-
Truy thăng lên hàm Thiếu tá đối với đồng chí cảnh sát hy sinh khi truy bắt tội phạm ở Khánh Hòa -
Công bố nguyên nhân cuối cùng dẫn đến thảm kịch cháy chung cư Hong Kong khiến 168 người tử vong -
Hành trình xuyên lục địa của chàng trai Việt sở hữu 3 bằng thạc sĩ tại các đại học hàng đầu thế giới -
Cậu nam sinh thiếu hormone tăng trưởng và thước phim "gửi tương lai" đẫm nước mắt cùng bà nội -
Ngày mới 22/3/2026 Nguyệt Lão nhả vía - 4 con giáp ĐỎ tình, hạnh phúc trọn vẹn -
Sự thật khó chấp nhận sau vụ cháu bé bị bắt cóc trước nhà ở Tây Ninh, gia đình kêu gọi quyên góp tìm con -
Thông qua Nghị quyết công bố kết quả bầu cử và danh sách những người trúng cử đại biểu Quốc hội khóa XVI -
Danh sách xe máy bị gọi tên, cơ quan chức năng yêu cầu nộp phạt nguội, người vi phạm cần kiểm tra ngay -
Công an thông tin về vụ nữ sinh ở Thanh Hóa bị đánh hội đồng đến ngất xỉu khiến dư luận bức xúc -
Chấn động vụ bé gái 13 tuổi tại TPHCM sinh con: Hai bị can bị truy tố không phải là cha đứa trẻ
Công nghệ
06/03/2022 15:00Sự nguy hiểm của WhisperGate - mã độc đang tấn công Ukraine
Mã độc WhisperGate là gì?
Gần đây, cùng với sự leo thang của cuộc xung đột giữa Nga và Ukraine, một cuộc xung đột khác của các nhóm hacker cũng đang dần nhen nhóm trên thế giới mạng.
Chỉ trong ít ngày qua, hàng loạt những cuộc tấn công công nghệ cao đã được thực hiện nhằm vào chính phủ Ukraine. Nhiều hệ thống công nghệ thông tin của các cơ quan chính phủ, ngân hàng, tổ chức tài chính tại Ukraine bị tấn công từ chối dịch vụ (DDoS) và nhiễm mã độc xóa dữ liệu.
Thủ phạm chính trong các cuộc tấn công này là một loại mã độc mới mang tên WhisperGate. Đây là loại mã độc nguy hiểm với khả năng vô hiệu hóa khả năng phòng thủ của Windows Defender, đồng thời phá hoại hoàn toàn dữ liệu máy tính.
WhisperGate được thiết kế ngụy trang tương tự như ransomware (mã độc tống tiền). Tuy nhiên, WhisperGate thiếu cơ chế khôi phục dữ liệu và đươc tung ra nhằm mục đích phá hoại, khiến các hệ thống công nghệ thông tin mục tiêu bị tê liệt và không thể hoạt động được.
Sự xuất hiện của loại mã độc mới WhisterGateđã làm dấy lên những lo ngại về một cuộc chiến dữ liệu đang ngày một leo thang trên môi trường mạng.
Mã độc WhisperGate thâm nhập và phá hủy dữ liệu như thế nào?
Một bài phân tích được đăng tải mới đây bởi chuyên gia bảo mật Nguyễn Minh Hoàng (Công ty CP An toàn thông tin CyRadar) đã mô tả chi tiết về cách mã độc WhisperGate hoạt động.
Theo đó, hành vi tấn công của mã độc WhisperGate có thể được chia làm 3 giai đoạn.
Ở giai đoạn thứ nhất, mã độc sẽ phá hủy phân vùng Master Boot Record (MBR), khiến cho máy tính nạn nhân không thể khởi động. Khi khởi động, một dòng thông báo sẽ hiện lên màn hình máy tính yêu cầu nạn nhân phải chuyển tiền.
Trong giai đoạn thứ hai, mã độc tiến hành tải một mã độc khác từ server discord về máy tính nạn nhân. Với giai đoạn thứ ba, mã độc vừa được tải về sẽ mã hóa, phá hủy tất cả dữ liệu trong máy tính của nạn nhân.
