Người Việt đứng sau chiến dịch mã độc đào tiền ảo lây lan như WannaCry?
Các chuyên gia an ninh mạng đã gây bất ngờ khi đưa ra khả năng người Việt đứng sau chiến dịch lây lan mã độc đào tiền ảo nhắm đếm nhiều doanh nghiệp, tổ chức trên thế giới, trong đó có Việt Nam.
Theo Công ty an ninh mạng CyRadar, từ giữa tháng 1-2018 cho đến nay, hệ thống giám sát của họ đã ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. “Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm”, đại diện CyRadar tiết lộ.
Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc
Qua phân tích, CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4-2017 bởi nhóm hacker Shadow Brokers.
Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5-2017.
Từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua những máy tính tồn tại lỗ hổng.
Sau khi mã khai thác được chạy thành công, bộ các tập tin độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.
Tác giả là người Việt Nam?
Kết quả phân tích virus của CyRadar cho thấy tên miền điều khiển được sử dụng cho mã độc là: ccc.njaavfxcgk3[dot]club. Sau khi xây dựng đồ thị liên quan đến tên miền này, các chuyên gia phát hiện ra những tên miền liên quan có: phimhayhdviet1[dot]us và phimhayhdviet2[dot]us.
Tất cả các tên miền này đều được đăng ký vào cuối năm 2017 và cùng mới được trỏ tới máy chủ 45.32.127[dot]108 vào đầu năm 2018.
Qua kiểm tra về máy chủ trên và khảo sát các tên miền liên quan, CyRadar dự đoán cả ba tên miền (njaavfxcgk3[dot]club, phimhayhdviet1[dot]us, phimhayhdviet2[dot]us) “cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt”.
“Các tên miền phimhayhdviet hiện chưa ghi nhận có mã độc nào kết nối tới, nhưng rất có thể chúng đang được tin tặc chuẩn bị cho một chiến dịch tấn công khác dùng trong thời gian tới”, đại diên CyRadar nhận định.
Tổ chức, doanh nghiệp cần làm gì?
Theo CyRadar, những chiến dịch mã độc như này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và các doanh nghiệp nên chú ý các biện pháp bảo vệ:
- Thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm chạy trên đó.
- Trang bị các phần mềm diệt virus của các hãng uy tín.
- Trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới máy chủ điều khiển.
- Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.
Mã độc dùng để “đào” tiền ảo (coin miner)
Đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.
Mã độc trong chiến dịch nêu trên, bên cạnh những chức năng duy trì kết nối tới máy chủ điều khiển, sẵn sàng nhận lệnh, tải tập tin như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo.
Địa chỉ mining pool (tạm hiểu là địa chỉ máy chủ tập trung cho các “thợ đào” tham gia “cùng đào coin”) ở đây là : p3.qsd2xjpzfky[dot]site:45560. Qua tìm hiểu, các chuyên gia CyRadar cho biết đây là máy chủ của MinerGate - một mining pool khá nổi, được đông đảo kết nối tới.
Như vậy ngoài nguy cơ nhiễm trojan (phần mềm gián điệp) tiềm ẩn, thì máy tính bị nhiễm mã độc này còn đang âm thầm bị lợi dụng tài nguyên (khiến chậm máy, nóng máy, tiêu hao điện năng và tuổi thọ của thiết bị) để kiếm tiền cho tin tặc.
Theo Tuổi trẻ
- Cùng chuyên mục
Sắp diễn ra chung kết Press cup 2024
Sau 7 mùa giải với những thành công vang dội và nhiều dấu ấn khó quên, Giải bóng đá các Cơ quan Báo chí toàn quốc Press Cup đã trở thành sự kiện thể thao được mong đợi hàng năm của báo giới cả nước.
Sự kiện - 22/11/2024 17:01
Bổ nhiệm lãnh đạo Cục Điều tra chống buôn lậu và Cục trưởng Hải quan Hải Phòng, Lạng Sơn, Nghệ An
Tổng cục Hải quan vừa công bố các Quyết định bổ nhiệm lãnh đạo Ban Cải cách hiện đại hóa hải quan, lãnh đạo Cục Điều tra chống buôn lậu và cục trưởng Hải quan các tỉnh, thành phố Hải Phòng, Lạng Sơn, Nghệ An.
Sự kiện - 22/11/2024 14:21
Hà Nội khen thưởng nhiều tập thể, cá nhân dịp kỷ niệm Giải phóng Thủ đô
Ban Thường vụ Thành ủy Hà Nội, Chủ tịch UBND TP. Hà Nội đã quyết định tặng Bằng khen cho nhiều tập thể và cá nhân có thành tích trong công tác tổ chức, triển khai các hoạt động kỷ niệm 70 năm Ngày Giải phóng Thủ đô (10/10/1954 - 10/10/2024).
Sự kiện - 22/11/2024 11:46
WB đề xuất lộ trình đưa Việt Nam trở thành nền kinh tế thu nhập cao
Để trở thành nền kinh tế hiện đại, thu nhập cao vào năm 2045, WB cho rằng Việt Nam cần duy trì tốc độ tăng trưởng GDP bình quân đầu người hàng năm khoảng 6% trong hai thập kỷ tới.
Sự kiện - 22/11/2024 10:10
340 doanh nghiệp Quảng Ninh cùng tham gia kích cầu du lịch
Chương trình kích cầu du lịch với chủ đề “Quảng Ninh - Điểm đến bốn mùa” sẽ được triển khai từ nay đến hết quý I năm 2025 với hàng loạt sản phẩm, dịch vụ dành cho khách du lịch được ưu đãi sâu lên đến 50%.
