Kaspersky Lab khẳng định thủ phạm tấn công mạng toàn cầu là ransomware
Công ty cung cấp dịch vụ chống virus và an ninh mạng đa quốc gia Kaspersky Lab của Nga ngày 28/6 cho biết các vụ tấn công mã độc đòi tiền chuộc mới "đang có xu hướng gia tăng" và thủ phạm gây ra vụ tấn công mạng toàn cầu ngày 27/6 vừa qua không phải là biến thể của ransomware Petya như các thông tin trước đó.
Kết quả nghiên cứu của các chuyên gia thuộc Kaspersky Lab cho thấy mã độc đòi tiền chuộc trong vụ tấn công mạng mới đây khác biệt đáng kể so với tất cả các phiên bản mã độc Petya - thủ phạm tấn công hệ thống máy tính toàn cầu năm 2016 - được biết đến trước đó.
Các chuyên gia khẳng định đây không phải là biến thể của ransomware Petya, mà là một ransomware mới chưa từng xuất hiện. Kaspersky Lab đặt tên cho ransomware mới này là "NotPetya" hay "ExPetr".
Theo số liệu từ các hệ thống giám sát của Kasperksy Lab, đã có khoảng 2.000 cuộc tấn công liên quan đến ramsomware mới này tính đến thời điểm hiện tại.
Các tổ chức bị ảnh hưởng nhiều nhất là ở Nga và Ukraine. Ngoài ra, Kaspersky Lab cũng ghi nhận các cuộc tấn công khác ở Ba Lan, Italy, Anh, Đức, Pháp, Mỹ và nhiều quốc gia khác.
Cuộc tấn công này nhằm vào lỗ hổng EternalBlue, được hacker chỉnh sửa và cho lây lan trong mạng lưới doanh nghiệp. Lỗ hổng EternalBlue khai thác trên các máy tính sử dụng hệ điều hành Windows, được cho là do Cơ quan an ninh quốc gia Mỹ (NSA) phát triển và bị nhóm hacker Shadow Brokers đánh cắp ngày 14/4 vừa qua.
Các chuyên gia Kaspersky Lab chưa khẳng định họ có thể giải mã được dữ liệu đã bị khóa trong cuộc tấn công hay không, song cho biết đang phát triển công cụ giải mã sớm nhất có thể. Kaspersky Lab khuyến nghị tất cả doanh nghiệp cập nhật ngay phần mềm Windows, kiểm tra các giải pháp bảo mật và thực hiện sao lưu dữ liệu.
Các khách hàng doanh nghiệp của Kaspersky Lab cũng được khuyến nghị các phương pháp bảo mật đã được kích hoạt và bật thành phần KSn/System Watcher, đồng thời sử dụng tính năng AppLocker để vô hiệu hoá các hoạt động của bất kì tập tin nào có tên “perfc.dat” cũng như Tiện ích PSExec từ bộ Sysinternals Suite.
Cũng như mã độc WannaCry "khuynh đảo" thế giới hồi tháng trước, đây là loại mã độc thuộc dòng "tống tiền", lây lan qua các liên kết độc hại và ghi đè có chủ đích lên tập tin quản lý khởi động hệ thống của thiết bị (MBR) để khóa người dùng khởi động. Nếu bị dính mã độc, người dùng sẽ được hướng dẫn trả cho tin tặc 300 USD tiền ảo bitcoin để đổi lấy "chìa khóa giải mã"./.
Tin liên quan
-
Kinh tế Thế giới
Mã độc mới khó đối phó hơn Wannacry
10:53' - 28/06/2017
Nhiều chuyên gia đánh giá việc tìm ra giải pháp cho cuộc tấn công mạng lần này có thể sẽ kéo dài lâu hơn so với vụ "Wannacry".
-
Kinh tế Thế giới
Tấn công mạng toàn cầu: Hàng loạt công ty đa quốc gia bị dính mã độc
06:04' - 28/06/2017
Một vụ tấn công mạng đòi tiền chuộc với quy mô lớn lại xảy ra trên phạm vi toàn cầu.
