Người Việt đứng sau chiến dịch mã độc đào tiền ảo lây lan như WannaCry?
Các chuyên gia an ninh mạng đã gây bất ngờ khi đưa ra khả năng người Việt đứng sau chiến dịch lây lan mã độc đào tiền ảo nhắm đếm nhiều doanh nghiệp, tổ chức trên thế giới, trong đó có Việt Nam.
Sơ đồ chiến dịch phát tán mã độc đào tiền ảo. - Ảnh: CYRADAR
Theo Công ty an ninh mạng CyRadar, từ giữa tháng 1-2018 cho đến nay, hệ thống giám sát của họ đã ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. “Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm”, đại diện CyRadar tiết lộ.
Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc
Qua phân tích, CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4-2017 bởi nhóm hacker Shadow Brokers.
Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5-2017.
Từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua những máy tính tồn tại lỗ hổng.
Sau khi mã khai thác được chạy thành công, bộ các tập tin độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.
Tác giả là người Việt Nam?
Kết quả phân tích virus của CyRadar cho thấy tên miền điều khiển được sử dụng cho mã độc là: ccc.njaavfxcgk3[dot]club. Sau khi xây dựng đồ thị liên quan đến tên miền này, các chuyên gia phát hiện ra những tên miền liên quan có: phimhayhdviet1[dot]us và phimhayhdviet2[dot]us.
Tất cả các tên miền này đều được đăng ký vào cuối năm 2017 và cùng mới được trỏ tới máy chủ 45.32.127[dot]108 vào đầu năm 2018.
Qua kiểm tra về máy chủ trên và khảo sát các tên miền liên quan, CyRadar dự đoán cả ba tên miền (njaavfxcgk3[dot]club, phimhayhdviet1[dot]us, phimhayhdviet2[dot]us) “cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt”.
“Các tên miền phimhayhdviet hiện chưa ghi nhận có mã độc nào kết nối tới, nhưng rất có thể chúng đang được tin tặc chuẩn bị cho một chiến dịch tấn công khác dùng trong thời gian tới”, đại diên CyRadar nhận định.
Tổ chức, doanh nghiệp cần làm gì?
Theo CyRadar, những chiến dịch mã độc như này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và các doanh nghiệp nên chú ý các biện pháp bảo vệ:
- Thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm chạy trên đó.
- Trang bị các phần mềm diệt virus của các hãng uy tín.
- Trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới máy chủ điều khiển.
- Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.
Mã độc dùng để “đào” tiền ảo (coin miner)
Đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.
Mã độc trong chiến dịch nêu trên, bên cạnh những chức năng duy trì kết nối tới máy chủ điều khiển, sẵn sàng nhận lệnh, tải tập tin như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo.
Địa chỉ mining pool (tạm hiểu là địa chỉ máy chủ tập trung cho các “thợ đào” tham gia “cùng đào coin”) ở đây là : p3.qsd2xjpzfky[dot]site:45560. Qua tìm hiểu, các chuyên gia CyRadar cho biết đây là máy chủ của MinerGate - một mining pool khá nổi, được đông đảo kết nối tới.
Như vậy ngoài nguy cơ nhiễm trojan (phần mềm gián điệp) tiềm ẩn, thì máy tính bị nhiễm mã độc này còn đang âm thầm bị lợi dụng tài nguyên (khiến chậm máy, nóng máy, tiêu hao điện năng và tuổi thọ của thiết bị) để kiếm tiền cho tin tặc.
Theo Tuổi trẻ
- Cùng chuyên mục
Tổng Bí thư Tô Lâm: Việt Nam sẵn sàng cùng Triều Tiên chia sẻ kinh nghiệm về đổi mới kinh tế
Tổng Bí thư Tô Lâm và Tổng Bí thư, Chủ tịch Quốc vụ Triều Tiên Kim Jong Un nhất trí cùng thúc đẩy quan hệ Việt Nam - Triều Tiên bước vào giai đoạn phát triển mới.
