Kaspersky Lab khẳng định thủ phạm tấn công mạng toàn cầu là ransomware
Công ty cung cấp dịch vụ chống virus và an ninh mạng đa quốc gia Kaspersky Lab của Nga ngày 28/6 cho biết các vụ tấn công mã độc đòi tiền chuộc mới "đang có xu hướng gia tăng" và thủ phạm gây ra vụ tấn công mạng toàn cầu ngày 27/6 vừa qua không phải là biến thể của ransomware Petya như các thông tin trước đó.
Kết quả nghiên cứu của các chuyên gia thuộc Kaspersky Lab cho thấy mã độc đòi tiền chuộc trong vụ tấn công mạng mới đây khác biệt đáng kể so với tất cả các phiên bản mã độc Petya - thủ phạm tấn công hệ thống máy tính toàn cầu năm 2016 - được biết đến trước đó.
Các chuyên gia khẳng định đây không phải là biến thể của ransomware Petya, mà là một ransomware mới chưa từng xuất hiện. Kaspersky Lab đặt tên cho ransomware mới này là "NotPetya" hay "ExPetr".
Theo số liệu từ các hệ thống giám sát của Kasperksy Lab, đã có khoảng 2.000 cuộc tấn công liên quan đến ramsomware mới này tính đến thời điểm hiện tại.
Các tổ chức bị ảnh hưởng nhiều nhất là ở Nga và Ukraine. Ngoài ra, Kaspersky Lab cũng ghi nhận các cuộc tấn công khác ở Ba Lan, Italy, Anh, Đức, Pháp, Mỹ và nhiều quốc gia khác.
Cuộc tấn công này nhằm vào lỗ hổng EternalBlue, được hacker chỉnh sửa và cho lây lan trong mạng lưới doanh nghiệp. Lỗ hổng EternalBlue khai thác trên các máy tính sử dụng hệ điều hành Windows, được cho là do Cơ quan an ninh quốc gia Mỹ (NSA) phát triển và bị nhóm hacker Shadow Brokers đánh cắp ngày 14/4 vừa qua.
Các chuyên gia Kaspersky Lab chưa khẳng định họ có thể giải mã được dữ liệu đã bị khóa trong cuộc tấn công hay không, song cho biết đang phát triển công cụ giải mã sớm nhất có thể. Kaspersky Lab khuyến nghị tất cả doanh nghiệp cập nhật ngay phần mềm Windows, kiểm tra các giải pháp bảo mật và thực hiện sao lưu dữ liệu.
Các khách hàng doanh nghiệp của Kaspersky Lab cũng được khuyến nghị các phương pháp bảo mật đã được kích hoạt và bật thành phần KSn/System Watcher, đồng thời sử dụng tính năng AppLocker để vô hiệu hoá các hoạt động của bất kì tập tin nào có tên “perfc.dat” cũng như Tiện ích PSExec từ bộ Sysinternals Suite.
Cũng như mã độc WannaCry "khuynh đảo" thế giới hồi tháng trước, đây là loại mã độc thuộc dòng "tống tiền", lây lan qua các liên kết độc hại và ghi đè có chủ đích lên tập tin quản lý khởi động hệ thống của thiết bị (MBR) để khóa người dùng khởi động. Nếu bị dính mã độc, người dùng sẽ được hướng dẫn trả cho tin tặc 300 USD tiền ảo bitcoin để đổi lấy "chìa khóa giải mã"./.
Tin liên quan
-
Kinh tế Thế giới
Mã độc mới khó đối phó hơn Wannacry
10:53' - 28/06/2017
Nhiều chuyên gia đánh giá việc tìm ra giải pháp cho cuộc tấn công mạng lần này có thể sẽ kéo dài lâu hơn so với vụ "Wannacry".
-
Kinh tế Thế giới
Tấn công mạng toàn cầu: Hàng loạt công ty đa quốc gia bị dính mã độc
06:04' - 28/06/2017
Một vụ tấn công mạng đòi tiền chuộc với quy mô lớn lại xảy ra trên phạm vi toàn cầu.
