Người Việt đứng sau chiến dịch mã độc đào tiền ảo lây lan như WannaCry?

ĐỨC THIỆN
14:27 19/02/2018

Các chuyên gia an ninh mạng đã gây bất ngờ khi đưa ra khả năng người Việt đứng sau chiến dịch lây lan mã độc đào tiền ảo nhắm đếm nhiều doanh nghiệp, tổ chức trên thế giới, trong đó có Việt Nam.

ma-doc-dao-tien-ao-15188327633751167071090

Sơ đồ chiến dịch phát tán mã độc đào tiền ảo. - Ảnh: CYRADAR

Theo Công ty an ninh mạng CyRadar, từ giữa tháng 1-2018 cho đến nay, hệ thống giám sát của họ đã ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. “Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm”, đại diện CyRadar tiết lộ.

Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc

Qua phân tích, CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4-2017 bởi nhóm hacker Shadow Brokers.

Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5-2017.

Từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua những máy tính tồn tại lỗ hổng.

Sau khi mã khai thác được chạy thành công, bộ các tập tin độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.

Tác giả là người Việt Nam?

Kết quả phân tích virus của CyRadar cho thấy tên miền điều khiển được sử dụng cho mã độc là: ccc.njaavfxcgk3[dot]club. Sau khi xây dựng đồ thị liên quan đến tên miền này, các chuyên gia phát hiện ra những tên miền liên quan có: phimhayhdviet1[dot]us và phimhayhdviet2[dot]us.

Tất cả các tên miền này đều được đăng ký vào cuối năm 2017 và cùng mới được trỏ tới máy chủ 45.32.127[dot]108 vào đầu năm 2018.

Qua kiểm tra về máy chủ trên và khảo sát các tên miền liên quan, CyRadar dự đoán cả ba tên miền (njaavfxcgk3[dot]club, phimhayhdviet1[dot]us, phimhayhdviet2[dot]us) “cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt”.

“Các tên miền phimhayhdviet hiện chưa ghi nhận có mã độc nào kết nối tới, nhưng rất có thể chúng đang được tin tặc chuẩn bị cho một chiến dịch tấn công khác dùng trong thời gian tới”, đại diên CyRadar nhận định.

Tổ chức, doanh nghiệp cần làm gì?

Theo CyRadar, những chiến dịch mã độc như này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và các doanh nghiệp nên chú ý các biện pháp bảo vệ:

- Thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm chạy trên đó.

- Trang bị các phần mềm diệt virus của các hãng uy tín.

- Trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới máy chủ điều khiển.

- Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.

Mã độc dùng để “đào” tiền ảo (coin miner)

Đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.

Mã độc trong chiến dịch nêu trên, bên cạnh những chức năng duy trì kết nối tới máy chủ điều khiển, sẵn sàng nhận lệnh, tải tập tin như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo.

Địa chỉ mining pool (tạm hiểu là địa chỉ máy chủ tập trung cho các “thợ đào” tham gia “cùng đào coin”) ở đây là : p3.qsd2xjpzfky[dot]site:45560. Qua tìm hiểu, các chuyên gia CyRadar cho biết đây là máy chủ của MinerGate - một mining pool khá nổi, được đông đảo kết nối tới.

Như vậy ngoài nguy cơ nhiễm trojan (phần mềm gián điệp) tiềm ẩn, thì máy tính bị nhiễm mã độc này còn đang âm thầm bị lợi dụng tài nguyên (khiến chậm máy, nóng máy, tiêu hao điện năng và tuổi thọ của thiết bị) để kiếm tiền cho tin tặc.

Theo Tuổi trẻ

  • Cùng chuyên mục
Đầu tháng 7 sẽ công bố sáp nhập Quảng Nam và TP. Đà Nẵng

Đầu tháng 7 sẽ công bố sáp nhập Quảng Nam và TP. Đà Nẵng

Thông tin được công bố tại Hội nghị giữa Ban Chấp hành Đảng bộ TP. Đà Nẵng và tỉnh Quảng Nam để cho ý kiến về xây dựng văn kiện Đại hội lần thứ XXIII Đảng bộ TP. Đà Nẵng mới, nhiệm kỳ 2025-2030 diễn ra vào ngày 6/6.

