-
Khoảnh khắc xe tải lao xuống vực trên đèo Bảo Lộc khiến 2 người thương vong, hiện trường đau lòng -
Định mừng cưới chồng cũ 3 triệu, vừa thấy mặt cô dâu tôi liền đổi ngay thành 30 triệu -
Lịch nghỉ vận chuyển Shopee Tết 2026 lộ diện: Đơn hàng sát Tết có kịp giao, đơn vị nào vẫn chạy đến 29 Tết? -
Giá vàng nhẫn bật tăng giữa biến động, người dân xếp hàng mua vàng nhưng phải chờ giao cả tháng vì khan hiếm nguồn cung -
Mẹ chồng có 1 không 2: Âm thầm lập di chúc... chia luôn cả nhà hồi môn của thông gia -
Vườn ly, hồng cổ bán Tết bị chặt phá ngay trước ngày thu hoạch, người dân bật khóc khi năm mới gần kề -
Tết Bính Ngọ 2026: CSGT kiểm tra nồng độ cồn từ sáng mùng 1, camera AI hoạt động 24/24 -
Bác sĩ trăn trở trước quy định chụp X-quang đủ 6 phút mới được thanh toán BHYT -
Cần thủ Đà Nẵng câu được "thủy quái" nặng 63kg, phải khiêng hơn 300m đường núi mới đưa được lên bờ -
Tổng Bí thư Tô Lâm nhận huy hiệu 45 năm tuổi Đảng
Công nghệ
09/02/2018 20:56Mã độc đào tiền ảo có cách thức lây lan như WannaCry
Từ giữa tháng 1/2018 đến nay, hệ thống giám sát CyRadar ghi nhận liên tục các gói tin tấn công giao thức chia sẻ file SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức trong nước. Có trường hợp, hàng trăm máy tính của một công ty đã bị nhiễm mã độc chỉ trong vài tiếng đồng hồ.
CyRadar nhận định, các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng, còn được biết đến với tên EternalBlue, do Cơ quan An ninh Quốc gia Mỹ (NSA) phát triển. Sau khi bị nhóm hacker Shadow Brokers đánh cắp và tung ra vào tháng 4/2017, mã khai thác này trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đáng nhớ nhất là dòng mã độc tống tiền WannaCry bùng nổ trên phạm vi toàn cầu ngay từ tháng 5/2017.
Từ một máy tính bị nhiễm, mã độc sẽ tự động dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai thác chạy thành công, bộ các file độc hại sẽ được tải xuống những máy mới bị nhiễm và các máy này tiếp tục có khả năng lây lan và nhân rộng.
Mã độc này có khả năng kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, hoạt động như một backdoor thông thường. Ngoài ra, nó còn có chức năng khai thác tài nguyên của máy bị nhiễm để thực hiện đào tiền ảo. Loại tiền mà nó khai thác là Monero - đồng tiền lớn nhất trong các đồng sử dụng thuật toán CryptoNight hiện nay.
Ông Nguyễn Minh Đức, Giám đốc CyRadar, cho biết các tên miền điều khiển mã độc đều mới được đăng ký từ cuối năm 2017 và cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt. Thời gian tới, những chiến dịch mã độc đào tiền ảo tương tự sẽ còn xuất hiện, do đó các doanh nghiệp, tổ chức và người nên nên thường xuyên cập nhật các bản vá, trang bị phần mềm diệt virus của các hãng uy tín, trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công. Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.
Theo Châu An (VnExpress.net)
- Hot girl bắn súng Phí Thanh Thảo lộ ảnh hẹn hò tình tứ với trung vệ Lý Đức (18:41)
- Từ hình ảnh của người dân, xử phạt 2 tài xế xe buýt vừa nghe điện thoại vừa lái xe (18:35)
- Cậu bé 13 tuổi bơi 4 km giữa biển động tìm người cứu mẹ và 2 em bị sóng cuốn, kỳ tích đã xuất hiện (18:20)
- Nhà thầu từng góp mặt tại sân bay Long Thành báo lãi lớn, sẵn sàng bước vào siêu dự án đường sắt 67 tỷ USD (55 phút trước)
- Trung Quốc: Sập cầu đường sắt đang thi công tại Giang Tô, ít nhất 5 công nhân tử vong (1 giờ trước)
- Kết quả kiểm tra đột xuất 121 nhà hàng tiệc cưới tại TP.HCM: Gần 100% cơ sở đạt chuẩn (1 giờ trước)
- Thực hư vụ bố tặng xe ô tô cho con trai chưa đủ 18 tuổi đạt loạt khá, bị cô giáo nhận xét "lười học" (1 giờ trước)
- Bắt anh trai trộm 330 triệu của em gái ngay tại nhà riêng: Quá trình ăn trộm và hé lộ lý do đằng sau? (1 giờ trước)
- Hệ thống web lậu Xoilac, Thapcam bất ngờ ngừng hoạt động: Dấu chấm hết cho vấn nạn vi phạm bản quyền? (1 giờ trước)
- Giá lăn bánh Toyota Fortuner giảm xuống mức cực rẻ đầu tháng 2/2026, quyết ‘knock-out’ Ford Everest (2 giờ trước)