Người Việt đứng sau chiến dịch mã độc đào tiền ảo lây lan như WannaCry?
Các chuyên gia an ninh mạng đã gây bất ngờ khi đưa ra khả năng người Việt đứng sau chiến dịch lây lan mã độc đào tiền ảo nhắm đếm nhiều doanh nghiệp, tổ chức trên thế giới, trong đó có Việt Nam.

Sơ đồ chiến dịch phát tán mã độc đào tiền ảo. - Ảnh: CYRADAR
Theo Công ty an ninh mạng CyRadar, từ giữa tháng 1-2018 cho đến nay, hệ thống giám sát của họ đã ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. “Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm”, đại diện CyRadar tiết lộ.
Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc
Qua phân tích, CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4-2017 bởi nhóm hacker Shadow Brokers.
Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5-2017.
Từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua những máy tính tồn tại lỗ hổng.
Sau khi mã khai thác được chạy thành công, bộ các tập tin độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.
Tác giả là người Việt Nam?
Kết quả phân tích virus của CyRadar cho thấy tên miền điều khiển được sử dụng cho mã độc là: ccc.njaavfxcgk3[dot]club. Sau khi xây dựng đồ thị liên quan đến tên miền này, các chuyên gia phát hiện ra những tên miền liên quan có: phimhayhdviet1[dot]us và phimhayhdviet2[dot]us.
Tất cả các tên miền này đều được đăng ký vào cuối năm 2017 và cùng mới được trỏ tới máy chủ 45.32.127[dot]108 vào đầu năm 2018.
Qua kiểm tra về máy chủ trên và khảo sát các tên miền liên quan, CyRadar dự đoán cả ba tên miền (njaavfxcgk3[dot]club, phimhayhdviet1[dot]us, phimhayhdviet2[dot]us) “cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt”.
“Các tên miền phimhayhdviet hiện chưa ghi nhận có mã độc nào kết nối tới, nhưng rất có thể chúng đang được tin tặc chuẩn bị cho một chiến dịch tấn công khác dùng trong thời gian tới”, đại diên CyRadar nhận định.
Tổ chức, doanh nghiệp cần làm gì?
Theo CyRadar, những chiến dịch mã độc như này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và các doanh nghiệp nên chú ý các biện pháp bảo vệ:
- Thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm chạy trên đó.
- Trang bị các phần mềm diệt virus của các hãng uy tín.
- Trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới máy chủ điều khiển.
- Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.
Mã độc dùng để “đào” tiền ảo (coin miner)
Đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.
Mã độc trong chiến dịch nêu trên, bên cạnh những chức năng duy trì kết nối tới máy chủ điều khiển, sẵn sàng nhận lệnh, tải tập tin như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo.
Địa chỉ mining pool (tạm hiểu là địa chỉ máy chủ tập trung cho các “thợ đào” tham gia “cùng đào coin”) ở đây là : p3.qsd2xjpzfky[dot]site:45560. Qua tìm hiểu, các chuyên gia CyRadar cho biết đây là máy chủ của MinerGate - một mining pool khá nổi, được đông đảo kết nối tới.
Như vậy ngoài nguy cơ nhiễm trojan (phần mềm gián điệp) tiềm ẩn, thì máy tính bị nhiễm mã độc này còn đang âm thầm bị lợi dụng tài nguyên (khiến chậm máy, nóng máy, tiêu hao điện năng và tuổi thọ của thiết bị) để kiếm tiền cho tin tặc.
Theo Tuổi trẻ
- Cùng chuyên mục
Tổng Bí thư: Công an là 'lá chắn thép' bảo vệ Đảng, Nhân dân
Theo Theo Tổng Bí thư Tô Lâm, từ những ngày đầu giành chính quyền, khi bộ máy cách mạng còn rất non trẻ, lực lượng Công an đã trở thành "lá chắn thép" bảo vệ Đảng, bảo vệ chính quyền cách mạng, bảo vệ thành quả của Nhân dân.
Sự kiện - 17/08/2025 19:17
Đây là các địa phương phát triển nhà ở xã hội 'bùng nổ'
Bắc Ninh, Hải Phòng và Quảng Ninh là các địa phương điển hình trong phát triển nhà ở xã hội. Thậm chí, chỉ tiêu Thủ tướng giao trong năm nay, các địa phương này còn vượt số lượng.
Sự kiện - 16/08/2025 19:00
Chính phủ họp bàn giải pháp hoàn thành hơn 100.000 căn nhà ở xã hội
Thủ tướng Phạm Minh Chính cho biết, kết quả phát triển nhà ở xã hội ban đầu là đáng khích lệ, song trong năm nay phải hoàn thành xây dựng hơn 100.000 căn nhà ở xã hội trong năm 2025 vẫn còn nhiều việc phải làm.
Sự kiện - 16/08/2025 11:12
[Café Cuối tuần] Từ bài học Long Thành nghĩ về bài toán giao thông kết nối sân bay Gia Bình với Hà Nội
Bài học từ Long Thành đã quá rõ ràng: giao thông công cộng khối lượng lớn như metro là giải pháp bền vững và hiệu quả nhất cho bài toán kết nối sân bay và các đô thị vệ tinh.
Sự kiện - 16/08/2025 10:06
Doanh nghiệp tư nhân muốn được bình đẳng
Nghiên cứu của nhóm chuyên gia Đại học Kinh tế quốc dân (NEU) chỉ ra sự bất bình đẳng giữa khu vực kinh tế tư nhân với khu vực doanh nghiệp Nhà nước và doanh nghiệp FDI.
