Cuộc tấn công bằng mã độc ransomware: Khó truy tìm thủ phạm

Một cuộc tấn công bằng mã độc ransomware, gây ảnh hưởng tới ít nhất 2.000 cá nhân và tổ chức trên toàn thế giới, hôm 27-6 dường như đã được thực hiện vì mục đích tập trung vào việc phá hoại các hệ thống công nghệ thông tin (CNTT).

Ransomware là thuật ngữ giới an ninh mạng gọi loại mã độc khi lây nhiễm vào máy tính hoặc thiết bị của người dùng và mã hóa dữ liệu có chủ đích. Người dùng khó có thể lấy lại dữ liệu đã mã hóa trừ khi có chìa khóa giải mã.

Cuộc tấn công bắt đầu từ Ukraine, rồi lan truyền thông qua một phần mềm kế toán tới các công ty ở Nga, Tây Âu và Mỹ. Mã độc này yêu cầu thanh toán 300 USD dưới dạng tiền ảo Bitcoin để khôi phục lại dữ liệu của người dùng.

Tuy nhiên, theo The Grugq - một người chuyên phát hiện những lỗ hổng phần mềm của các công ty cao cấp, mã độc này chắc chắn không được thiết kế để tống tiền, nhưng "lây lan nhanh và gây nhiều thiệt hại, sử dụng vỏ bọc không thể phủ nhận của ransomware". Đồng quan điểm, nhà nghiên cứu Nicholas Weaver của Viện Đại học California-Berkeley (UC Berkeley) nhấn mạnh rằng, đây là một cuộc tấn công phá hoại nguy hiểm, có chủ ý và có lẽ là để thử nghiệm một loại mã độc mới cải trang thành ransomeware.

Thông báo yêu cầu nạn nhân gửi 300 USD tiền chuộc dưới dạng tiền ảo Bitcoin.
Thông báo yêu cầu nạn nhân gửi 300 USD tiền chuộc dưới dạng tiền ảo Bitcoin.

Một số chuyên gia công nghệ thông tin nhận dạng virus mới này là Petya, hay còn gọi là "Petrwrap", một phiên bản biến đổi của mã độc tống tiền Petya được lan truyền năm 2016. Tuy nhiên, hãng bảo mật Nga Kaspersky lại khẳng định, Petya 2017 không phải là "hậu duệ" của Petya 2016, và, căn cứ vào tên code của mã độc được các chuyên gia của hãng phát hiện, Kaspersky tạm gọi mã độc mới là NotPetya hay ExPetr. 

Hãng bảo mật của Nga thậm chí còn cho rằng, NotPetya là một biến thể của siêu mã độc tống tiền WannaCry. Theo công ty an ninh mạng Group IB, các nạn nhân của NotPetya hay Petya 2017 không thể truy cập máy tính và bị yêu cầu mua mã khóa để lấy lại quyền truy cập.

Người phát ngôn của Group IB Evgeny Gukov cho biết, virus đòi tiền chuộc này yêu cầu nạn nhân gửi khoản tiền chuộc 300 USD dưới dạng tiền ảo Bitcoin và số tiền này phải được gửi tới một địa chỉ cụ thể được do người phát tán mã độc yêu cầu, kèm theo một email xác nhận tới một địa chỉ email của nhà cung cấp dịch vụ email của Đức Posteo. Posteo đã nhanh chóng đóng tài khoản email của họ, điều này có nghĩa là, ngay cả khi nạn nhân trả tiền, họ cũng không thể nhận lại được mật khẩu máy tính của họ.

NotPetya sử dụng công cụ hack mang tên EternalBlue của NSA để xâm nhập vào các máy tính chạy hệ điều hành Windows chưa được "vá" các lỗ hổng bảo mật (cụ thể là lỗ hổng MS17-010), đánh cắp mật khẩu nhằm chiếm quyền quản trị trên toàn bộ hệ thống mạng. Sau đó bắt đầu tự lây lan như một bản cập nhật bắt buộc đối với tất cả các máy trong mạng đó, trước khi mã hóa ổ cứng của nạn nhân.

