Người Việt đứng sau chiến dịch mã độc đào tiền ảo lây lan như WannaCry?

ĐỨC THIỆN
14:27 19/02/2018

Các chuyên gia an ninh mạng đã gây bất ngờ khi đưa ra khả năng người Việt đứng sau chiến dịch lây lan mã độc đào tiền ảo nhắm đếm nhiều doanh nghiệp, tổ chức trên thế giới, trong đó có Việt Nam.

ma-doc-dao-tien-ao-15188327633751167071090

Sơ đồ chiến dịch phát tán mã độc đào tiền ảo. - Ảnh: CYRADAR

Theo Công ty an ninh mạng CyRadar, từ giữa tháng 1-2018 cho đến nay, hệ thống giám sát của họ đã ghi nhận liên tục các gói tin tấn công giao thức SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức. “Chỉ trong vài tiếng, số lượng máy tính bị nhiễm mã độc trong 1 doanh nghiệp đã lên tới con số hàng trăm”, đại diện CyRadar tiết lộ.

Lỗ hổng nguy hiểm dẫn đến tốc độ lây lan chóng mặt của mã độc

Qua phân tích, CyRadar nhận định các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng còn được biết đến dưới cái tên EternalBlue, do NSA phát triển (National Security Agency), bị lộ ra vào tháng 4-2017 bởi nhóm hacker Shadow Brokers.

Ngay sau thời điểm công bố, mã khai thác này đã trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đặc biệt nổi bật là dòng mã độc tống tiền WannaCry đã bùng nổ trên phạm vi toàn cầu từ tháng 5-2017.

Từ một máy tính bị nhiễm trong mạng, mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lây lan qua những máy tính tồn tại lỗ hổng.

Sau khi mã khai thác được chạy thành công, bộ các tập tin độc hại sẽ được tải xuống những máy mới bị nhiễm, và các máy này tiếp tục có khả năng lây lan, nên nếu chúng được kết nối sang mạng khác, việc lây lan lại tiếp diễn và nhân rộng.

Tác giả là người Việt Nam?

Kết quả phân tích virus của CyRadar cho thấy tên miền điều khiển được sử dụng cho mã độc là: ccc.njaavfxcgk3[dot]club. Sau khi xây dựng đồ thị liên quan đến tên miền này, các chuyên gia phát hiện ra những tên miền liên quan có: phimhayhdviet1[dot]us và phimhayhdviet2[dot]us.

Tất cả các tên miền này đều được đăng ký vào cuối năm 2017 và cùng mới được trỏ tới máy chủ 45.32.127[dot]108 vào đầu năm 2018.

Qua kiểm tra về máy chủ trên và khảo sát các tên miền liên quan, CyRadar dự đoán cả ba tên miền (njaavfxcgk3[dot]club, phimhayhdviet1[dot]us, phimhayhdviet2[dot]us) “cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt”.

“Các tên miền phimhayhdviet hiện chưa ghi nhận có mã độc nào kết nối tới, nhưng rất có thể chúng đang được tin tặc chuẩn bị cho một chiến dịch tấn công khác dùng trong thời gian tới”, đại diên CyRadar nhận định.

Tổ chức, doanh nghiệp cần làm gì?

Theo CyRadar, những chiến dịch mã độc như này có lẽ sẽ tiếp tục xuất hiện nhiều trong tương lai, người dùng cá nhân và các doanh nghiệp nên chú ý các biện pháp bảo vệ:

- Thường xuyên cập nhật các bản vá cho hệ điều hành và các phần mềm chạy trên đó.

- Trang bị các phần mềm diệt virus của các hãng uy tín.

- Trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công vào máy tính của người sử dụng, hoặc các kết nối của mã độc tới máy chủ điều khiển.

- Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.

Mã độc dùng để “đào” tiền ảo (coin miner)

Đi cùng với xu thế tiền ảo (còn gọi tiền số, tiền mã hóa - cryptocurrency) ngày càng được biết đến và chấp nhận rộng rãi, thì việc phát triển mạng lưới mã độc, lợi dụng tài nguyên của các máy bị nhiễm để “đào” tiền ảo cũng đang là lựa chọn của nhiều tin tặc.

Mã độc trong chiến dịch nêu trên, bên cạnh những chức năng duy trì kết nối tới máy chủ điều khiển, sẵn sàng nhận lệnh, tải tập tin như một backdoor thông thường, thì còn có thành phần thực hiện đào tiền ảo.

Địa chỉ mining pool (tạm hiểu là địa chỉ máy chủ tập trung cho các “thợ đào” tham gia “cùng đào coin”) ở đây là : p3.qsd2xjpzfky[dot]site:45560. Qua tìm hiểu, các chuyên gia CyRadar cho biết đây là máy chủ của MinerGate - một mining pool khá nổi, được đông đảo kết nối tới.

