-
Bắt băng nhóm thao túng dư luận, tống tiền nghệ sĩ Cbiz: Địch Lệ Nhiệt Ba bất ngờ bị réo tên -
Vén màn bí mật 1 thế kỷ: Cơ thể mèo rơi tự do, không có điểm tựa bên ngoài vẫn có thể tự xoay mình tiếp đất -
Hai tàu hàng bị đứt neo, trôi va vào trụ cầu Sông Lô rồi chìm giữa đêm -
Luật sư giải đáp vụ xe cứu hộ chở ô tô Lexus xuống sông: Tài xế xe cứu hộ có bị xem xét hình sự không? -
Chủ đầu tư giải thích lý do dựng tượng "Nữ thần Khai phóng" ở Tây Ninh, cận cảnh hoàn tất hạ tượng -
Từ cô bé đi thu gom phế liệu đến ngôi vị thủ khoa xuất sắc trường Đại học Sư phạm Hà Nội -
Nấm kim châm giàu chất chống oxy hóa, hỗ trợ giảm stress nhưng không phải ai cũng nên ăn -
HLV Ancelotti ví trận gặp Nhật Bản là "chung kết" của Brazil tại World Cup 2026 -
Từ 1/7: Nhà ở dưới 3 tầng, diện tích dưới 250m² được miễn giấy phép xây dựng, người dân cần nắm rõ các điều kiện -
Ngôi sao gốc Việt gây địa chấn World Cup, bỏ xa Messi và Yamal
Công nghệ
09/02/2018 20:56Mã độc đào tiền ảo có cách thức lây lan như WannaCry
Từ giữa tháng 1/2018 đến nay, hệ thống giám sát CyRadar ghi nhận liên tục các gói tin tấn công giao thức chia sẻ file SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức trong nước. Có trường hợp, hàng trăm máy tính của một công ty đã bị nhiễm mã độc chỉ trong vài tiếng đồng hồ.
CyRadar nhận định, các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng, còn được biết đến với tên EternalBlue, do Cơ quan An ninh Quốc gia Mỹ (NSA) phát triển. Sau khi bị nhóm hacker Shadow Brokers đánh cắp và tung ra vào tháng 4/2017, mã khai thác này trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đáng nhớ nhất là dòng mã độc tống tiền WannaCry bùng nổ trên phạm vi toàn cầu ngay từ tháng 5/2017.
Từ một máy tính bị nhiễm, mã độc sẽ tự động dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai thác chạy thành công, bộ các file độc hại sẽ được tải xuống những máy mới bị nhiễm và các máy này tiếp tục có khả năng lây lan và nhân rộng.
Mã độc này có khả năng kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, hoạt động như một backdoor thông thường. Ngoài ra, nó còn có chức năng khai thác tài nguyên của máy bị nhiễm để thực hiện đào tiền ảo. Loại tiền mà nó khai thác là Monero - đồng tiền lớn nhất trong các đồng sử dụng thuật toán CryptoNight hiện nay.
Ông Nguyễn Minh Đức, Giám đốc CyRadar, cho biết các tên miền điều khiển mã độc đều mới được đăng ký từ cuối năm 2017 và cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt. Thời gian tới, những chiến dịch mã độc đào tiền ảo tương tự sẽ còn xuất hiện, do đó các doanh nghiệp, tổ chức và người nên nên thường xuyên cập nhật các bản vá, trang bị phần mềm diệt virus của các hãng uy tín, trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công. Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.
Theo Châu An (VnExpress.net)
- Xe bán tải dưới 3,5 tấn được lưu thông như ô tô con từ ngày 1/7 (21:38)
- Điện Kremlin tuyên bố Ukraine sẽ phải “trả giá” sau chiến dịch vượt biên vào Kursk (21:27)
- Pakistan mở chiến dịch không kích sát biên giới Afghanistan, ít nhất 29 người thiệt mạng (21:21)
- 10 tàu cá bốc cháy dữ dội, cột khói đen phủ kín bầu trời (21:02)
- Ca sĩ được lợi hay mất cơ hội khi quán cà phê phải trả phí phát nhạc từ 1/7? (47 phút trước)
- 1.300 người chết ở châu Âu "liên quan đến nắng nóng" (1 giờ trước)
- LĐBĐ Hàn Quốc bị nghi chọn HLV sai quy trình, cảnh sát đã điều tra 2 năm (2 giờ trước)
- EVN chỉ ra nguyên nhân dùng điều hòa tốn nhiều tiền điện (2 giờ trước)
- Dự báo thời tiết: Cảnh báo các khu vực mưa rất to, nguy cơ lũ quét, sạt lở và ngập úng từ tối 29/6-1/7 (2 giờ trước)
- Bản lĩnh Marketer 14 chính thức công bố format và mở cổng đăng ký dự thi (3 giờ trước)