Sự kiện - 16/08/2025 09:06
Bí thư Đà Nẵng: Thaco là nhà đầu tư chiến lược của thành phố
Bí thư Thành uỷ Đà Nẵng Nguyễn Văn Quảng đề nghị Ban Thường vụ Thành uỷ Đà Nẵng thống nhất chủ trương, xác định Thaco là nhà đầu tư chiến lược trong định hướng phát triển của thành phố.
Sự kiện - 15/08/2025 17:19
VAFIE tiếp tục đồng hành, hỗ trợ doanh nghiệp tháo gỡ khó khăn, vướng mắc
Ngày 15/8, VAFIE đã tổ chức thành công Hội nghị Ban chấp hành, Ban kiểm tra lần 2, khẳng định quyết tâm tiếp tục đồng hành cùng cộng đồng doanh nghiệp FDI và doanh nghiệp Việt Nam đầu tư ra nước ngoài.
Sự kiện - 15/08/2025 16:46
Bí thư Hà Nội: Kinh tế Thủ đô duy trì mức tăng trưởng ấn tượng
Bà Bùi Thị Minh Hoài, Bí thư Thành ủy Hà Nội nhấn mạnh, mặc dù gặp nhiều khó khăn, thách thức, nhưng với nỗ lực và quyết tâm chính trị cao của Đảng bộ, chính quyền, Nhân dân và cộng đồng doanh nghiệp, kinh tế Thủ đô tiếp tục duy trì mức tăng trưởng ấn tượng.
Sự kiện - 15/08/2025 14:57
Sắp khởi công, khánh thành 250 dự án với tổng mức đầu tư triệu tỷ đồng
Ngày 19/8, lễ khởi công, khánh thành 250 dự án, công trình trên địa bàn 34 tỉnh/thành phố, với tổng mức đầu tư khoảng 1,28 triệu tỷ đồng sẽ được tổ chức. Trong đó có 89 dự án, công trình khánh thành và 161 dự án, công trình khởi công.
Sự kiện - 15/08/2025 07:37
Kết nối sân bay Tân Sơn Nhất - Long Thành bằng tuyến đường sắt tỷ USD
Tuyến đường sắt Thủ Thiêm - Long Thành có tổng mức đầu tư dự kiến khoảng 3,4 tỷ USD sẽ giải quyết bài toán di chuyển giữa sân bay Long Thành và Tân Sơn Nhất. Việc triển khai kết nối giao thông giữa 2 sân bay là rất cần thiết trong bối cảnh hạ tầng giao thông hiện hữu quá tải và sân bay Long Thành cũng sắp hoàn thành.
Sự kiện - 14/08/2025 17:03
Giá trị trường tồn của Cách mạng Tháng Tám, Quốc khánh 2/9
Cách mạng tháng Tám, Quốc khánh 2/9 là hai sự kiện mang tính trường tồn, vĩ đại làm thay đổi vận mệnh dân tộc Việt Nam trong thế kỷ XX.
Sự kiện - 14/08/2025 15:00
Thủ tướng: Việt Nam dành ưu tiên cao nhất cho quan hệ với Lào
Chiều 13/8, tại Trụ sở Chính phủ, Thủ tướng Phạm Minh Chính đã tiếp Đoàn đại biểu Ban Cải cách doanh nghiệp Lào, do đồng chí Saleumxay Kommasith, Ủy viên Bộ Chính trị, Phó Thủ tướng Chính phủ Lào, Trưởng Ban Cải cách doanh nghiệp Lào, hiện đang có chuyến thăm và làm việc tại Việt Nam.
Sự kiện - 14/08/2025 10:16
Tổng Bí thư Tô Lâm gặp gỡ một số tập đoàn lớn của Hàn Quốc
Trong khuôn khổ chuyến thăm cấp Nhà nước tới Hàn Quốc, chiều 12/8, tại Seoul, Tổng Bí thư Tô Lâm đã gặp gỡ đại diện một số tập đoàn lớn của Hàn Quốc đã, đang và dự kiến đầu tư tại Việt Nam.
Sự kiện - 13/08/2025 10:31
Doanh nghiệp Nhật Bản đề nghị Thủ tướng gỡ vướng các dự án cao tốc, metro, phổ biến xe hybrid
Hai bên đã rà soát, đánh giá tình hình hợp tác, đầu tư, thương mại Việt Nam - Nhật Bản; việc giải quyết các vướng mắc tại các dự án cụ thể.
Sự kiện - 12/08/2025 18:00
Hà Nội cụ thể hóa điều chỉnh quy hoạch chung Thủ đô
Hà Nội ban hành kế hoạch cụ thể hóa đồ án điều chỉnh quy hoạch chung Thủ đô, ưu tiên phủ kín các quy hoạch chung xã, quy hoạch phân khu đô thị, phân khu chức năng trong giai đoạn 2025-2027.
Sự kiện - 12/08/2025 13:38
Thủ tướng yêu cầu hoàn thành tuyến đường ven biển từ Quảng Ninh đến An Giang trước 2030
Thủ tướng Chính phủ yêu cầu các bộ, ngành và địa phương đẩy nhanh tiến độ triển khai thi công xây dựng, phấn đấu hoàn thành toàn bộ tuyến đường bộ ven biển từ Quảng Ninh đến An Giang trước năm 2030.
Sự kiện - 12/08/2025 07:51
- Đọc nhiều
Đáng đọc
- Đáng đọc
Tổng Bí thư Tô Lâm: 'Bộ tứ trụ cột' để giúp đất nước cất cánh
Sự kiện - Update 3 month ago
Thủ tướng: Cần truyền cảm hứng cho doanh nhân cống hiến vì đất nước
Sự kiện - Update 3 month ago
Chuyên gia: Không nên quá ‘hoảng loạn’ với con số thuế 46% từ Mỹ
Tài chính - Update 4 month ago