Như vậy ngoài nguy cơ nhiễm trojan (phần mềm gián điệp) tiềm ẩn, thì máy tính bị nhiễm mã độc này còn đang âm thầm bị lợi dụng tài nguyên (khiến chậm máy, nóng máy, tiêu hao điện năng và tuổi thọ của thiết bị) để kiếm tiền cho tin tặc.

Theo Tuổi trẻ

  • Cùng chuyên mục
Ủy ban Quốc hội Mỹ ủng hộ nỗ lực đàm phán thuế quan với Việt Nam

Ủy ban Quốc hội Mỹ ủng hộ nỗ lực đàm phán thuế quan với Việt Nam

Ủy ban Đánh giá kinh tế và an ninh Mỹ - Trung Quốc (USCC) khẳng định Việt Nam là đối tác quan trọng của Mỹ trong khu vực.

Sự kiện - 07/05/2025 22:44

Tổng Bí thư Tô Lâm: Miễn viện phí toàn dân từ giai đoạn 2030-2035

Tổng Bí thư Tô Lâm: Miễn viện phí toàn dân từ giai đoạn 2030-2035

Tổng Bí thư Tô Lâm yêu cầu thực hiện tiến tới miễn viện phí toàn dân vào giai đoạn từ 2030-2035.

Sự kiện - 07/05/2025 13:20

Ông Hoàng Nam làm quyền Chủ tịch UBND tỉnh Quảng Trị

Ông Hoàng Nam làm quyền Chủ tịch UBND tỉnh Quảng Trị

Ông Hoàng Nam, Phó Chủ tịch UBND tỉnh Quảng Trị được giao quyền Chủ tịch UBND tỉnh Quảng Trị từ ngày 5/5/2025 cho đến khi kiện toàn chức danh Chủ tịch UBND tỉnh Quảng Trị nhiệm kỳ 2021-2026.

Sự kiện - 07/05/2025 11:45

[Gặp gỡ thứ Tư] 'Nghị quyết về kinh tế tư nhân cần cách thực thi khác truyền thống'

[Gặp gỡ thứ Tư] 'Nghị quyết về kinh tế tư nhân cần cách thực thi khác truyền thống'

Lần đầu tiên Nghị quyết 68-NQ/TW đã đưa ra những quan điểm đột phá về vị trí, vai trò của khu vực kinh tế tư nhân. Điều này đòi hỏi cần có cách thực thi rất khác để khu vực kinh tế được xem là "một động lực quan trọng nhất" của nền kinh tế phát huy được sứ mệnh của mình.

Sự kiện - 07/05/2025 11:14

Ấn Độ tấn công Pakistan vì vụ giết du khách Kashmir

Ấn Độ tấn công Pakistan vì vụ giết du khách Kashmir

Ấn Độ đã tấn công Pakistan và khu vực Kashmir của Pakistan vào sáng thứ Tư với ít nhất tám người chết được báo cáo cho đến nay trong khi Pakistan gọi vụ tấn công là "hành động chiến tranh trắng trợn", theo Reuters.

Sự kiện - 07/05/2025 08:23

Gói tín dụng 500.000 tỷ đồng cho doanh nghiệp đầu tư hạ tầng và công nghệ số triển khai tới đâu?

Gói tín dụng 500.000 tỷ đồng cho doanh nghiệp đầu tư hạ tầng và công nghệ số triển khai tới đâu?

Ông Đào Minh Tú, Phó Thống đốc NHNN cho biết, đối với gói tín dụng 500.000 tỷ đồng cho doanh nghiệp đầu tư hạ tầng và công nghệ số, hiện có 4 ngân hàng thương mại nhà nước đăng ký mỗi ngân hàng 60.000 tỷ đồng; 12 ngân hàng tư nhân quy mô lớn đăng ký mỗi ngân hàng 20.000 tỷ đồng; 5 ngân hàng tư nhân quy mô nhỏ hơn đăng ký 4.000 tỷ đồng.

Sự kiện - 07/05/2025 06:00

Điều gì khiến đăng ký doanh nghiệp mới bùng nổ đầu năm 2025?

Điều gì khiến đăng ký doanh nghiệp mới bùng nổ đầu năm 2025?

Lãnh đạo Bộ Tài chính thông tin những tác nhân, yếu tố dẫn đến sự bùng nổ trong đăng ký doanh nghiệp mới và doanh nghiệp quay trở lại hoạt động trong những tháng đầu năm 2025.

Sự kiện - 06/05/2025 19:08

Bộ Y tế nói lộ trình miễn viện phí cho người dân

Bộ Y tế nói lộ trình miễn viện phí cho người dân

Lãnh đạo Bộ Y tế cho biết, chỉ đạo của Tổng Bí thư Tô Lâm về tiến tới miễn phí cho người dân không chỉ là định hướng mang tính chiến lược lâu dài mà là mục tiêu toàn ngành y tế quyết tâm thực hiện.