Những file bị mã hóa có phần tên mở rộng bao gồm:
.HTML .HTM .PHTML .PHP .JSP .ASP .PHPS .PHP5 .ASPX .PHP4 .PHP3 .DOC .DOCX .XLS .XLSX .PPT .PPTX .PST .MSG .EML .TXT .CSV .RTF .WKS .WK1 .PDF .DWG .JPEG .JPG .DOCM .DOT .DOTM .XLSM .XLSB .XLW .XLT .XLM .XLC .XLTX .XLTM .PPTM .POT .PPS .PPSM .PPSX .HWP .SXI .STI .SLDX .SLDM .BMP .PNG .GIF .RAW .TIF .TIFF .PSD .SVG .CLASS .JAR .SCH .VBS .BAT .CMD .ASM .PAS .CPP .SXM .STD .SXD .ODP .WB2 .SLK .DIF .STC .SXC .ODS .3DM .MAX .3DS .STW .SXW .ODT .PEM .P12 .CSR .CRT .KEY .PFX .DER .OGG .JAVA .INC .INI .PPK .LOG .VDI .VMDK .VHD .MDF .MYI .MYD .FRM .SAV .ODB .DBF .MDB .ACCDB .SQL .SQLITEDB .SQLITE3 .LDF .ARC .BAK .TAR .TGZ .RAR .ZIP .BACKUP .ISO .CONFIG
Đáng chú ý, sau khi phá hủy tất cả dữ liệu trong máy nạn nhân, mã độc sẽ tự xóa bản thân để thực hiện việc che đậy dấu vết.
Theo chuyên gia bảo mật Nguyễn Minh Hoàng, trong quá trình phân tích, CyRadar tìm thấy những ký tự tiếng Nga trong thông tin của mã độc. Do vậy, vị chuyên gia này đưa ra nhận định rằng, thủ phạm của các vụ tấn công sử dụng mã độc WhisperGate có thể xuất phát từ các hacker Nga với mục tiêu nhắm tới chủ yếu là hệ thống thông tin Ukraine.
CyRadar Team cũng cho biết, tới thời điểm hiện tại, chưa tìm thấy báo cáo nào cho thấy mã độc WhisperGate đã tấn công vào Việt Nam.
Tuy nhiên, để phòng tránh những trường hợp đáng tiếc có thể xảy ra, CyRadar khuyến cáo người dùng, quản trị viên các hệ thống máy tính cần cập nhật Windows thường xuyên. Trong phiên bản mới nhất, Windows defender đã thêm phương thức để chống lại mã độc WhisperGate.
Theo Trọng Đạt (VietNamNet)
- Công bố video thủ phạm chạm mặt nạn nhân vụ nữ diễn viên trẻ Hàn Quốc bị sát hại, giấu xác trong bụi rậm (22/03/26 22:58)
- Dàn nghệ sĩ Táo quân hội ngộ (22/03/26 22:30)
- Chân dung PGS.TS, bác sĩ Nguyễn Lân Hiếu lần thứ ba trúng cử Đại biểu Quốc hội (22/03/26 22:12)
- Honda trình làng siêu phẩm giá rẻ chưa tới 250 triệu đồng: Xe Van nhỏ gọn, ‘truyền nhân’ của ‘Su cóc (22/03/26 21:55)
- Cập nhật chấn thương của Xuân Son: HLV Kim Sang-sik liệu có mất tiền đạo chủ lực trong trận gặp Malaysia? (22/03/26 21:36)
- Hai phó tổng giám đốc bị sa thải vì ngoại tình với nhau (22/03/26 20:55)
- Google Pixel 8 Pro cũ chỉ còn dưới 10 triệu đồng, vô địch phân khúc, điện thoại Samsung nép sợ nhiều phần! (22/03/26 20:51)
- "Vua côn tay" 150cc mới chính thức ra mắt giá 36 triệu đồng: Thiết kế như "huyền thoại" Honda Rebel (22/03/26 20:43)
- Toyota chính thức ra mắt mẫu SUV địa hình đẹp long lanh giá 888 triệu đồng, chất hơn cả Ford Everst (22/03/26 20:15)
- Cứu sống nam bệnh nhân ngừng tim có thói quen uống 10 ly cà phê và hút 12 điếu thuốc mỗi ngày (22/03/26 19:31)