Nếu như Petya 2016 khác hầu hết ramsomware từng bị phát hiện trước đây ở việc thay vì chỉ đơn giản là nhằm vào các tập tin dữ liệu cá nhân thì nó lại khiến toàn bộ ổ cứng của máy tính rơi vào trạng thái "không thể truy cập" bằng cách chỉnh sửa "mục lục" Master Boot Record (MBR) của ổ cứng. Trong khi đó, Petya 2017 hoàn toàn ngược lại.

Mã độc này chẳng hề thực hiện việc mã hóa MBR hay lưu dữ liệu để "triệu hồi" ở thời điểm sau đó, mà thực hiện mã hóa Bảng File (Master File Table - MFT, chứa thông tin về tất cả các tập tin và thư mục trong phân vùng) và thay thế MBR của máy tính bằng tập tin độc hại để hiển thị thông tin đòi tiền chuộc. Do vậy máy tính người dùng sẽ không thể khởi động được khi bị nhiễm mã độc này.

Nguy hiểm hơn, Petya 2017 không chỉ khai thác và lây lan thông qua lỗ hổng MS17-010 mà còn có thể lây nhiễm vào máy tính đã vá lỗ hổng này thông qua công cụ WMIC (công cụ có sẵn trong Windows cho phép truy cập và thiết lập cấu hình trên các máy Windows); công cụ PSEXE (công cụ cho phép truy cập vào máy tính Windows từ xa mà người dùng không biết thông qua dịch vụ SMB) và lỗ hổng CVE-2017-0199 (lỗ hổng trong Microsoft Office/WordPad cho phép tin tặc chiếm quyền điều khiển hệ thống).

Các lỗ hổng trên đã có bản vá, tuy nhiên có nhiều máy tính vẫn chưa cập nhật và có thể là nạn nhân của đợt tấn công lần này. Và không giống như WannaCry, NotPetya không chứa đoạn mã cho phép nó rời khỏi mạng sau khi đã lan rộng.

Người đứng đầu bộ phận kỹ thuật của công ty an ninh mạng eSentire Mark McArdle nhận định việc tìm ra tác giả vụ tấn công là rất khó vì chưa biết chương trình mã hóa dữ liệu là gì. Các chuyên gia của Kaspersky khuyến nghị tất cả các cá nhân, doanh nghiệp cập nhật ngay phần mềm Windows, kiểm tra các giải pháp bảo mật và chắc chắn là đã sao lưu dữ liệu cũng như phát hiện được ransomware kịp thời.

Bên cạnh đó, nên tạo tài khoản người dùng riêng trên máy tính để tách các quyền quản trị tài khoản để sử dụng để duyệt web mỗi ngày. Điều này có thể làm chậm quá trình lây lan của virus.

Đặc biệt, người dùng tuyệt đối không mở các email khả nghi hoặc không bao giờ tải về các tập tin từ một người hoặc các tổ chức xa lạ. Các khách hàng doanh nghiệp thì phải đảm bảo các phương pháp bảo mật đã được kích hoạt và bật thành phần KSn/System Watcher. Sử dụng tính năng AppLocker để vô hiệu hoá các hoạt động của bất kì tập tin nào có tên "perfc.dat" cũng như Tiện ích PSExec từ bộ Sysinternals Suite.

Minh Nhật (tổng hợp)

Các tin khác

Màn giăng bẫy khách hàng vào Spa đã bị triệt phá như thế nào?

Màn giăng bẫy khách hàng vào Spa đã bị triệt phá như thế nào?

Cơ quan CSĐT Công an tỉnh Bắc Ninh đã khởi tố vụ án, khởi tố bị can đối với 5 đối tượng vì có hành vi lừa dối khách hàng. Các đối tượng trên là chủ cơ sở, “bác sĩ”, “khách hàng” của Spa Sigma và Spa “Royal Luxury” ở tỉnh Bắc Ninh với những thủ đoạn lừa dối khách hàng hết sức bài bản, tinh vi.

Thiếu tướng Trịnh Xuân Thu luôn hướng về quê hương bằng những việc làm ý nghĩa để tri ân Mẹ Việt Nam anh hùng và các anh hùng, liệt sĩ.

