sau khi Tổng thống Mỹ Donald Trump liên tục chỉ trích mặt hàng này.
-
Kinh tế Thế giới
Thêm nhiều tín hiệu lạc quan cho kinh tế Mỹ trong quý III/2025
11:03' - 22/08/2025
Chỉ số nhà quản trị mua hàng (PMI) trong lĩnh vực chế tạo của Mỹ do S&P công bố đã bất ngờ tăng vọt từ 49,8 lên 53,3 trong tháng 8/2025, vượt xa mọi dự báo bi quan của giới kinh tế.
-
Kinh tế Thế giới
Hàn Quốc-Mỹ chốt chương trình nghị sự cho Hội nghị thượng đỉnh
10:30' - 22/08/2025
Các quan chức Hàn Quốc và Mỹ đang nỗ lực xác định chương trình nghị sự cho hội nghị thượng đỉnh sắp tới giữa Tổng thống Hàn Quốc Lee Jae Myung và Tổng thống Mỹ Donald Trump.
-
Kinh tế Thế giới
Tổng thống Hàn Quốc thảo luận với tỷ phú Bill Gates về hợp tác công nghệ mới và y tế toàn cầu
10:30' - 22/08/2025
Ngày 21/8, tại Seoul, Tổng thống Hàn Quốc Lee Jae Myung đã có cuộc gặp với ông Bill Gates, Chủ tịch Quỹ Gates, hiện đang có chuyến thăm Hàn Quốc.