Hàng trăm cơ quan, tổ chức tại Việt Nam bị dính mã độc tống tiền W32.WeakPass

Trong thông tin cảnh báo chiến dịch phát tán mã độc mã hóa dữ liệu tống tiền W32.WeakPass nhắm vào các Server tại Việt Nam, Bkav cho biết theo ước tính của doanh nghiệp này, đến cuối chiều nay, ngày 14/2 số nạn nhân có thể đã lên đến hàng trăm cơ quan , tổ chức .

Chiều nay, ngày 14/2/2019, Hệ thống giám sát virus của Bkav vừa phát đi cảnh báo đang có một chiến dịch tấn công có chủ đích của hacker nước ngoài nhằm vào các Server Public của Việt Nam. Các địa chỉ phát động tấn công của hacker xuất phát từ Nga, châu Âu và châu Mỹ.

“Rất nhiều cơ quan, tổ chức tại Việt Nam đã bị hacker tấn công, xâm nhập máy chủ, sau đó thực hiện mã hóa toàn bộ dữ liệu trên server. Hiện chưa có con số thống kê đầy đủ, nhưng theo ước tính của Bkav, đến cuối buổi chiều 14/2 số nạn nhân có thể đã lên đến hàng trăm cơ quan, tổ chức”, Bkav cho hay.

Hàng trăm cơ quan, tổ chức tại Việt Nam bị dính mã độc tống tiền W32.WeakPass - Hình 1

Theo phân tích của các chuyên gia Bkav, cách thức tấn công của hacker là rà quét các Server cài hệ điều hành Windows của các cơ quan, tổ chức tại Việt Nam, dò mật khẩu của những server này bằng cách sử dụng từ điển để thử từng mật khẩu (brute force). Nếu dò thành công, hacker sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, cài mã độc mã hóa tống tiền lên máy của nạn nhân.

Video đang HOT

Các dữ liệu sẽ bị mã hóa bao gồm các file văn bản, file tài liệu, file cơ sở dữ liệu, file thực thi… Nạn nhân muốn lấy lại dữ liệu phải trả tiền chuộc cho hacker. Hacker không công bố số tiền nạn nhân phải trả như các mã độc mã hóa tống tiền thông thường, mà yêu cầu nạn nhân phải liên lạc qua email để trao đổi, thỏa thuận cụ thể. Theo ghi nhận của Bkav thì mỗi máy chủ bị mã hóa dữ liệu, hacker đang để lại một email khác nhau để liên hệ.

Các chuyên gia Bkav cũng cho biết, hiện tại, Bkav đã cập nhật mẫu nhận diện mã độc mã hóa dữ liệu W32.WeakPass vào các phiên bản phần mềm diệt virus Bkav, bao gồm cả bản miễn phí. Các quản trị có thể tải Bkav để quét và kiểm tra cho các máy chủ.

Hàng trăm cơ quan, tổ chức tại Việt Nam bị dính mã độc tống tiền W32.WeakPass - Hình 2

“Tuy nhiên, để phòng chống triệt để loại tấn công này, chúng tôi khuyến cáo quản trị viên cần lên kế hoạch rà soát ngay toàn bộ các máy chủ đang quản lý, đặc biệt là các máy chủ thuộc dạng public ra ngoài Internet, cần đặt mật khẩu mạnh cho máy chủ, đồng thời tắt dịch vụ remote desktop cho máy chủ nếu không thực sự cần thiết. Trong trường hợp vẫn cần phải duy trì remote desktop, cần giới hạn quyền truy cập, cấu hình chỉ cho các IP cố định, biết trước được phép remote vào”, chuyên gia Bkav nhấn mạnh.

Trước đó, hồi cuối tháng 12/2018, dự báo xu hướng tấn công mạng năm 2019, các chuyên gia Bkav đã cho hay, mối đe dọa lớn nhất của người dùng Internet Việt Nam trong thời gian tới chủ yếu đến từ mã độc mã hóa tống tiền, mã độc xóa dữ liệu, mã độc đào tiền ảo và tấn công APT. Các loại mã độc này có thể kết hợp nhiều con đường lây nhiễm khác nhau để tăng tối đa khả năng phát tán, trong đó phổ biến nhất là khai thác lỗ hổng phần mềm, hệ điều hành và qua email giả mạo.