Công an tỉnh Thanh Hóa phát huy truyền thống anh hùng

Trong cuộc kháng chiến chống Mỹ, cứu nước, Thanh Hóa là một trong những địa bàn trọng điểm bị không quân, hải quân Mỹ đánh phá ác liệt. Hàm Rồng, Nam Ngạn, Phà Ghép, Đò Lèn, Đồi Nhơm... trở thành những “tọa độ lửa” trên tuyến chi viện chiến lược. Mỗi cây cầu, bến phà, cung đường nơi đây đều ghi dấu những trận đánh khốc liệt và sự hy sinh của quân, dân Thanh Hóa để giữ vững mạch giao thông ra tiền tuyến.

“Tế Điên” và lời hứa hoàn lương dang dở

“Tế Điên” và lời hứa hoàn lương dang dở

Bỏ học từ lớp 4, lang thang ở ga Nam Định rồi trượt dài từ trộm cắp, cướp tài sản đến ma túy, Nguyễn Văn Thùy dành hơn 20 năm cuộc đời để... đi tù. Khi trở về, những tưởng đã "rẽ lối" thành công sang lĩnh vực truyền thông với hình ảnh “Tế Điên” trên mạng xã hội, kể chuyện tù tội và khuyên giới trẻ hoàn lương, nhưng, như một diễn viên quen "ăn đèn" sân khấu, “Tế Điên" một lần nữa vướng vòng lao lý cũng chính bởi những phát ngôn thiếu kiểm soát của mình.

Về "khẩu súng gây đau tim" của CIA

Về "khẩu súng gây đau tim" của CIA

Mỹ đã tham gia công ước cấm vũ khí sinh học, nhưng Cục Tình báo Trung ương Mỹ (CIA) lại bí mật phát triển một loại vũ khí ám sát bí mật: "khẩu súng gây đau tim". Sự thật khí tài này vừa được tạp chí trực tuyến Cơ khí phổ thông (PMC) Mỹ lật lại trong số ra trung tuần tháng 8/2026.

8 công nghệ hoạt động như… “phép thuật”

8 công nghệ hoạt động như… “phép thuật”

Một số công nghệ đột phá vẫn mang lại cảm giác như thể chúng được hiện thực hóa từ truyện hư cấu, ngay cả khi chúng đã xuất hiện được một thời gian. Đó là bởi vì chúng ta học cách áp dụng chúng vào cuộc sống hàng ngày thông qua các ứng dụng và thiết bị mà chúng hỗ trợ, nhưng chúng ta lại không bao giờ dành thời gian để tìm hiểu điều gì làm cho những công nghệ này hoạt động.

AI và cuộc chiến giành quyền viết luật chơi

AI và cuộc chiến giành quyền viết luật chơi

Bên dưới bề nổi của cuộc thương chiến vi chip bán dẫn đang nổi bật trên các trang báo quốc tế là một cuộc chiến ngầm khốc liệt hơn gấp bội: Cuộc đua áp đặt thể chế, giành quyền định đoạt trật tự số toàn cầu. Xem ra, quyền lực đích thực của kỷ nguyên mới không nằm ở chỗ ai làm ra con chip nhanh nhất, mà thuộc về kẻ quyết định AI được phép vận hành theo những quy tắc nào.

Chiều 6/8, việc công an xuất hiện tại nhà Bùi Xuân Huấn đã thu hút nhiều người quay phim, phát trực tiếp qua mạng xã hội

Một thập niên nổi tiếng nhờ thị phi

Không có chuyên môn, nghề nghiệp nổi bật làm bệ phóng, Bùi Xuân Huấn, tức Huấn “Hoa Hồng” vẫn xây dựng được sức ảnh hưởng lớn trên mạng xã hội bằng những màn khoe tiền, phát ngôn gây sốc và các bài giảng về “đạo lý”. Từ một hiện tượng mạng mang màu sắc “giang hồ”, Huấn từng bước thương mại hóa sự nổi tiếng, tham gia kinh doanh, bán hàng trực tuyến và làm từ thiện. Tuy nhiên, hành trình ấy cũng liên tục đi kèm tranh cãi, những lần bị xử phạt và gần đây nhất là việc cơ quan điều tra có mặt tại nơi ở của người này.