Sự kiện - 08/06/2025 10:53

Lãnh đạo UBND cấp xã mới cần có những yêu cầu nào ?

Lãnh đạo UBND cấp xã mới cần có những yêu cầu nào ?

Lãnh đạo, quản lý UBND cấp xã mới phải đáp ứng được các yêu cầu của Bộ Chính trị, có năng lực lãnh đạo, kinh nghiệm quản lý nhà nước, có tư duy đổi mới, sáng tạo, dám nghĩ, dám làm, dám chịu trách nhiệm.

Sự kiện - 08/06/2025 06:47

[Cafe Cuối tuần] Nhà ở xã hội: Cơ hội thực - Thể chế mới

[Cafe Cuối tuần] Nhà ở xã hội: Cơ hội thực - Thể chế mới

Trong suốt nhiều năm qua, phát triển nhà ở xã hội luôn là một chủ trương đúng, mang đậm tính nhân văn, nhưng lại triển khai rất chật vật. Nguyên nhân không chỉ nằm ở thiếu vốn hay vướng mắc về quỹ đất, mà sâu xa hơn là thiếu một thể chế đủ cởi mở, đủ khích lệ để khu vực tư nhân thật sự nhập cuộc.

Sự kiện - 07/06/2025 10:30

Nguyên Chủ tịch Tập đoàn Cao su Trần Ngọc Thuận bị khai trừ Đảng

Nguyên Chủ tịch Tập đoàn Cao su Trần Ngọc Thuận bị khai trừ Đảng

Ban Bí thư đã quyết định khai trừ ra khỏi Đảng đối với ông Trần Ngọc Thuận, nguyên Chủ tịch HĐQT Tập đoàn Công nghiệp Cao su Việt Nam.

Sự kiện - 06/06/2025 20:23

Việt - Mỹ ký thêm thỏa thuận nông sản 600 triệu USD

Việt - Mỹ ký thêm thỏa thuận nông sản 600 triệu USD

Tiếp tục chuyến công tác ở Mỹ, phái đoàn do Bộ trưởng Nông nghiệp và Môi trường Đỗ Đức Duy dẫn đầu đã ký các thỏa thuận hợp tác thương mại nông sản trị giá 600 triệu USD.

Sự kiện - 06/06/2025 06:45

'Cấm mua, bán dữ liệu cá nhân'

'Cấm mua, bán dữ liệu cá nhân'

Dự thảo Luật Bảo vệ dữ liệu cá nhân tiếp thu, bổ sung nhiều hành vi nghiêm cấm dữ liệu cá nhân trong đó có cấm mua, bán.

Sự kiện - 05/06/2025 14:21

Thủ tướng chỉ đạo tiếp tục đẩy mạnh cao điểm đấu tranh ngăn chặn, đẩy lùi buôn lậu, gian lận thương mại

Thủ tướng chỉ đạo tiếp tục đẩy mạnh cao điểm đấu tranh ngăn chặn, đẩy lùi buôn lậu, gian lận thương mại

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện 82/CĐ-TTg ngày 4/6/2025 về tiếp tục đẩy mạnh cao điểm đấu tranh ngăn chặn, đẩy lùi tình trạng buôn lậu, gian lận thương mại, hàng giả, xâm phạm quyền sở hữu trí tuệ.

Sự kiện - 05/06/2025 08:43

Báo VietNamNet trực thuộc Bộ Dân tộc và Tôn giáo

Báo VietNamNet trực thuộc Bộ Dân tộc và Tôn giáo

Chính phủ ban hành Nghị định quy định Báo VietNamNet về trực thuộc Bộ Dân tộc và Tôn giáo.

Sự kiện - 04/06/2025 18:48

Thủ tướng: Vướng về
thể chế thì 'khó đến mấy cũng phải tháo gỡ'

Thủ tướng: Vướng về thể chế thì 'khó đến mấy cũng phải tháo gỡ'

Với các khó khăn, vướng mắc về thể chế, pháp luật, tại phiên họp Chính phủ thường kỳ tháng 5, Thủ tướng yêu cầu dứt khoát phải tháo gỡ, "khó mấy cũng phải tháo gỡ", để biến thể chế thành lợi thế cạnh tranh. Đồng thời, dành thêm hơn 20.000 tỷ đồng, bảo đảm đủ ít nhất 3% ngân sách cho khoa học công nghệ.

