-
Thanh Hóa: Bé trai 5 tuổi đuối nước tử vong ở biển Tiên Trang -
Trận địa pháo hoa tại Quảng trường Lam Sơn hoàn tất, sẵn sàng khai hỏa tối 1/9 -
Bàng hoàng vụ cô gái 26 tuổi rơi từ tầng 6 tử vong sau khi đến nhà bạn chơi -
3 mỹ nhân từng bị ghép đôi với Nhan Phúc Vinh: Người là “ngọc nữ” VFC, người được ví như Park Shin Hye Việt Nam -
Mẹ chồng lén bỏ một túi đồ vào thùng rác, tôi mở ra xem rồi bàng hoàng nhận ra sự thật -
Thiếu protein có thể ảnh hưởng đến não như thế nào? -
Loạt khoảnh khắc hiếm của Khả Ngân - Nhan Phúc Vinh trước khi về chung một nhà -
Bão số 5 mạnh cấp 10 áp sát vùng biển nguy hiểm, sóng có thể cao 6m -
Chuyên gia Bạch Mai chia sẻ 4 dấu hiệu cảnh báo ung thư vú ở phụ nữ trẻ -
Messi chính thức chia tay Argentina, Ronaldo có thể nối bước ngày 25/9?
Công nghệ
09/02/2018 20:56Mã độc đào tiền ảo có cách thức lây lan như WannaCry
Từ giữa tháng 1/2018 đến nay, hệ thống giám sát CyRadar ghi nhận liên tục các gói tin tấn công giao thức chia sẻ file SMB gửi qua lại giữa các máy tính trong mạng của nhiều doanh nghiệp, tổ chức trong nước. Có trường hợp, hàng trăm máy tính của một công ty đã bị nhiễm mã độc chỉ trong vài tiếng đồng hồ.
CyRadar nhận định, các gói tin SMB được gửi nội bộ giữa các máy tính chính là mã khai thác lỗ hổng MS17-010 của Windows. Đây là mã khai thác nổi tiếng, còn được biết đến với tên EternalBlue, do Cơ quan An ninh Quốc gia Mỹ (NSA) phát triển. Sau khi bị nhóm hacker Shadow Brokers đánh cắp và tung ra vào tháng 4/2017, mã khai thác này trở thành công cụ ưa thích của giới tin tặc trong việc tấn công, phát tán mã độc. Trong đó, đáng nhớ nhất là dòng mã độc tống tiền WannaCry bùng nổ trên phạm vi toàn cầu ngay từ tháng 5/2017.
Từ một máy tính bị nhiễm, mã độc sẽ tự động dò quét các IP trong cùng mạng nội bộ (LAN) và sử dụng mã khai thác EternalBlue để lan qua cổng 445 của những máy tính tồn tại lỗ hổng. Sau khi mã khai thác chạy thành công, bộ các file độc hại sẽ được tải xuống những máy mới bị nhiễm và các máy này tiếp tục có khả năng lây lan và nhân rộng.
Mã độc này có khả năng kết nối tới server điều khiển, sẵn sàng nhận lệnh, tải file, hoạt động như một backdoor thông thường. Ngoài ra, nó còn có chức năng khai thác tài nguyên của máy bị nhiễm để thực hiện đào tiền ảo. Loại tiền mà nó khai thác là Monero - đồng tiền lớn nhất trong các đồng sử dụng thuật toán CryptoNight hiện nay.
Ông Nguyễn Minh Đức, Giám đốc CyRadar, cho biết các tên miền điều khiển mã độc đều mới được đăng ký từ cuối năm 2017 và cùng thuộc sở hữu bởi một người hoặc nhóm người biết tiếng Việt. Thời gian tới, những chiến dịch mã độc đào tiền ảo tương tự sẽ còn xuất hiện, do đó các doanh nghiệp, tổ chức và người nên nên thường xuyên cập nhật các bản vá, trang bị phần mềm diệt virus của các hãng uy tín, trang bị hệ thống giám sát mạng để kịp thời phát hiện các cuộc tấn công. Tổ chức hoặc doanh nghiệp có thể thực hiện thêm bước cô lập mạng (isolation) giữa các máy tính trong mạng với nhau, để tránh khả năng lây lan nội bộ như trường hợp lần này.
Theo Châu An (VnExpress.net)
- Đã xử phạt 24 trường hợp mắc lỗi không giữ khoảng cách trên cao tốc (1 giờ trước)
- Tâm thư gây bão mạng xã hội của vợ Messi sau khi chồng giã từ ĐTQG (1 giờ trước)
- Clip bà nội cầm roi vụt cháu tới tấp ở Nghệ An: Thông tin về gia cảnh, công an đã vào cuộc (1 giờ trước)
- Vì sao U20 Việt Nam thất bại đậm trước Triều Tiên? (2 giờ trước)
- Man City đạt thỏa thuận chiêu mộ Enzo Fernandez với giá kỷ lục 137 triệu bảng (2 giờ trước)
- Biker Út Lụi vừa qua đời vì tai nạn giao thông là ai? (2 giờ trước)
- Nam sinh 15 tuổi ở Hà Nội mất liên lạc 4 ngày, người thân tiết lộ điều xảy ra trước khi rời nhà (2 giờ trước)
- Thời điểm chấm dứt đợt nắng nóng gay gắt gần 37 độ C ở Bắc Bộ (3 giờ trước)
- Cựu hậu vệ Ngoại hạng Anh gia nhập CLB Hà Nội (4 giờ trước)
- Điện Biên: Phạt nặng nam thanh niên bốc đầu xe máy từ clip phản ánh của người dân (4 giờ trước)