Người Việt đứng sau chiến dịch mã độc đào tiền ảo lây lan như WannaCry?

ĐỨC THIỆN
14:27 19/02/2018

Các chuyên gia an ninh mạng đã gây bất ngờ khi đưa ra khả năng người Việt đứng sau chiến dịch lây lan mã độc đào tiền ảo nhắm đếm nhiều doanh nghiệp, tổ chức trên thế giới, trong đó có Việt Nam.

ma-doc-dao-tien-ao-15188327633751167071090

Sơ đồ chiến dịch phát tán mã độc đào tiền ảo. - Ảnh: CYRADAR

Theo Công ty an ninh mạng CyRadar, từ giữa tháng 1-2018 cho đến nay, hệ thống giám sát của họ đã ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. “Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm”, đại diện CyRadar tiết lộ.

Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc

Qua phân tích, CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4-2017 bởi nhóm hacker Shadow Brokers.

Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5-2017.

Từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua những máy tính tồn tại lỗ hổng.

Sau khi mã khai thác được chạy thành công, bộ các tập tin độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.

Tác giả là người Việt Nam?

Kết quả phân tích virus của CyRadar cho thấy tên miền điều khiển được sử dụng cho mã độc là: ccc.njaavfxcgk3[dot]club. Sau khi xây dựng đồ thị liên quan đến tên miền này, các chuyên gia phát hiện ra những tên miền liên quan có: phimhayhdviet1[dot]us và phimhayhdviet2[dot]us.

Tất cả các tên miền này đều được đăng ký vào cuối năm 2017 và cùng mới được trỏ tới máy chủ 45.32.127[dot]108 vào đầu năm 2018.

Qua kiểm tra về máy chủ trên và khảo sát các tên miền liên quan, CyRadar dự đoán cả ba tên miền (njaavfxcgk3[dot]club, phimhayhdviet1[dot]us, phimhayhdviet2[dot]us) “cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt”.

“Các tên miền phimhayhdviet hiện chưa ghi nhận có mã độc nào kết nối tới, nhưng rất có thể chúng đang được tin tặc chuẩn bị cho một chiến dịch tấn công khác dùng trong thời gian tới”, đại diên CyRadar nhận định.

Tổ chức, doanh nghiệp cần làm gì?

Theo CyRadar, những chiến dịch mã độc như này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và các doanh nghiệp nên chú ý các biện pháp bảo vệ:

- Thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm chạy trên đó.

- Trang bị các phần mềm diệt virus của các hãng uy tín.

- Trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới máy chủ điều khiển.

- Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.

Mã độc dùng để “đào” tiền ảo (coin miner)

Đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.

Mã độc trong chiến dịch nêu trên, bên cạnh những chức năng duy trì kết nối tới máy chủ điều khiển, sẵn sàng nhận lệnh, tải tập tin như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo.

Địa chỉ mining pool (tạm hiểu là địa chỉ máy chủ tập trung cho các “thợ đào” tham gia “cùng đào coin”) ở đây là : p3.qsd2xjpzfky[dot]site:45560. Qua tìm hiểu, các chuyên gia CyRadar cho biết đây là máy chủ của MinerGate - một mining pool khá nổi, được đông đảo kết nối tới.

Như vậy ngoài nguy cơ nhiễm trojan (phần mềm gián điệp) tiềm ẩn, thì máy tính bị nhiễm mã độc này còn đang âm thầm bị lợi dụng tài nguyên (khiến chậm máy, nóng máy, tiêu hao điện năng và tuổi thọ của thiết bị) để kiếm tiền cho tin tặc.

Theo Tuổi trẻ

  • Cùng chuyên mục
Cao Bằng có tân Bí thư Tỉnh ủy

Cao Bằng có tân Bí thư Tỉnh ủy

Bộ Chính trị điều động, chỉ định ông Phan Thăng An, Phó trưởng Ban Tổ chức Trung ương giữ chức vụ Bí thư Tỉnh ủy Cao Bằng, thay cho ông Quản Minh Cường được điều động làm Bí thư Tỉnh ủy Quảng Ninh.

