-
Ninh Bình: Tàu cá neo gần cảng bất ngờ bốc cháy dữ dội, nhiều tài sản bị thiêu rụi -
Bình khí phát nổ kinh hoàng tại xưởng cơ khí, một người tử vong -
Thời tiết ngày 10/4: Nắng nóng tiếp tục bao trùm nhiều khu vực, miền Bắc bắt đầu oi bức -
Tái hôn ở tuổi 40, tôi nhận ra điều giúp phụ nữ không bị xem nhẹ: Không phải tiền bạc -
Hiện trường phát hiện thi thể nam giới trên sông Hồng gần cầu Vĩnh Tuy, Hà Nội: Làm rõ danh tính và nguyên nhân -
Tiếc nuối nàng tiểu thư "Mùa Hè Sôi Động": Hủy hôn thiếu gia sát ngày cưới, tuổi 35 dửng dưng trước đại gia ngàn tỷ -
Đề xuất mới về thuế TNCN: Thu nhập 28 triệu đồng/tháng có thể không phải nộp thuế -
Công an vào cuộc vụ nữ tài xế bị đôi nam nữ đánh gục tại chỗ ở Hà Nội, nhân chứng kể lại sự việc -
Bác sĩ ung thư bóc trần sự thật về nước kiềm: Phép màu chống ung thư hay cú lừa đánh tráo khái niệm? -
Tử vi 12 con giáp thứ 6 ngày 10/4/2026: Thìn khó quyết định, Hợi viển vông
Công nghệ
09/02/2018 20:56Mã độc đào tiền ảo có cách thức lây lan như WannaCry
Từ giữa tháng 1/2018 đến nay, hệ thống giám sát CyRadar ghi nhận liên tục các gói tin tấn công giao thức chia sẻ file SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức trong nước. Có trường hợp, hàng trăm máy tính của một công ty đã bị nhiễm mã độc chỉ trong vài tiếng đồng hồ.
CyRadar nhận định, các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng, còn được biết đến với tên EternalBlue, do Cơ quan An ninh Quốc gia Mỹ (NSA) phát triển. Sau khi bị nhóm hacker Shadow Brokers đánh cắp và tung ra vào tháng 4/2017, mã khai thác này trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đáng nhớ nhất là dòng mã độc tống tiền WannaCry bùng nổ trên phạm vi toàn cầu ngay từ tháng 5/2017.
Từ một máy tính bị nhiễm, mã độc sẽ tự động dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai thác chạy thành công, bộ các file độc hại sẽ được tải xuống những máy mới bị nhiễm và các máy này tiếp tục có khả năng lây lan và nhân rộng.
Mã độc này có khả năng kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, hoạt động như một backdoor thông thường. Ngoài ra, nó còn có chức năng khai thác tài nguyên của máy bị nhiễm để thực hiện đào tiền ảo. Loại tiền mà nó khai thác là Monero - đồng tiền lớn nhất trong các đồng sử dụng thuật toán CryptoNight hiện nay.
Ông Nguyễn Minh Đức, Giám đốc CyRadar, cho biết các tên miền điều khiển mã độc đều mới được đăng ký từ cuối năm 2017 và cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt. Thời gian tới, những chiến dịch mã độc đào tiền ảo tương tự sẽ còn xuất hiện, do đó các doanh nghiệp, tổ chức và người nên nên thường xuyên cập nhật các bản vá, trang bị phần mềm diệt virus của các hãng uy tín, trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công. Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.
Theo Châu An (VnExpress.net)
- Vượt qua định kiến "chị em" 17 tuổi, Kim Sa và Tôn Thừa Tiêu chính thức kết hôn (09:24)
- Triệt phá đường dây mua bán trẻ em qua biên giới: Giải cứu thiếu nữ 16 tuổi khỏi cạm bẫy "việc nhẹ lương cao" (09:21)
- Thanh tra đột xuất Huy Thanh Jewelry, phát hiện sai phạm và chuyển hồ sơ sang cơ quan thuế (09:18)
- Bắt tạm giam người phụ nữ ngang nhiên tái chiếm nhà sau cưỡng chế (09:16)
- Ninh Bình: Tàu cá neo gần cảng bất ngờ bốc cháy dữ dội, nhiều tài sản bị thiêu rụi (09:09)
- Phía sau hào quang Gangnam: 40 năm phận đời "vô hình" trong khu ổ chuột đắt đỏ nhất Seoul (09:09)
- Giá xăng dầu hôm nay 10/4: Dầu thế giới đi lên, thị trường trong nước đồng loạt giảm sâu (09:05)
- Kéo người đến tận nhà hành hung hàng xóm nhập viện vì mâu thuẫn nuôi chó thả rông (36 phút trước)
- Tình trạng của Hoa hậu Quốc tế sau ca ghép thận và chuỗi ngày lọc máu (45 phút trước)
- Ba con giáp vận đỏ như son, tiền tình viên mãn nhờ chăm chỉ diện sắc trắng trong tháng 3 Âm lịch (45 phút trước)