Sự kiện - 09/10/2025 16:13
Việt Nam từng bước tiếp cận các công nghệ hạt nhân tiên tiến
Theo Thứ trưởng Bộ KH&CN Lê Xuân Định, ngành năng lượng nguyên tử Việt Nam đã có nhiều bước tiến quan trọng từ nghiên cứu cơ bản, ứng dụng trong y tế, nông nghiệp, công nghiệp, đến an toàn bức xạ, quan trắc môi trường, đào tạo nguồn nhân lực và từng bước tiếp cận các công nghệ hạt nhân tiên tiến trên thế giới.
Sự kiện - 09/10/2025 07:04
Robot VinMotion giao lưu với khách mời tại VDA 2025
Robot VinMotion, sản phẩm AI hình người "Made in Vietnam" do đội ngũ kỹ sư của Vingroup phát triển, có khả năng giao tiếp bằng giọng nói tự nhiên, nhận diện người dùng và phản hồi theo ngữ cảnh sẽ hiện diện tại Lễ trao Giải thưởng Chuyển đổi số Việt Nam 2025 - Vietnam Digital Awards (VDA 2025).
Sự kiện - 09/10/2025 07:03
Hơn 50 cơ quan, doanh nghiệp, cá nhân được tôn vinh trong chuyển đổi số
Tại Lễ trao Giải thưởng Chuyển đổi số Việt Nam - Vietnam Digital Awards 2025, có 49 tổ chức, sản phẩm, giải pháp và 3 cá nhân xuất sắc đã được vinh danh.
Sự kiện - 09/10/2025 07:02
Thứ trưởng Bộ Công Thương: Cố gắng kết thúc đàm phán thuế đối ứng với Mỹ trước tháng 11
Thứ trưởng Bộ Công Thương Nguyễn Sinh Nhật Tân cho biết đàm phán thuế đối ứng giữa Việt Nam và Mỹ đang diễn ra “khá tích cực” và hai bên nỗ lực sớm kết thúc.
Sự kiện - 08/10/2025 17:39
Hà Nội khởi công cầu Thượng Cát hơn 7.300 tỷ đồng
Cầu Thượng Cát có tổng chiều dài hơn 5 km, tổng mức đầu tư hơn 7.300 tỷ đồng sẽ cơ bản hoàn thành trong năm 2027.
Sự kiện - 08/10/2025 15:56
Doanh nghiệp Việt chủ yếu 'xuất khẩu hộ'
TS. Lê Xuân Nghĩa cho biết, thế giới biết đến doanh nghiệp Việt Nam chủ yếu là trong lĩnh vực xuất khẩu. Thực tế, xuất khẩu hàng hoá năm 2024 của nước ta đạt 400 tỷ USD nhưng khu vực FDI chiếm tới 75%, doanh nghiệp Việt chủ yếu "xuất khẩu hộ". Có thể nói, nền kinh tế Việt Nam vẫn đang tồn tại nhiều vấn đề.
Sự kiện - 08/10/2025 13:48
Tổng Bí thư Tô Lâm: ‘Nói ít - làm nhiều -quyết liệt - hiệu quả’
Nhadautu.vn xin trân trọng giới thiệu phát biểu của Tổng Bí thư Tô Lâm tại phiên bế mạc Hội nghị Trung ương 13 - khóa XIII, vừa kết thúc sáng 8/10.
Sự kiện - 08/10/2025 10:56
Cơ hội phát triển cho doanh nghiệp xây dựng tư nhân rất tươi sáng
TS. Cấn Văn Lực, chuyên gia Kinh tế trưởng BIDV nhận định, dù có nhiều thách thức trong bức tranh kinh tế 2025 nhưng cơ hội phát triển cho các doanh nghiệp tư nhân ngành xây dựng và bất động sản vẫn rất tươi sáng.
