Cảnh báo mã độc mới xuất hiện tại Việt Nam
Theo thống kê của Bkav, hàng trăm cơ quan, tổ chức trong nước đang là nạn nhân của cuộc tấn công mã độc mới.
Trong thông tin cảnh báo chiến dịch phát tán mã độc mã hóa dữ liệu tống tiền W32.WeakPass nhắm vào các server tại Việt Nam, Bkav cho biết theo ước tính của DN này, đến cuối chiều 14/2 số nạn nhân có thể đã lên đến hàng trăm cơ quan, tổ chức.
Ảnh mình họa.
Chiều 14/2, hệ thống giám sát virus của Bkav vừa phát đi cảnh báo đang có một chiến dịch tấn công có chủ đích của hacker nước ngoài nhằm vào các Server Public của Việt Nam. Các địa chỉ phát động tấn công của hacker xuất phát từ Nga, châu Âu và châu Mỹ.
Theo Bkav, rất nhiều cơ quan, tổ chức tại Việt Nam đã bị hacker tấn công, xâm nhập máy chủ, sau đó thực hiện mã hóa toàn bộ dữ liệu trên server.
Video đang HOT
Theo phân tích của các chuyên gia Bkav, cách thức tấn công của hacker là rà quét các Server cài hệ điều hành Windows của các cơ quan, tổ chức tại Việt Nam, dò mật khẩu của những server này bằng cách sử dụng từ điển để thử từng mật khẩu (brute force). Nếu dò thành công, hacker sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, cài mã độc mã hóa tống tiền lên máy của nạn nhân.
Các dữ liệu sẽ bị mã hóa bao gồm các file văn bản, file tài liệu, file cơ sở dữ liệu, file thực thi… Nạn nhân muốn lấy lại dữ liệu phải trả tiền chuộc cho hacker.
Hacker không công bố số tiền nạn nhân phải trả như các mã độc mã hóa tống tiền thông thường, mà yêu cầu nạn nhân phải liên lạc qua email để trao đổi, thỏa thuận cụ thể.
Theo ghi nhận của Bkav thì mỗi máy chủ bị mã hóa dữ liệu, hacker đang để lại một email khác nhau để liên hệ.
Tuy nhiên, để phòng chống triệt để loại tấn công này, Bkav khuyến cáo quản trị viên cần lên kế hoạch rà soát ngay toàn bộ các máy chủ đang quản lý, đặc biệt là các máy chủ thuộc dạng public ra ngoài Internet, cần đặt mật khẩu mạnh cho máy chủ, đồng thời tắt dịch vụ remote desktop cho máy chủ nếu không thực sự cần thiết.
Trước đó vào giữa tháng 12/2018, một loại biến thể mới của mã độc mã hóa tống tiền GandCrab tấn công trên diện rộng người dùng Internet Việt Nam.
Thống kê từ hệ thống giám sát virus của Bkav, đã có 3.900 trường hợp máy tính bị virus này mã hóa dữ liệu tống tiền. Dữ liệu khi bị mã hóa sẽ không thể mở được và các nạn nhân được yêu cầu trả từ 200 USD đến 1200 USD để chuộc lại dữ liệu.
Theo kinhtedothi
Chủ sàn tiền ảo 'khóa' 145 triệu USD có để lại di chúc
Theo hồ sơ nộp lên tòa án Canada, Gerald Cotten, nhà sáng lập sàn giao dịch tiền mã hóa Quadriga CX, có lập di chúc 12 ngày trước khi qua đời.
Theo Bloomberg, việc ông Cotten qua đời đột ngột hồi tháng 12.2018 khiến 145 triệu USD giá trị bitcoin và nhiều đồng mã hóa khác mà nhà đầu tư và người dùng trữ trên sàn bị "đóng băng". Không ai biết mật khẩu để truy cập số tài sản này.
Hồ sơ nộp lên tòa án cho thấy Cotten có bản di chúc cuối cùng vào ngày 27.11.2018, để lại toàn bộ tài sản cho vợ ông là Jennifer Robertson. Bà cũng là người thi hành di chúc. Thẩm phán Tòa án Tối cao Nova Scotia, ông Michael Wood, cho Quadriga thời hạn 30 ngày để ngăn chặn bất cứ vụ kiện nào chống lại doanh nghiệp ở thời điểm này, theo Canadian Press. Hãng có trụ sở ở Vancouver cũng được chủ nợ bảo vệ.
Ông Gerald Cotten - Ảnh: Quadriga CX
Sàn Quadriga CX ra mắt vào tháng 12.2013, cho phép người dùng gửi vào nền tảng giao dịch trực tuyến tiền thật hoặc tiền mã hóa, trữ các đồng mã hóa ở sổ cái blokchain vốn chỉ có thể được truy cập bằng một dòng mã bất biến. Công ty có 363.000 người dùng, trong đó có 92.000 tài khoản có số dư bằng tiền mặt hoặc tiền mã hóa.
Cotten là giám đốc và nhân viên phụ trách duy nhất, song không may là ông mất vào ngày 9.12.2018 vì biến chứng của bệnh Crohn tại Jaipur (Ấn Độ). Trong di chúc, nhà sáng lập sàn tiền mã hóa liệt kê nhiều tài sản mà ông nắm giữ, trong đó có một số bất động sản ở Nova Scotia và Kelowna, British Columbia; máy bay, du thuyền Jeanneau 51, chiếc Lexus 2017 và hai chú chó chihuahua. Ông có tài khoản ở Ngân hàng Montreal và Canadian Tire.
Sau khi Cotten qua đời, Quadriga CX không thể tiếp cận với 145 triệu USD giá trị các đồng mã hóa mà họ giữ giùm nhà đầu tư và người dùng. Sàn cũng không thể trả 70 triệu USD lại cho khách hàng.
Cotten là người luôn bảo mật kỹ máy tính xách tay, địa chỉ email và hệ thống nhắn tin được dùng để điều hành doanh nghiệp 5 năm tuổi. Ông cũng là người chịu trách nhiệm xử lý quỹ, tiền mã hóa và mảng kế toán, ngân hàng của doanh nghiệp. Để tránh bị hack, Cotten chuyển phần lớn đồng mã hóa về "ví lạnh", vốn được cho là an toàn hơn vì không kết nối với internet.
Vấn đề ở đây là Robertson nói rằng bà không tìm thấy mật khẩu hoặc bất cứ hồ sơ kinh doanh nào của doanh nghiệp. Ngay cả với sự trợ giúp của giới chuyên gia để hack hệ thống máy tính và thiết bị di động của Cotten cũng chỉ đem lại một số "thành công hạn chế".
Hiện một số khách hàng tuyên bố bị Quadriga CX nợ tiền đang theo đuổi biện pháp pháp lý. Trong số các khách hàng bị "khóa" tài sản sau khi Cotten qua đời có một kỹ sư phần mềm ở Orillia, Ontario. Ông này cho biết Quadriga nắm giữ 560.000 đô la Canada của mình, và là một trong những người dùng cá nhân bị ảnh hưởng lớn nhất.
Theo thanh niên
Phát hiện chiến dịch tấn công APT vào các ngân hàng, hạ tầng quan trọng Trong thời gian giáp Tết nguyên đán Kỷ Hợi 2019, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) ghi nhận chiến dịch tấn công có chủ đích (APT) của hacker với mục đích chính là đánh cắp thông tin quan trọng của ngân hàng, các tổ chức hạ tầng quan trọng quốc gia. Chiều tối nay, ngày 31/1/2019, Trung tâm...