Thư cảm ơn của tỉnh ủy lai châu tới công ty TNHH KF FAN của ông Trần Đình Tiệp sau khi ông gửi 1,1 tỉ đồng ủng hộ đồng bào khó khăn

Khánh Sky và kết cục được báo trước

Từ một vụ tranh cãi về hoạt động từ thiện, câu chuyện nhanh chóng leo thang thành những màn livestream chửi bới, kéo đến tận nơi đối chất, rồi kết thúc bằng việc cơ quan công an vào cuộc. Đằng sau vụ việc Khánh Sky là một hiện tượng đáng báo động hơn: Nhiều gã “giang hồ mạng” hiện nay đang kiếm cơm bằng những drama gây tranh cãi và vướng vào pháp luật như là kết cục đương nhiên.

Trung tá Nguyễn Ngọc Tiến cùng đồng nghiệp nghiên cứu kịch bản trước khi quay phim

Người kể chuyện pháp luật bằng những thước phim triệu view

Đoạn clip ghi lại hình ảnh một trung tá CSGT phụ vợ bán nước mía sau giờ làm việc bất ngờ thu hút hàng triệu lượt xem, giúp nhiều người biết đến Trung tá Nguyễn Ngọc Tiến, cán bộ Phòng CSGT Công an TP Hà Nội. Phía sau khoảnh khắc đời thường ấy là một hành trình hơn 20 năm bền bỉ đứng giữa những ngã tư Thủ đô, chứng kiến biết bao mất mát vì tai nạn giao thông, thế nên, cách mà anh Tiến tuyên truyền pháp luật bằng những clip sống động khiến người dân, đặc biệt là các bạn trẻ vô cùng thích thú. Mọi người gọi anh là "Trung tá triệu view".

Những phát minh đi trước thời đại

Những phát minh đi trước thời đại

Giám sát động đất, động cơ hơi nước, phẫu thuật và vật liệu tiên tiến... Một hành trình khám phá những phát minh cổ đại đi trước thời đại.

Vũ khí Hàn Quốc đang xâm lấn thị trường châu Âu

Vũ khí Hàn Quốc đang xâm lấn thị trường châu Âu

Cuộc xung đột tại Ukraine kéo dài đã đẩy các quốc gia thành viên châu Âu của NATO vào một cuộc chạy đua vũ trang quy mô lớn chưa từng có kể từ sau Chiến tranh Lạnh. Trong bối cảnh các tập đoàn công nghiệp quốc phòng nội địa phương Tây bị quá tải và Mỹ có dấu hiệu muốn giảm bớt vai trò đầu tàu dẫn dắt phòng thủ cựu lục địa, một hiện tượng địa chính trị kỳ lạ đã xuất hiện: dòng vũ khí từ cường quốc công nghiệp Đông Bắc Á - Hàn Quốc - đang ồ ạt đổ bộ về phía Tây.

AI và mặt trận an ninh phi truyền thống

AI và mặt trận an ninh phi truyền thống

Nếu động cơ hơi nước thúc đẩy cách mạng công nghiệp, Internet mở ra kỷ nguyên kết nối toàn cầu thì trí tuệ nhân tạo (AI) đang định hình nền văn minh số của thế kỷ XXI. Tuy nhiên, bên cạnh những lợi ích to lớn, công nghệ này cũng bị các tổ chức tội phạm, mạng lưới lừa đảo và các nhóm cực đoan lợi dụng để gia tăng quy mô, mức độ tinh vi của các cuộc tấn công mạng, gian lận tài chính hay thậm chí là khủng bố.

Cuộc chiến của niềm tin

Cuộc chiến của niềm tin

Có những thứ vũ khí không phát ra tiếng nổ. Nó không để lại hố bom, không làm rung cửa kính, cũng không hiện lên trên bản đồ quân sự. Nhưng, nó âm thầm đi vào điện thoại, bảng tin, nhóm chat, những cuộc tranh luận gia đình và cả lá phiếu của cử tri. Tin giả, trong hình hài mới của thời trí tuệ nhân tạo (AI), đang trở thành một thứ vũ khí như thế.