Sự kiện - 22/11/2024 08:00
Hà Nội hoàn thành 19 nhiệm vụ trọng tâm của Đề án 06
Theo Phó Giám đốc Công an TP. Hà Nội, đối với 19 nhiệm vụ trọng tâm năm 2024 tổ công tác Chính phủ giao, TP. Hà Nội hiện đã cơ bản hoàn thành 19/19 nhiệm vụ.
Sự kiện - 22/11/2024 07:30
TS. Nguyễn Đình Cung: Bốn điểm nghẽn thể chế cần tháo gỡ để thúc đẩy phát triển
TS. Nguyễn Đình Cung, nguyên Viện trưởng Viện Nghiên cứu quản lý kinh tế Trung ương đã chỉ ra bốn điểm nghẽn thể chế cần khắc phục để thúc đẩy phát triển trong thời gian tới.
Sự kiện - 22/11/2024 06:26
Nhiều tiện ích mới khi kết hợp VNeID và iHanoi
Một điểm nhấn rất mới, có thể coi là đột phá là việc tích hợp VNeID lên iHanoi, đó là có thể sử dụng tài khoản VNeID đăng nhập trên ứng dụng iHanoi.
Sự kiện - 21/11/2024 23:28
Đại biểu Hà Nội: Thí điểm nghị quyết, liệu có tạo ra một mặt bằng giá đất mới
Đại biểu đoàn TP. Hà Nội bày tỏ băn khoăn khi thí điểm thực hiện dự án nhà ở thương mại thông qua thỏa thuận về nhận quyền sử dụng đất hoặc đang có quyền sử dụng đất.
Sự kiện - 21/11/2024 23:25
'Một công chức nhịn ăn vài trăm năm mới mua được nhà'
Đại biểu Nguyễn Công Long (đoàn Đồng Nai) cho biết, cử tri rất quan tâm đến tình trạng giá bất động sản phi mã, người nghèo, người lao động, người thu nhập thấp, cán bộ, công chức khó có thể mua được. Người ta tính rằng, một công chức nếu không ăn gì, vài trăm năm mới mua được nhà.
Sự kiện - 21/11/2024 17:22
Bộ Chính trị kỷ luật cảnh cáo ông Vương Đình Huệ
Bộ Chính trị quyết định kỷ luật cảnh cáo ông Vương Đình Huệ; chưa xem xét xử lý kỷ luật ông Võ Văn Thưởng do đang điều trị bệnh.
Sự kiện - 21/11/2024 17:06
BHXH Việt Nam tổ chức nhiều hội nghị đối thoại và tôn vinh doanh nghiệp FDI
Theo Tổng Giám BHXH Việt Nam, BHXH Việt Nam đã tổ chức nhiều hội nghị đối thoại và tôn vinh doanh nghiệp FDI nhằm tháo gỡ những khó khăn, vướng mắc theo thẩm quyền và kiến nghị cơ chế, chính sách tạo sự đồng thuận và gắn kết của các doanh nghiệp FDI với cơ quan BHXH trong việc thực hiện các chính sách BHXH, BHTN, BHYT của Việt Nam.
Sự kiện - 21/11/2024 16:21
Hà Nội duyệt chi hơn 48.600 tỷ phát triển xe buýt điện, năng lượng xanh
UBND TP. Hà Nội vừa phê duyệt kinh phí thực hiện "Đề án phát triển hệ thống giao thông vận tải công cộng bằng xe buýt sử dụng điện, năng lượng xanh trên địa bàn thành phố" là hơn 48.600 tỷ đồng.
Sự kiện - 21/11/2024 12:09
VAFIE tổ chức Hội thảo Góp ý sửa đổi, bổ sung Nghị định 06
Ngày 28/11, Hiệp hội Doanh nghiệp đầu tư nước ngoài (VAFIE)/ Tạp chí Nhà đầu tư sẽ tổ chức Hội thảo "Góp ý sửa đổi, bổ sung Nghị định 06 /2017/NĐ-CP Về kinh doanh đặt cược đua ngựa, đua chó và bóng đá quốc tế".
Sự kiện - 21/11/2024 10:59
Đại biểu Hà Nội: Đường sắt tốc độ cao phải vận tải cả hành khách và hàng hóa
Theo đại biểu đoàn TP. Hà Nội, đường sắt tốc độ cao Bắc - Nam phải đảm nhận chức năng vận tải lưỡng dụng cả hành khách và hàng hóa, không phải chỉ vận tải hàng hóa trong trường hợp cần thiết.
Sự kiện - 21/11/2024 10:42
Bộ trưởng GTVT giải trình nội dung liên quan đến sân bay Long Thành
Giải trình trước Quốc hội, Bộ trưởng GTVT Nguyễn Văn Thắng đã nêu rõ về tính khả thi của nguồn vốn, giao thông kết nối giữa TP.HCM và cảng hàng không quốc tế Long Thành.
Sự kiện - 20/11/2024 22:56
- Đọc nhiều
Đáng đọc
- Đáng đọc
Bộ Tài chính Mỹ: Việt Nam không thao túng tiền tệ
Thị trường - Update 1 week ago
Tỷ phú muốn 'rót' tiền vào dự án của bà Trương Mỹ Lan là ai?
Đầu tư - Update 3 day ago
Đại gia Rolls Royce Ninh Bình vừa bị khởi tố là ai?
Tài chính - Update 2 week ago
Đại gia Nguyễn Cao Trí 'thao túng' cựu cán bộ Thanh tra Chính phủ ra sao?
Pháp luật - Update 2 week ago