-
Giá xăng lập "hat-trick" tăng liên tiếp: RON95 chính thức vượt mốc 19.000 đồng/lít từ chiều nay -
Bí ẩn thảm kịch Air India 171: Nghi vấn chấn động về hành vi có chủ đích của phi công -
Bắt khẩn cấp tài xế Bentley cùng bạn sau vụ đuổi đánh người giữa trung tâm TP HCM -
Công an tìm ra mẹ bé sơ sinh bị bỏ rơi trong rẫy sầu riêng khi còn nguyên dây rốn, kiến bu toàn thân -
CSGT công bố lộ trình tránh ùn tắc khi rời Hà Nội về quê ăn Tết -
Danh tính thi thể phụ nữ trẻ nổi trên hồ Xuân Hương ở Đà Lạt, hé lộ nguyên nhân sự việc đau lòng -
Tết đến: Ngủ kém đừng bỏ qua 5 việc đơn giản này, hiệu quả rõ rệt -
Từ khóa tìm kiếm nào nổi bật nhất dịp Tết Nguyên đán của người Việt -
Nhà dân nứt, nghiêng cạnh dự án chung cư ở TPHCM: Chủ đầu tư chưa nhận trách nhiệm, nguy cơ bị kiện -
Tiến sĩ dinh dưỡng cảnh báo: Hơn 80% ca ngộ độc dịp Tết bắt nguồn từ 7 món quen thuộc
Công nghệ
27/10/2023 16:48Mã độc tấn công quy mô lớn hệ thống viễn thông Mỹ Latinh
Sáng 23/10, tin tặc đã tấn công quy mô lớn hệ thống của Grupo GTD. Sự cố làm gián đoạn hoạt động của các dịch vụ IaaS, dịch vụ trực tuyến, cũng như trung tâm dữ liệu, dịch vụ thoại qua IP và kết nối Internet trên tất cả các máy chủ.
Để ngăn chặn sự lây lan của phần mềm độc hại, các chuyên gia của Grupo GTD đã buộc phải vô hiệu hóa hoàn toàn cơ sở hạ tầng IaaS.
Ngày 26/10, Đội ứng phó sự cố mạng Chile (CSIRT) đã chính thức xác nhận đây là một cuộc tấn công bằng mã độc quy mô lớn. CSIRT đã yêu cầu tất cả các cơ quan chính phủ Mỹ Latinh có sử dụng dịch vụ IaaS của Grupo GTD phải lập tức thông báo ngay cho chính phủ và quét kiểm tra hệ thống của mình để phát hiện khả năng nhiễm mã độc.
Mặc dù tên chính xác của mã độc được tin tặc sử dụng vẫn chưa được tiết lộ, nhưng các nguồn tin rò rỉ cho biết đây là một biến thể mới của mã độc Rorschach. Loại mã độc được các chuyên gia của Công ty Check Point (Israel) phát hiện lần đầu tiên vào tháng 4/2023, trong quá trình điều tra vụ tấn công mạng nhằm vào một công ty lớn của Mỹ.
Rorschach là một loại mã độc cực kỳ phức tạp và gây thiệt hại cực kỳ nhanh. Mã độc này có thể mã hóa hoàn toàn tất cả các tập tin trên thiết bị điện tử chỉ trong 4 phút 30 giây. Cho đến nay, các nhà nghiên cứu vẫn chưa thể xác định bất kỳ thông tin liên quan đến chủ nhân của loại mã độc này.
Theo các dữ liệu đã biết về Rorschach, tin tặc thường lợi dụng lỗ hổng để giả mạo dữ liệu trong thư viện liên kết động (DLL) của các chương trình hợp pháp như Trend Micro, BitDefender và Cortex XDR.
CSIRT cũng công bố một số chi tiết kỹ thuật liên quan đến vụ tấn công. Theo đó, tin tặc đã tải một tệp DLL vào hệ thống của Grupo GTD. Mã độc ngụy trang dưới dạng file cấu hình có tên “config[.]ini”.
Sau khi xâm nhập, mã độc này bắt đầu âm thầm mã hóa tất cả dữ liệu trên từng tệp thiết bị bị nhiễm. Đặc biệt, tên của các tệp thực thi u.exe và d.exe từ TrendMicro và BitDefender đã bị tin tặc lợi dụng. Chính những chương trình hợp pháp này đã bị kẻ tấn công lợi dụng để khởi chạy các chương trình độc hại.
Đầu năm nay, một cuộc tấn công bằng mã độc Rhysida tương tự đã nhắm vào quân đội Chile. Sau đó, tin tặc đã đánh cắp và tiết lộ hơn 300 nghìn tài liệu bí mật.
Theo Hạ Thảo (VietNamNet)
- Thuê người yêu giá 5 triệu để “qua mặt” họ hàng ngày Tết, cô gái 29 tuổi lặng người khi nhận tin từ bệnh viện (14:44)
- Giá xăng lập "hat-trick" tăng liên tiếp: RON95 chính thức vượt mốc 19.000 đồng/lít từ chiều nay (14:40)
- Xử phạt thanh niên đăng bình luận xúc phạm CSGT hy sinh trên Facebook (14:38)
- Apple quyết không tăng giá iPhone 18 Pro dù linh kiện đắt đỏ (14:37)
- Khoảnh khắc nghẹt thở ở Phú Quốc: Bé trai gặp nạn đuối nước khi tắm biển, clip cứu người đầy căng thẳng (14:37)
- Xác minh danh tính thanh niên nằm trên yên, phóng xe máy "như bay" ở Hà Nội, xử lý ra sao? (14:34)
- Thị trường vàng trong nước "đứng hình" giữa bão giá toàn cầu: Lặng sóng hay sự bất thường hiếm thấy? (14:33)
- Trước thềm ra mắt phim mới, Mỹ Tâm tặng 1000 phần quà Tết cho bà con Đà Nẵng (14:20)
- Người thợ hồ Hưng Yên đổi đời giáp Tết sau khi trúng số độc đắc: Diễn biến hiếm gặp và hoàn cảnh đặc biệt (14:11)
- Du lịch Tết bùng nổ, khách Việt chi mạnh để sang Trung Quốc, Nhật Bản (14:04)