Nguồn: ictnews

Phát hiện mã độc tống tiền Virobot lây lan nhanh qua email

Một nhóm các nhà nghiên cứu bảo mật thuộc TrendLabs vừa thông báo về một loại mã độc (ransomware) mới, được họ đặt tên là Virobot, đang lây lan nhanh qua email và rất nguy hiểm.

Theo TheWindowsClub, mã độc tống tiền mới Virobot này tống tiền người dùng bằng cách mã hoá máy tính (ransomware), đang "tác oai, tác quái" với nhiều người dùng tại Mỹ, đặc biệt là nó đang lây lan rất nhanh qua email và có thể theo dõi hành vi gõ phím người dùng.

Phát hiện mã độc tống tiền Virobot lây lan nhanh qua email - Hình 1

Thông báo đòi tiền chuộc của Virobot bằng tiếng Pháp

Các nhà nghiên cứu cho biết, khi tồn tại trên máy tính của nạn nhân, Virobot sẽ tạo một mã khoá ngẫu nhiên để mã hoá tất cả các tài liệu quan trọng trên máy. Các file mà Virobot nhắm đến thường có đuôi là TXT, DOC, DOCX, XLS, XLSX, PPT, PPTX, ODT, JPG, PNG, CSV, SQL, MDB, SLN PHP, ASP, ASPX, HTML, XML, PSD, PDF và SWP, cho thấy khả năng bao phủ của Virobot rất rộng. Sau khi quá trình mã hoá các file kết thúc, Virobot sẽ hiện một dòng thông báo đòi tiền chuộc trên màn hình của người dùng.

Ngoài mã hoá máy tính, mã độc Virobot còn có tính năng như một botnet và spam. Trường hợp người dùng nhiễm ransomware này thông qua ứng dụng email Microsoft Outlook, Virobot sẽ tự động lấy danh sách liên lạc email trong máy của người đó để phát tán cho những người dùng khác một email chứa phần mềm ransomware này. Chính điều này đã làm cho ransomware này lây lan cực nhanh và nguy hiểm vô cùng.

Ngoài ra, nhóm nghiên cứu bảo mật của TrendLabs cũng phát hiện mã độc này còn bao gồm một hệ thống keylogger đơn giản, có thể ghi lại tất cả các thao tác gõ bàn phím của người dùng, sau đó gửi tất cả thông tin này đến một máy chủ. Nguy hiểm hơn, Virobot cũng cho phép người tạo ra ransomware này tải xuống phần mềm độc hại khác từ máy chủ của ransomware và thực thi nó.

Virobot cũng không phải là ransomware đầu tiên đi kèm với keylogger hoặc các thành phần khác. Trước đó, nhiều phần mềm độc hại đã được phát tán gần đây như LokiBot, Rakhni XBash,... cũng thường đi kèm với nhiều tính năng khác, như đào tiền ảo, botnet, keylogger,... với mục tiêu nhắm đến là nhiều đối tượng khác nhau, từ người dùng cá nhân cho đến đến các tổ chức, ngân hàng.

Theo PCWord

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Thêm Google Maps, Gemini trở nên hấp dẫn hơn bao giờ hếtThêm Google Maps, Gemini trở nên hấp dẫn hơn bao giờ hết
20:11:13 14/09/2025
Google bị kiện vì tính năng tóm tắt AI ảnh hưởng đến doanh thu của các hãng truyền thôngGoogle bị kiện vì tính năng tóm tắt AI ảnh hưởng đến doanh thu của các hãng truyền thông
11:14:11 15/09/2025
Google Gemini vượt ChatGPT, trở thành ứng dụng iPhone số 1Google Gemini vượt ChatGPT, trở thành ứng dụng iPhone số 1
10:47:31 14/09/2025
iOS 26 phát hành ngày 16/9 và đây là những việc cần làm ngay với iPhoneiOS 26 phát hành ngày 16/9 và đây là những việc cần làm ngay với iPhone
10:04:14 15/09/2025
AI không dễ lật đổ ngành phần mềm doanh nghiệp trị giá 1.200 tỉ đô laAI không dễ lật đổ ngành phần mềm doanh nghiệp trị giá 1.200 tỉ đô la
10:13:44 15/09/2025
Chuyển đổi số thúc đẩy đổi mới hệ thống y tế tư nhânChuyển đổi số thúc đẩy đổi mới hệ thống y tế tư nhân
10:17:16 15/09/2025
Lượng người sử dụng ChatGPT có thời điểm giảm tới 70%, lý do là gì?Lượng người sử dụng ChatGPT có thời điểm giảm tới 70%, lý do là gì?
20:13:29 14/09/2025
Lập trình viên đang phải chấp nhận công việc là người dọn rác cho AILập trình viên đang phải chấp nhận công việc là người dọn rác cho AI
12:41:40 15/09/2025