-
Chuyển động DN
Vụ mã độc WannaCry tấn công: Một nhà máy của Honda phải tạm ngừng sản xuất
17:59' - 21/06/2017
Tập đoàn Honda Motor của Nhật Bản đã tạm thời ngưng sản xuất tại một nhà máy trong nước sau khi bị mã độc tống tiền WannaCry tấn công.
Tin cùng chuyên mục
-
Kinh tế Thế giới
EU thúc đẩy cải cách các ngân hàng phát triển toàn cầu để ứng phó biến đổi khí hậu
07:30'
EU đề xuất hỗ trợ nâng cao năng lực cho các ngân hàng phát triển đa phương (MDB), giúp họ mở rộng quy mô hoạt động và bảo đảm phù hợp với các mục tiêu của Hiệp định Paris về biến đổi khí hậu.
-
Kinh tế Thế giới
Nền kinh tế số của ASEAN có thể đạt 2.000 tỷ USD năm 2030
19:04' - 07/10/2025
Theo phóng viên TTXVN tại Jakarta, Hiệp định khung về Kinh tế số ASEAN (DEFA) dự kiến sẽ được ký kết và triển khai vào năm 2026.
-
Kinh tế Thế giới
Khủng hoảng ngân sách phơi bày điểm yếu của hệ thống hàng không Mỹ
15:50' - 07/10/2025
Cơ quan Hàng không Liên bang Mỹ (FAA) cảnh báo tình trạng thiếu nhân sự đang làm gia tăng các vụ chậm trễ tại nhiều sân bay lớn.
-
Kinh tế Thế giới
Thế giới khó đạt mục tiêu tăng gấp 3 điện tái tạo vào năm 2030
15:40' - 07/10/2025
IEA dự báo công suất năng lượng tái tạo toàn cầu chỉ tăng thêm khoảng 4.600 GW, tương đương 2,6 lần mức của năm 2022, thấp hơn đáng kể so với dự báo trước đó là 5.500 GW.
-
Kinh tế Thế giới
Chính phủ Mỹ đóng cửa ngày thứ 7: Nguy cơ sa thải hàng loạt treo lơ lửng
12:42' - 07/10/2025
Nhà Trắng ngày 6/10 đã cảnh báo về tình huống sa thải các nhân viên chính phủ do tình trạng đóng cửa một phần khi tình trạng bế tắc có vẻ sẽ kéo dài.
-
Kinh tế Thế giới
Argentina dự báo lạm phát năm 2025 tăng lên gần 30%
10:52' - 07/10/2025
Ngân hàng Trung ương Argentina đã điều chỉnh tăng dự báo lạm phát năm 2025 lên 29,8%, cao hơn 1,6% so với báo cáo trước đó công bố vào cuối tháng 8.
-
Kinh tế Thế giới
Lời cảnh báo cho nền kinh tế Mexico
10:34' - 07/10/2025
Niềm tin của người tiêu dùng nước này tiếp tục suy giảm trong tháng 9/2025, phản ánh tâm lý thận trọng ngày càng gia tăng của các hộ gia đình trước viễn cảnh kinh tế chưa thực sự sáng sủa.
-
Kinh tế Thế giới
Kinh tế kỹ thuật số đóng góp lớn vào GDP của Singapore
09:51' - 07/10/2025
Nền kinh tế kỹ thuật số của Singapore đóng góp gần 20%, tương đương khoảng 128 tỷ SGD (99,07 tỷ USD) vào tổng sản phẩm quốc nội (GDP) và cung cấp 214.000 việc làm công nghệ vào năm 2024.
-
Kinh tế Thế giới
Mỹ: Ngày thứ 6 đóng cửa chính phủ, bế tắc chưa được giải quyết
08:21' - 07/10/2025
Chính phủ Mỹ bước sang ngày đóng cửa thứ 6 trong bối cảnh sự bế tắc giữa các nhà lãnh đạo đảng Dân chủ và đảng Cộng hòa vẫn tiếp diễn, chưa đạt được thỏa thuận nào để mở cửa trở lại.