Phát động cao điểm thi đua 70 ngày đêm lập thành tích xuất sắc chào mừng kỉ niệm 70 năm Ngày truyền thống lực lượng Cảnh sát kinh tế

Những người gác cửa vùng kinh tế Đông bắc

Suốt hơn 45 năm xây dựng và trưởng thành, từ 14 cán bộ, chiến sĩ đầu tiên đến đơn vị Anh hùng Lực lượng vũ trang nhân dân thời kỳ đổi mới, Phòng Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu và môi trường Công an tỉnh Quảng Ninh đã lặng lẽ giữ vững trận tuyến bảo vệ nền kinh tế, đấu tranh với tham nhũng, buôn lậu, hàng giả và tội phạm kinh tế, góp phần giữ gìn kỷ cương pháp luật, môi trường đầu tư và sự bình yên của nhân dân đất mỏ.

Kỳ I: Pháo đài “Mắt cáo” và “Tam giác vàng” hợp phì

Kỳ I: Pháo đài “Mắt cáo” và “Tam giác vàng” hợp phì

Trong thế giới lượng tử, luật chơi của các điệp viên truyền thống hoàn toàn bị phá sản. Hãy tưởng tượng một bức thư mật được viết bằng các hạt ánh sáng. Chỉ cần một cái nhìn lén lút của mật thám, bức thư sẽ ngay lập tức tự hủy và phát tín hiệu báo động về trung tâm đầu não. Đó không phải là phép thuật, đó là Phân phối khóa lượng tử (QKD) - thứ đang giúp Bắc Kinh xây dựng một hệ thống thông tin liên lạc quốc phòng mà không một siêu máy tính nào của phương Tây có thể giải mã.

Lần theo những “mắt xích tử thần”

Lần theo những “mắt xích tử thần”

Ma túy đá hay các chất ảo giác, muốn đưa vào cơ thể, người nghiện ngập luôn cần đến những “dụng cụ trung gian” - đó là những chiếc nỏ thủy tinh uốn lượn, những chiếc bình khò tinh vi. Lâu nay, dư luận thường chỉ chú ý đến các đường dây mua bán ma túy mà ít ai biết rằng, phía sau dòng chảy đen tối đó là một thị trường ngầm cung cấp “đồ chơi” cho việc sử dụng ma túy vô cùng béo bở. Những kẻ núp bóng sản xuất, cung cấp các vật dụng này đang trở thành nguồn tiếp tay cho làn sóng tội phạm ma túy biến tướng.

UAV Ukraine đã xuyên thủng phòng không của Moscow như thế nào?

UAV Ukraine đã xuyên thủng phòng không của Moscow như thế nào?

Hàng trăm UAV Ukraine tấn công Moscow đã khiến hệ thống phòng không Nga rơi vào tình thế quá tải. Đằng sau đó là một hệ sinh thái UAV tấn công tầm xa đang được Kiev phát triển, với chi phí thấp hơn tên lửa hành trình nhưng đủ sức buộc Moscow phải phân tán, tiêu hao và liên tục điều chỉnh năng lực phòng thủ.

Công nghệ “biến” những ông bố “vô tinh” thực hiện giấc mơ làm cha

Công nghệ “biến” những ông bố “vô tinh” thực hiện giấc mơ làm cha

Đi khám phát hiện không có tinh trùng (vô tinh) người đàn ông bật khóc ngay khi bước ra cửa phòng khám. Anh nghĩ rằng cuộc đời mình không thể có con được nữa. Thất vọng, hoang mang khiến anh sợ làm lỡ duyên của vợ. Trước đây, y học đã nghiên cứu và tìm ra phương pháp nuôi cấy tinh tử thành tinh trùng, mang lại hy vọng có con cho những người đàn ông vô tinh. Nhưng hiện nay, nhờ sự tiến bộ của y học, công nghệ đã “biến” những ông bố “vô tinh” thực hiện được giấc mơ làm cha bằng mổ vi phẫu tinh hoàn tìm tinh trùng.