Sự kiện - 06/05/2025 17:11

Thủ tướng: Kiên định mục tiêu tăng trưởng GDP cao dù gặp thách thức từ thuế quan Mỹ

Thủ tướng: Kiên định mục tiêu tăng trưởng GDP cao dù gặp thách thức từ thuế quan Mỹ

Thủ tướng yêu cầu tập trung thực hiện các giải pháp ứng phó chính sách thuế đối ứng của Mỹ, trong đó có chuẩn bị kỹ phương án, đàm phán hiệu quả với Mỹ.

Sự kiện - 06/05/2025 15:36

Nhiều doanh nghiệp lớn của Mỹ, EU tiếp tục đầu tư ở Việt Nam

Nhiều doanh nghiệp lớn của Mỹ, EU tiếp tục đầu tư ở Việt Nam

Việc nhiều doanh nghiệp lớn của các nền kinh tế lớn tiếp tục đầu tư mới, mở rộng đầu tư cho thấy vị trí quan trọng của Việt Nam trong các chuỗi cung ứng toàn cầu.

Sự kiện - 06/05/2025 13:50

'Doanh nghiệp là động lực chính thúc đẩy đổi mới sáng tạo'

'Doanh nghiệp là động lực chính thúc đẩy đổi mới sáng tạo'

Ủy ban KH,CN&MT của Quốc hội thấy rằng, doanh nghiệp là động lực chính thúc đẩy đổi mới sáng tạo, cung cấp nguồn lực tài chính, nhân lực cho các hoạt động R&D.

Sự kiện - 06/05/2025 13:15

Công bố PCI 2024: Lần đầu tiên Hải Phòng giữ vị trí quán quân

Công bố PCI 2024: Lần đầu tiên Hải Phòng giữ vị trí quán quân

Với số điểm 74,84, lần đầu tiên Hải Phòng vươn lên vị trí quán quân trong Bảng xếp hạng Chỉ số Năng lực Cạnh tranh Cấp tỉnh (PCI).

Sự kiện - 06/05/2025 13:13

Tháo điểm nghẽn thể chế kinh tế tư nhân - từ Nghị quyết 68 của Bộ Chính trị đến sửa đổi Hiến pháp

Tháo điểm nghẽn thể chế kinh tế tư nhân - từ Nghị quyết 68 của Bộ Chính trị đến sửa đổi Hiến pháp

Ngày 4/5/2025, Tổng Bí thư Tô Lâm đã ký ban hành Nghị quyết số 68-NQ/TW của Bộ Chính trị về tiếp tục đổi mới cơ chế, chính sách, nâng cao hiệu lực, hiệu quả quản lý nhà nước, thúc đẩy phát triển mạnh mẽ kinh tế tư nhân trong giai đoạn mới. Đây là lần đầu tiên, một văn kiện từ cấp lãnh đạo cao nhất của Đảng khẳng định khu vực kinh tế tư nhân là "một bộ phận quan trọng nhất của nền kinh tế quốc dân".

Sự kiện - 06/05/2025 10:59

Chủ tịch Quốc hội: Từ ngày 6/5 lấy ý kiến Nhân dân về sửa Hiến pháp

Chủ tịch Quốc hội: Từ ngày 6/5 lấy ý kiến Nhân dân về sửa Hiến pháp

Chủ tịch Quốc hội yêu cầu bắt đầu từ ngày 6/5 sẽ tổ chức công bố lấy ý kiến Nhân dân về toàn văn dự thảo Nghị quyết sửa đổi, bổ sung một số điều của Hiến pháp năm 2013.

Sự kiện - 06/05/2025 06:45

Sri Lanka mời gọi doanh nghiệp Việt Nam đầu tư trong các lĩnh vực chiến lược

Sri Lanka mời gọi doanh nghiệp Việt Nam đầu tư trong các lĩnh vực chiến lược

Lãnh đạo hai nước chia sẻ tiềm năng hợp tác kinh tế, thương mại, đầu tư giữa hai nước còn rất lớn, cần có những biện pháp đột phá để khai thác hiệu quả.

Sự kiện - 05/05/2025 16:24

Bộ Chính trị: 
Ưu tiên áp dụng biện pháp về dân sự, kinh tế khi xử lý các sai phạm, vụ việc về dân sự kinh tế

Bộ Chính trị: Ưu tiên áp dụng biện pháp về dân sự, kinh tế khi xử lý các sai phạm, vụ việc về dân sự kinh tế

Bộ Chính trị yêu cầu sửa đổi các quy định về pháp luật hình sự, dân sự, tố tụng hình sự, tố tụng dân sự để bảo đảm nguyên tắc khi xử lý các sai phạm, vụ việc về dân sự kinh tế, ưu tiên áp dụng các biện pháp về dân sự, kinh tế, hành chính trước.

Sự kiện - 05/05/2025 14:58