Sự kiện - 03/12/2025 18:17

'Cần gói hỗ trợ phục hồi sản xuất kinh doanh sau bão lũ với lãi suất 0 đồng'

'Cần gói hỗ trợ phục hồi sản xuất kinh doanh sau bão lũ với lãi suất 0 đồng'

Liên quan tới những địa phương chịu ảnh hưởng bởi bão, lũ trong thời gian qua, đại biểu Trần Hoàng Ngân đề nghị Chính phủ xem xét có gói hỗ trợ về phục hồi sản xuất kinh doanh (khoanh nợ, xóa nợ, ân hạn nợ, cho vay tín dụng) với lãi suất là 0 đồng. Đồng thời, nghiên cứu miễn thuế, hoàn thuế cho những hộ sản xuất kinh doanh bị ảnh hưởng.

Sự kiện - 03/12/2025 16:31

Chính phủ tăng cường thanh tra ở nhiều lĩnh vực nhạy cảm

Chính phủ tăng cường thanh tra ở nhiều lĩnh vực nhạy cảm

Báo cáo trước Quốc hội về lĩnh vực thanh tra, Phó Thủ tướng Thường trực Nguyễn Hòa Bình cho biết, Chính phủ đã xây dựng kế hoạch thanh tra hằng năm, tăng cường thanh tra trong các lĩnh vực nhạy cảm như đất đai, đầu tư, tài chính... Qua thanh tra đã kiến nghị xử lý tài chính, thu hồi tài sản và chuyển nhiều vụ việc sang cơ quan điều tra.

Sự kiện - 03/12/2025 14:53

Ông Lê Trí Thanh giữ chức Chủ tịch MTTQ Việt Nam TP. Đà Nẵng

Ông Lê Trí Thanh giữ chức Chủ tịch MTTQ Việt Nam TP. Đà Nẵng

Ông Lê Trí Thanh được cử giữ chức Chủ tịch Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam TP. Đà Nẵng, nhiệm kỳ 2025-2030.

Sự kiện - 03/12/2025 14:51

Đồng Nai: GRDP năm 2025 vượt mục tiêu Chính phủ giao

Đồng Nai: GRDP năm 2025 vượt mục tiêu Chính phủ giao

Năm 2025, kinh tế tỉnh Đồng Nai bứt phá mạnh mẽ, GRDP vượt mục tiêu Chính phủ giao, tiếp tục khẳng định vai trò đầu tàu kinh tế của vùng Đông Nam Bộ và cả nước.

Sự kiện - 03/12/2025 10:41

Ông Quản Minh Cường giữ chức vụ Bí thư Tỉnh ủy Quảng Ninh

Ông Quản Minh Cường giữ chức vụ Bí thư Tỉnh ủy Quảng Ninh

Ngày 3/12, Tỉnh ủy Quảng Ninh tổ chức hội nghị triển khai quyết định của Bộ Chính trị về công tác cán bộ.

Sự kiện - 03/12/2025 10:40

Mời viết bài cho số Xuân Bính Ngọ 2026 của Tạp chí Nhà đầu tư

Mời viết bài cho số Xuân Bính Ngọ 2026 của Tạp chí Nhà đầu tư

Số đặc biệt mừng Xuân Bính Ngọ 2026 dự kiến sẽ được Tạp chí Nhà đầu tư xuất bản vào Tháng 1/2026 với chủ đề chính "Chữ tín quý hơn vàng".

Sự kiện - 03/12/2025 10:14

Kinh tế Việt Nam 2025: Loạt dự báo tích cực từ các tổ chức quốc tế

Kinh tế Việt Nam 2025: Loạt dự báo tích cực từ các tổ chức quốc tế

Các chuyên gia và tổ chức quốc tế đánh giá, Việt Nam đang duy trì đà tăng trưởng ấn tượng và dự báo có thể đạt mục tiêu cả năm 2025. Tuy nhiên, rủi ro thuế quan, áp lực lạm phát và biến động tỷ giá sẽ tiếp tục là những yếu tố cần theo dõi chặt chẽ trong những tháng cuối năm.

