Người Việt đứng sau chiến dịch mã độc đào tiền ảo lây lan như WannaCry?

ĐỨC THIỆN
14:27 19/02/2018

Các chuyên gia an ninh mạng đã gây bất ngờ khi đưa ra khả năng người Việt đứng sau chiến dịch lây lan mã độc đào tiền ảo nhắm đếm nhiều doanh nghiệp, tổ chức trên thế giới, trong đó có Việt Nam.

ma-doc-dao-tien-ao-15188327633751167071090

Sơ đồ chiến dịch phát tán mã độc đào tiền ảo. - Ảnh: CYRADAR

Theo Công ty an ninh mạng CyRadar, từ giữa tháng 1-2018 cho đến nay, hệ thống giám sát của họ đã ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. “Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm”, đại diện CyRadar tiết lộ.

Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc

Qua phân tích, CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4-2017 bởi nhóm hacker Shadow Brokers.

Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5-2017.

Từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua những máy tính tồn tại lỗ hổng.

Sau khi mã khai thác được chạy thành công, bộ các tập tin độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.

Tác giả là người Việt Nam?

Kết quả phân tích virus của CyRadar cho thấy tên miền điều khiển được sử dụng cho mã độc là: ccc.njaavfxcgk3[dot]club. Sau khi xây dựng đồ thị liên quan đến tên miền này, các chuyên gia phát hiện ra những tên miền liên quan có: phimhayhdviet1[dot]us và phimhayhdviet2[dot]us.

Tất cả các tên miền này đều được đăng ký vào cuối năm 2017 và cùng mới được trỏ tới máy chủ 45.32.127[dot]108 vào đầu năm 2018.

Qua kiểm tra về máy chủ trên và khảo sát các tên miền liên quan, CyRadar dự đoán cả ba tên miền (njaavfxcgk3[dot]club, phimhayhdviet1[dot]us, phimhayhdviet2[dot]us) “cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt”.

“Các tên miền phimhayhdviet hiện chưa ghi nhận có mã độc nào kết nối tới, nhưng rất có thể chúng đang được tin tặc chuẩn bị cho một chiến dịch tấn công khác dùng trong thời gian tới”, đại diên CyRadar nhận định.

Tổ chức, doanh nghiệp cần làm gì?

Theo CyRadar, những chiến dịch mã độc như này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và các doanh nghiệp nên chú ý các biện pháp bảo vệ:

- Thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm chạy trên đó.

- Trang bị các phần mềm diệt virus của các hãng uy tín.

- Trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới máy chủ điều khiển.

- Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.

Mã độc dùng để “đào” tiền ảo (coin miner)

Đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.

Mã độc trong chiến dịch nêu trên, bên cạnh những chức năng duy trì kết nối tới máy chủ điều khiển, sẵn sàng nhận lệnh, tải tập tin như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo.

Địa chỉ mining pool (tạm hiểu là địa chỉ máy chủ tập trung cho các “thợ đào” tham gia “cùng đào coin”) ở đây là : p3.qsd2xjpzfky[dot]site:45560. Qua tìm hiểu, các chuyên gia CyRadar cho biết đây là máy chủ của MinerGate - một mining pool khá nổi, được đông đảo kết nối tới.

Như vậy ngoài nguy cơ nhiễm trojan (phần mềm gián điệp) tiềm ẩn, thì máy tính bị nhiễm mã độc này còn đang âm thầm bị lợi dụng tài nguyên (khiến chậm máy, nóng máy, tiêu hao điện năng và tuổi thọ của thiết bị) để kiếm tiền cho tin tặc.

Theo Tuổi trẻ

  • Cùng chuyên mục
Doanh nghiệp Brazil sẽ đầu tư 100 triệu USD cho nhà máy chế biến thịt bò ở Việt Nam

Doanh nghiệp Brazil sẽ đầu tư 100 triệu USD cho nhà máy chế biến thịt bò ở Việt Nam

Điều này được Tổng thống Brazil Luiz Inácio Lula da Silva công bố tại Diễn đàn Kinh tế Việt Nam-Brazil trưa 29/3 nhân chuyến thăm cấp Nhà nước tới Việt Nam của ông.