Sự kiện - 04/06/2025 14:34

Kịch bản nào cho tăng trưởng kinh tế Việt Nam đến năm 2045?

Kịch bản nào cho tăng trưởng kinh tế Việt Nam đến năm 2045?

Bám sát mục tiêu tăng trưởng 2 con số trong giai đoạn 2026-2030, các chuyên gia vừa đưa ra nhận định về các kịch băn tăng trưởng kinh tế Việt Nam đến năm 2045.

Sự kiện - 04/06/2025 10:43

[Gặp gỡ thứ Tư]'Bỏ thuế khoán với hộ kinh doanh - tăng tính công bằng quản lý thuế'

[Gặp gỡ thứ Tư]'Bỏ thuế khoán với hộ kinh doanh - tăng tính công bằng quản lý thuế'

"Việc xóa bỏ hình thức thuế khoán đối với hộ kinh doanh mang nhiều ý nghĩa quan trọng như tăng tính minh bạch và công bằng trong quản lý thuế", Phó cục trưởng Cục Thuế Mai Sơn nhận định.

Sự kiện - 04/06/2025 08:56

Phân biệt rõ hơn giữa đặc khu và đơn vị hành chính - kinh tế đặc biệt

Phân biệt rõ hơn giữa đặc khu và đơn vị hành chính - kinh tế đặc biệt

Dự thảo Luật Tổ chức chính quyền địa phương (sửa đổi) đã bổ sung một số tiêu chí cụ thể làm định hướng cho việc thành lập đơn vị này, đồng thời giúp phân biệt rõ hơn giữa đặc khu và đơn vị hành chính - kinh tế đặc biệt.

Sự kiện - 03/06/2025 17:54

Thủ tướng: Lập quỹ Nhà ở quốc gia ngay trong tháng 6

Thủ tướng: Lập quỹ Nhà ở quốc gia ngay trong tháng 6

Thủ tướng Phạm Minh Chính giao Bộ Xây dựng chủ trì với các bộ, ngành liên quan khẩn trương rà soát, cắt giảm thủ tục rườm rà liên quan tới nhà ở xã hội; chủ trì nghiên cứu, xây dựng, trình Chính phủ thành lập Quỹ nhà ở quốc gia, hoàn thành trong tháng 6.

Sự kiện - 03/06/2025 07:04

Thủ tướng yêu cầu đẩy mạnh xử lý tài sản sau sắp xếp

Thủ tướng yêu cầu đẩy mạnh xử lý tài sản sau sắp xếp

Thủ tướng Phạm Minh Chính vừa ký công điện yêu cầu các bộ ngành, địa phương đẩy mạnh công tác triển khai thực hiện phương án xử lý tài sản sau sắp xếp, tổ chức bộ máy, đơn vị hành chính các cấp.

Sự kiện - 02/06/2025 12:00

Tiêu chí nào để lựa chọn tư nhân làm đường sắt tốc độ cao Bắc - Nam?

Tiêu chí nào để lựa chọn tư nhân làm đường sắt tốc độ cao Bắc - Nam?

Một số chuyên gia cho rằng, bất kỳ doanh nghiệp tư nhân nào đáp ứng được các tiêu chí: Công nghệ, kỹ thuật; năng lực tài chính và phương án huy động tài chính khả thi; năng lực quản trị và vận hành; khả năng kiểm soát rủi ro, đều có thể làm dự án Đường sắt tốc độ cao Bắc - Nam.

Sự kiện - 01/06/2025 08:38

Nhiều ý kiến góp ý hoàn thiện Quỹ Nhà ở quốc gia

Nhiều ý kiến góp ý hoàn thiện Quỹ Nhà ở quốc gia

Một số chuyên gia, doanh nghiệp kiến nghị có thể sử dụng những dự án nhà ở tái định cư hoặc loại hình khác nhưng chưa triển khai, chưa sử dụng hiệu quả, để làm NOXH.

Sự kiện - 31/05/2025 10:05