Tin đang nóng

Nữ diễn viên viên "Tân dòng sông ly biệt" qua đờiNữ diễn viên viên "Tân dòng sông ly biệt" qua đời
15:35:15 15/09/2025
Lan truyền clip sốc nghi "mỹ nam Trung Quốc" gào thét thảm thiết giữa đêm trước khi rơi lầu tử vong bất thườngLan truyền clip sốc nghi "mỹ nam Trung Quốc" gào thét thảm thiết giữa đêm trước khi rơi lầu tử vong bất thường
14:53:39 15/09/2025
Công an vào cuộc vụ nữ nhân viên giao hàng tố bị khách đánh nhập việnCông an vào cuộc vụ nữ nhân viên giao hàng tố bị khách đánh nhập viện
14:29:14 15/09/2025
Rich kid "mạnh nhất" miền Tây cưới lại lần 2 với cùng 1 chú rể: Xa hoa trong từng chi tiếtRich kid "mạnh nhất" miền Tây cưới lại lần 2 với cùng 1 chú rể: Xa hoa trong từng chi tiết
16:26:46 15/09/2025
"Trà xanh" Han So Hee ê chề: Bị ghẻ lạnh thảm thương, fan meeting ế vé đến nỗi phải hủy bỏ hàng loạt"Trà xanh" Han So Hee ê chề: Bị ghẻ lạnh thảm thương, fan meeting ế vé đến nỗi phải hủy bỏ hàng loạt
15:15:30 15/09/2025
"Hình phạt" dành cho Cường Đô La"Hình phạt" dành cho Cường Đô La
15:07:58 15/09/2025
Đám cưới Hồ Quang Hiếu và vợ kém 17 tuổi ở Cà Mau: Hé lộ sính lễ của cô dâu, 1 nhân vật giật spotlight!Đám cưới Hồ Quang Hiếu và vợ kém 17 tuổi ở Cà Mau: Hé lộ sính lễ của cô dâu, 1 nhân vật giật spotlight!
17:32:26 15/09/2025
Gia cảnh của Tân Hoa hậu Yến Nhi: Mẹ bán vé số, bố làm thợ hồ, nói gì về chuyện đổi đời nhờ con gái?Gia cảnh của Tân Hoa hậu Yến Nhi: Mẹ bán vé số, bố làm thợ hồ, nói gì về chuyện đổi đời nhờ con gái?
15:18:52 15/09/2025

Tin mới nhất

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

11:11:02 13/09/2025
Speak AI - công cụ hiện đại, giúp cá nhân hóa quá trình luyện nói, cải thiện phát âm và tăng sự tự tin khi giao tiếp.
Những thách thức trong thương mại hóa 5G ở Việt Nam

Những thách thức trong thương mại hóa 5G ở Việt Nam

21:01:15 12/09/2025
Dù đã triển khai tại nhiều tỉnh thành và được xem là nền tảng cho kinh tế số, chặng đường thương mại hóa 5G tại Việt Nam vẫn còn nhiều thách thức về chi phí, ứng dụng, an ninh mạng và nhân lực.
Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

20:04:56 12/09/2025
Người dùng có thể dễ dàng so sánh, lựa chọn kết quả giữa nhiều mô hình AI, tận dụng khả năng tạo sinh hình ảnh và tri thức mới, qua đó nâng cao hiệu quả sáng tạo, quản trị và năng suất cho tổ chức, doanh nghiệp, hộ kinh doanh và gia đìn...
ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

20:02:44 12/09/2025
Google Threat Intelligence Group là bộ phận của Google chuyên nghiên cứu, phân tích và cung cấp thông tin tình báo về các mối đe dọa an ninh mạng trên toàn cầu. Nhiệm vụ chính của Google Threat Intelligence Group:
17 cách biến ChatGPT thành trợ lý miễn phí