Sự kiện - 29/03/2025 18:33

Tổng Bí thư: Đà Nẵng đang đứng trước những vận hội mới

Tổng Bí thư: Đà Nẵng đang đứng trước những vận hội mới

Tổng Bí thư Tô Lâm cho biết, TP. Đà Nẵng đang đứng trước những vận hội mới. Trung ương cũng có nhiều sự quan tâm, kỳ vọng với nhiều chủ trương, cơ chế, chính sách ưu đãi, vượt trội.

Sự kiện - 29/03/2025 12:49

Hateco được giao 4.500 m2 đất tại quận Long Biên

Hateco được giao 4.500 m2 đất tại quận Long Biên

TP. Hà Nội giao cho CTCP Hateco Long Biên sử dụng 4.500 m2 đất tại phường Thạch Bàn, quận Long Biên với mục đích sử dụng đất là thương mại dịch vụ.

Sự kiện - 29/03/2025 10:50

[Café Cuối tuần] Không còn phân biệt 'con đẻ - con nuôi': Cơ hội cho doanh nghiệp tư nhân!

[Café Cuối tuần] Không còn phân biệt 'con đẻ - con nuôi': Cơ hội cho doanh nghiệp tư nhân!

Không phải ngẫu nhiên mà từ Tổng Bí thư Tô Lâm và Thủ tướng Phạm Minh Chính gần đây liên tục có những phát biểu và hành động cổ vũ, động viên các công ty tư nhân tham gia sâu hơn vào nền kinh tế quốc gia.

Sự kiện - 29/03/2025 10:19

Đưa thương mại song phương Việt Nam - Brazil lên 15 tỷ USD vào năm 2030

Đưa thương mại song phương Việt Nam - Brazil lên 15 tỷ USD vào năm 2030

Trong khuôn khổ chuyến thăm cấp Nhà nước tới Việt Nam của Tổng thống Brazil Luiz Inácio Lula da Silva, chiều 28/3, Thủ tướng Phạm Minh Chính đã hội kiến với Tổng thống Brazil Lula da Silva.

Sự kiện - 29/03/2025 09:12

Hoàn thiện thể chế hiện thực hóa nguyên tắc 'lợi ích hài hòa, rủi ro chia sẻ' trong lĩnh vực đầu tư

Hoàn thiện thể chế hiện thực hóa nguyên tắc 'lợi ích hài hòa, rủi ro chia sẻ' trong lĩnh vực đầu tư

Hội thảo quốc tế "Hoàn thiện thể chế nhằm hiện thực hóa nguyên tắc "lợi ích hài hòa, rủi ro chia sẻ" trong lĩnh vực đầu tư" sẽ diễn ra ngày 5/4 tại Quảng Ninh.

Sự kiện - 28/03/2025 19:47

Hà Nội phấn đấu là thành phố uy tín, có sức cạnh tranh cao

Hà Nội phấn đấu là thành phố uy tín, có sức cạnh tranh cao

Theo Phó Bí thư Thường trực Thành ủy Hà Nội Nguyễn Văn Phong, Hà Nội đang phấn đấu trở thành thành phố có năng lực, uy tín, có sức cạnh tranh cao, từ đó tiến tới là thành phố kết nối toàn cầu.

Sự kiện - 28/03/2025 17:02

Brazil công nhận Việt Nam là nền kinh tế thị trường

Brazil công nhận Việt Nam là nền kinh tế thị trường

Tổng thống Brazil Luiz Inácio Lula da Silva thông báo Chính phủ Brazil quyết định gia nhập nhóm hơn 70 quốc gia đã công nhận Việt Nam là nền kinh tế thị trường.