Sự kiện - 03/12/2025 09:52

Tổ chức Lao động Quốc tế tại Việt Nam có Giám đốc mới

Tổ chức Lao động Quốc tế tại Việt Nam có Giám đốc mới

Tân Giám đốc ILO tại Việt Nam có nền tảng học vấn sâu rộng, nhiều kinh nghiệm trong lĩnh vực chính sách lao động và an sinh xã hội.

Sự kiện - 02/12/2025 12:10

Thủ tướng đôn đốc khánh thành, khởi công các dự án chào mừng Đại hội XIV

Thủ tướng đôn đốc khánh thành, khởi công các dự án chào mừng Đại hội XIV

Thủ tướng Phạm Minh Chính yêu cầu các Bộ, ngành và địa phương đẩy nhanh công tác chuẩn bị cho Lễ hánh thành, khởi công các dự án trọng điểm chào mừng Đại hội XIV của Đảng.

Sự kiện - 02/12/2025 10:03

Thủy điện Sông Ba Hạ tạm thay đổi nhiều nhân sự điều hành

Thủy điện Sông Ba Hạ tạm thay đổi nhiều nhân sự điều hành

CTCP Thủy điện Sông Ba Hạ vừa phân công loạt nhân sự tạm thời để đảm nhiệm công tác kỹ thuật, vận hành hồ chứa trong thời gian một số lãnh đạo làm việc với cơ quan chức năng.

Sự kiện - 01/12/2025 17:29

Đại biểu Quốc hội: Cần quản lý chặt việc khai thác, chế biến đất hiếm

Đại biểu Quốc hội: Cần quản lý chặt việc khai thác, chế biến đất hiếm

Các Đại biểu Quốc hội cho rằng, đất hiếm là loại tài nguyên có giá trị, tuy nhiên vẫn có nguy cơ gây ô nhiễm cao nếu không được quản lý chặt về khai thác và chế biến.

Sự kiện - 01/12/2025 15:42

Quốc hội thảo luận giải pháp tháo gỡ vướng mắc thi hành Luật Đất đai

Quốc hội thảo luận giải pháp tháo gỡ vướng mắc thi hành Luật Đất đai

Dự thảo Nghị quyết của Quốc hội quy định một số cơ chế, chính sách tháo gỡ khó khăn, vướng mắc trong tổ chức thi hành Luật Đất đai sẽ được các đại biểu Quốc hội cho ý kiến trong tuần làm việc này.

Sự kiện - 01/12/2025 08:19

Lập 'Quỹ tái thiết miền Trung', tại sao không?

Lập 'Quỹ tái thiết miền Trung', tại sao không?

Nhiều đại biểu Quốc hội, chuyên gia ủng hộ thành lập "Quỹ tái thiết miền Trung’ nhằm huy động nguồn lực xã hội tài trợ vốn cho hoạt động tái thiết sau trận lũ lịch sử vừa qua cũng như công tác phòng, chống thiên tai lâu dài.

Sự kiện - 30/11/2025 07:32

Thủ tướng: Phát động 'chiến dịch Quang Trung', thần tốc dựng lại nhà cho dân sau lũ

Thủ tướng: Phát động 'chiến dịch Quang Trung', thần tốc dựng lại nhà cho dân sau lũ

Thủ tướng Phạm Minh Chính yêu cầu phát động, triển khai "chiến dịch Quang Trung" mang tính thần tốc, táo bạo để xây dựng nhà ở cho các gia đình bị cuốn trôi, sập đổ hoàn toàn, bắt đầu từ 1/12 và chậm nhất tới 31/1/2026 phải làm xong.

Sự kiện - 30/11/2025 06:45

Thủ tướng: Hạ chi phí logistics xuống mức trung bình thế giới giúp Việt Nam tiết kiệm 45 tỷ USD mỗi năm

Thủ tướng: Hạ chi phí logistics xuống mức trung bình thế giới giúp Việt Nam tiết kiệm 45 tỷ USD mỗi năm

Thủ tướng Phạm Minh Chính cho rằng, nếu giảm mức chi phí logistic khoảng 16% xuống mức trung bình thế giới thì Việt Nam có thể tiết kiệm 45 tỷ USD mỗi năm.

Sự kiện - 29/11/2025 16:41