Sự kiện - 08/10/2025 00:26
TP.HCM dự kiến hạn chế xe xăng từ đầu 2026
Từ đầu năm 2026, TP.HCM sẽ hạn chế hoạt động của xe công nghệ, xe kinh doanh vận tải sử dụng nhiên liệu xăng, dầu không đạt chuẩn khí thải tại vùng phát thải thấp khu trung tâm; đồng thời, thí điểm hạn chế lưu thông phương tiện dưới chuẩn khí thải trên đường Rừng Sác.
Sự kiện - 07/10/2025 17:15
GRDP Tây Ninh lọt Top cả nước, đứng đầu vùng Đông Nam Bộ
Trong 9 tháng, tốc độ tăng tổng sản phẩm (GRDP) của tỉnh Tây Ninh đạt hơn 9,5%, đứng đầu vùng Đông Nam Bộ và đứng thứ 8 cả nước.
Sự kiện - 07/10/2025 15:42
Ông Khúc Đình Phương làm Chủ tịch Hội Doanh nhân trẻ tỉnh Quảng Ninh
Hội Doanh nhân trẻ tỉnh Quảng Ninh vừa tổ chức Lễ chuyển giao Chủ tịch Hội – sự kiện đánh dấu bước ngoặt quan trọng trong hành trình phát triển của cộng đồng doanh nhân trẻ đất Mỏ.
Sự kiện - 07/10/2025 07:04
Trung ương cách mọi chức vụ trong Đảng với ông Đỗ Trọng Hưng
Ông Đỗ Trọng Hưng, nguyên Phó Trưởng Ban Tổ chức Trung ương, nguyên Bí thư Tỉnh ủy, nguyên Chủ tịch HĐND tỉnh Thanh Hoá đã bị Trung ương cách mọi chức vụ trong Đảng.
Sự kiện - 06/10/2025 21:10
Giải thưởng chuyển đổi số Việt Nam (VDA) 2025 ghi nhận lượng hồ sơ kỷ lục
Giải thưởng chuyển đổi số Việt Nam (Vietnam Digital Awards - VDA) 2025 ghi nhận hơn 400 hồ sơ dự thi, số lượng cao nhất từ trước tới nay.
Sự kiện - 06/10/2025 15:46
Phát biểu khai mạc Hội nghị Trung ương lần thứ 13 của Tổng Bí thư Tô Lâm
Sáng 6/10, tại Trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm đã phát biểu khai mạc Hội nghị lần thứ 13, Ban Chấp hành Trung ương Đảng khoá XIII. Nhadautu.vn trân trọng giới thiệu toàn văn phát biểu khai mạc của Tổng Bí thư Tô Lâm.
Sự kiện - 06/10/2025 11:43
Khai mạc Hội nghị Trung ương lần thứ 13, giới thiệu nhân sự khóa XIV
Bộ Chính trị báo cáo Trung ương cho ý kiến đối với tờ trình về kết quả và phương án giới thiệu nhân sự tham gia Ban chấp hành Trung ương khóa XIV.
Sự kiện - 06/10/2025 10:15
- Đọc nhiều
-
1
UBCKNN, công ty chứng khoán nói gì trước thông tin nâng hạng?
-
2
'Dứt điểm việc sắp xếp đơn vị sự nghiệp trong quý cuối năm 2025'
-
3
Sau quý III lãi kỷ lục, VPS tăng 25% kế hoạch lợi nhuận năm
-
4
Bước chuyển mình của chứng khoán Việt Nam
-
5
Chuyên gia lý giải 'lưu ý' của FTSE Russell với chứng khoán Việt Nam
Đáng đọc
- Đáng đọc
Tổng Bí thư Tô Lâm: ‘Nói ít - làm nhiều -quyết liệt - hiệu quả’
Sự kiện - Update 1 day ago
Thủ tướng: Cần truyền cảm hứng cho doanh nhân cống hiến vì đất nước
Sự kiện - Update 4 month ago