-
Chuyển động DN
Vụ mã độc WannaCry tấn công: Một nhà máy của Honda phải tạm ngừng sản xuất
17:59' - 21/06/2017
Tập đoàn Honda Motor của Nhật Bản đã tạm thời ngưng sản xuất tại một nhà máy trong nước sau khi bị mã độc tống tiền WannaCry tấn công.
Tin cùng chuyên mục
-
Kinh tế Thế giới
Tổng thống Mỹ D.Trump chỉ thị hải quân phong tỏa eo biển Hormuz
21:35' - 12/04/2026
Ngày 12/4, Tổng thống Donald Trump khẳng định Hải quân Mỹ sẽ “lập tức” bắt đầu phong tỏa để ngăn chặn các tàu thuyền ra vào eo biển Hormuz.
-
Kinh tế Thế giới
Ba siêu tàu chở dầu đi qua eo biển Hormuz
10:34' - 12/04/2026
Hai siêu tàu Trung Quốc được xác định là Cospearl Lake và He Rong Hai, trong khi tàu Hy Lạp mang tên Serifos.
-
Kinh tế Thế giới
Xung đột tại Trung Đông: Đàm phán Mỹ - Iran không đạt thỏa thuận
10:01' - 12/04/2026
Các cuộc đàm phán trực tiếp giữa Mỹ và Iran tại thủ đô Islamabad (Pakistan) đã kết thúc vào rạng sáng 12/4, sau 21 giờ làm việc mà không đạt được thỏa thuận.
-
Kinh tế Thế giới
Sự kiện kinh tế thế giới nổi bật tuần qua
08:23' - 12/04/2026
Tuần qua, kinh tế toàn cầu ghi nhận nhiều biến động đáng chú ý như: ASEAN+3 ở vị thế tốt hơn để vượt qua cú sốc năng lượng; Chỉ số giá của nhà sản xuất (PPI) tại Trung Quốc;...
-
Kinh tế Thế giới
ASEAN và WB cảnh báo cú sốc kinh tế do xung đột Trung Đông
06:30' - 12/04/2026
WB dự báo tăng trưởng của các thị trường mới nổi và các nền kinh tế đang phát triển có thể đạt 3,65% trong năm 2026, thấp hơn so với mức dự báo 4% được đưa ra trước đó.
-
Kinh tế Thế giới
Israel có thể trở thành “cửa ngõ Địa Trung Hải” trong bản đồ năng lượng mới
05:30' - 12/04/2026
Xung đột đã thúc đẩy một cuộc đua toàn cầu nhằm tìm kiếm những nguồn năng lượng ổn định và an toàn hơn.
-
Kinh tế Thế giới
Ngành thép Indonesia tìm động lực tăng trưởng mới tại Trung Đông
19:15' - 11/04/2026
Indonesia đang tìm cách giảm mức độ phụ thuộc vào thị trường Trung Quốc đối với xuất khẩu thép, đồng thời thúc đẩy đa dạng hóa thị trường, đặc biệt hướng tới khu vực Trung Đông.
-
Kinh tế Thế giới
Niềm tin của người dân Mỹ vào triển vọng kinh tế rơi xuống mức thấp kỷ lục
17:31' - 11/04/2026
Người dân Mỹ đang ngày càng bi quan về triển vọng kinh tế ở mức chưa từng thấy, trong bối cảnh lạm phát tăng mạnh nhất trong 4 năm qua.
-
Kinh tế Thế giới
Xuất khẩu dầu của Mỹ tăng vọt giữa khủng hoảng Hormuz
17:30' - 11/04/2026
Sự suy giảm nguồn cung từ Trung Đông đã buộc các nhà máy lọc dầu tại châu Á và châu Âu tìm kiếm nguồn thay thế, trong đó dầu thô Mỹ nổi lên như lựa chọn chủ lực.

Kaspersky Lab khẳng định thủ phạm tấn công mã độc mới là ransomware. Ảnh: EPA/TTXVN