Sự kiện - 28/03/2025 13:42

Chủ tịch Skoda: Việt Nam có rất nhiều lợi thế để tập đoàn hợp tác, đầu tư

Chủ tịch Skoda: Việt Nam có rất nhiều lợi thế để tập đoàn hợp tác, đầu tư

Việt Nam có rất nhiều lợi thế để Tập đoàn Skoda Auto hợp tác, đầu tư, như hệ thống cảng biển, logistics, nguồn nhân lực dồi dào với tay nghề cao.

Sự kiện - 28/03/2025 07:05

Phó Thủ tướng chỉ đạo xử lý góp ý của VAFIE về sửa đổi Nghị định về an toàn thực phẩm

Phó Thủ tướng chỉ đạo xử lý góp ý của VAFIE về sửa đổi Nghị định về an toàn thực phẩm

Phó Thủ tướng Lê Thành Long giao Bộ Y tế nghiên cứu, xử lý góp ý của VAFIE về sửa đổi Nghị định 15/2018/NĐ-CP về an toàn thực phẩm theo đúng quy định.

Sự kiện - 27/03/2025 07:29

Tổng Bí thư Tô Lâm ủng hộ hợp tác với Singapore trong lĩnh vực năng lượng xanh

Tổng Bí thư Tô Lâm ủng hộ hợp tác với Singapore trong lĩnh vực năng lượng xanh

Tổng Bí thư Tô Lâm đánh giá cao việc gần đây Singapore cấp phép cho mở cửa thị trường đối với sản phẩm nông nghiệp và chăn nuôi của Việt Nam.

Sự kiện - 26/03/2025 21:28

VAFIE thúc đẩy hợp tác trong lĩnh vực sản xuất thông minh

VAFIE thúc đẩy hợp tác trong lĩnh vực sản xuất thông minh

Ngày 26/3, Hiệp hội Doanh nghiệp đầu tư nước ngoài (VAFIE) đã tổ chức Diễn đàn sản xuất thông minh toàn cầu Việt Nam 2025 nhằm thúc đẩy hợp tác trong lĩnh vực sản xuất thông minh.

Sự kiện - 26/03/2025 16:58

Chi đoàn Tạp chí Nhà đầu tư phát động phong trào 'Văn phòng xanh'

Chi đoàn Tạp chí Nhà đầu tư phát động phong trào 'Văn phòng xanh'

Hưởng ứng "Tháng Thanh niên", Ban Chấp hành Chi đoàn Tạp chí Nhà đầu tư đã phát động phong trào "Văn phòng xanh" với sự tham gia của toàn bộ đoàn viên và cán bộ, nhân viên.

Sự kiện - 26/03/2025 15:04

Sau nâng cấp quan hệ, Việt Nam - Singapore ký kết nhiều văn kiện kinh tế

Sau nâng cấp quan hệ, Việt Nam - Singapore ký kết nhiều văn kiện kinh tế

Việc ký kết các văn kiện hợp tác diễn ra sau khi sau khi hai nước nâng cấp quan hệ lên Đối tác Chiến lược toàn diện nhân chuyến thăm Singapore của Tổng Bí thư Tô Lâm hồi đầu tháng.

Sự kiện - 26/03/2025 14:20

Vĩnh Phúc phát triển 5 khu công nghiệp, 31 cụm công nghiệp trong 5 năm tới

Vĩnh Phúc phát triển 5 khu công nghiệp, 31 cụm công nghiệp trong 5 năm tới

Để đạt được mục tiêu 24 khu công nghiệp, 47 cụm công nghiệp đến năm 2030, trong vòng 5 năm tới Vĩnh Phúc phải phát triển thêm 5 khu công nghiệp, 31 cụm công nghiệp

Sự kiện - 26/03/2025 11:58

Tương lai cho thế hệ vươn mình

Tương lai cho thế hệ vươn mình

Nhadautu.vn trân trọng giới thiệu bài viết "Tương lai cho thế hệ vươn mình" của Tổng Bí thư Tô Lâm.

Sự kiện - 25/03/2025 14:18