17 cách biến ChatGPT thành trợ lý miễn phí

11:17:16 12/09/2025
Muốn ChatGPT trả lời đúng ý, nhanh và chất lượng hơn? Bí quyết nằm ở cách viết câu lệnh (prompt). Dưới đây là 17 nguyên tắc vàng giúp người dùng Việt khai thác AI thông minh và hiệu quả.
Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

10:25:52 12/09/2025
Để triển khai thành công RMN cần có các chuỗi hoạt động tích hợp và chia sẻ dữ liệu trong các hệ thống nội bộ. Các cơ hội tốt nhất và có nhiều rủi ro nhất nằm trong quá trình mở rộng tiềm năng hợp tác với các doanh nghiệp đối tác.
Samsung ra mắt trợ lý Vision AI tại IFA 2025

Samsung ra mắt trợ lý Vision AI tại IFA 2025

16:36:33 11/09/2025
Điểm khác biệt của trợ lý Vision AI chính là khả năng trả lời câu hỏi và yêu cầu bằng các phản hồi trực quan, thông minh từ nhiều AI agent, chỉ với thao tác nhấn nút AI trên điều khiển từ xa.
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

16:33:01 11/09/2025
Bất chấp thách thức, doanh nghiệp xem GenAI là một sự đầu tư xứng đáng và là động lực thúc đẩy việc vận hành hiệu quả hơn, tạo ra các mô hình kinh doanh mới.
OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

10:21:58 11/09/2025
Một giải pháp là thiết kế AI thông minh hơn, tinh gọn hơn, bằng cách xây dựng các ứng dụng mang lại kết quả tương tự nhưng với khối lượng xử lý tính toán ít hơn, qua đó giảm nhu cầu về cả hạ tầng và năng lượng.
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

10:18:27 11/09/2025
Đối thủ Expedia cũmh tích hợp các mô hình của OpenAI trong cùng năm và đang triển khai hệ thống tác nhân Operator của công ty này. Operator có khả năng tự động thực hiện các tác vụ trên trình duyệt web theo yêu cầu của người dùng.
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

16:12:05 10/09/2025
Song song đó, xu hướng chuyển dịch sang sản xuất thông minh và tự động hóa trong các ngành điện tử, ô tô, logistics sẽ tạo điều kiện để robot hình người tham gia sâu hơn, hỗ trợ thao tác tinh vi và các khâu lặp đi lặp lại với độ chính x...

Có thể bạn quan tâm

Hiệp ước quốc phòng Australia - Papua New Guinea: Bước ngoặt an ninh khu vực Nam Thái Bình Dương

Hiệp ước quốc phòng Australia - Papua New Guinea: Bước ngoặt an ninh khu vực Nam Thái Bình Dương

Thế giới

20:02:39 15/09/2025
Đây là một thay đổi đáng kể vì hiện tại Canberra chỉ tuyển binh sĩ từ các đối tác chia sẻ tình báo Five Eyes bao gồm Mỹ, Anh, Canada và New Zealand.
"Nữ hoàng nội y" Ngọc Trinh sao giờ lại thế này?

"Nữ hoàng nội y" Ngọc Trinh sao giờ lại thế này?

Sao việt

20:01:45 15/09/2025
Ngọc Trinh khiến công chúng bất ngờ khi lựa chọn một hình ảnh hoàn toàn khác lạ. Thay vì những bộ cánh gợi cảm thường thấy, người đẹp diện váy dài kín đáo, thanh lịch đến ngỡ ngàng.
Ảnh siêu hot của Jeon Ji Hyun: Họ có thể nói xấu tôi, nhưng không thể nói tôi xấu

Ảnh siêu hot của Jeon Ji Hyun: Họ có thể nói xấu tôi, nhưng không thể nói tôi xấu

Sao châu á

19:55:41 15/09/2025
Mới đây, loạt ảnh nữ diễn viên từ hơn 20 năm trước hot trở lại đã chứng minh cho nhận định Người khác có thể nói xấu Jeon Ji Hyun, chứ không thể nói cô xấu.
Hiệp sĩ 'Minh cô đơn' nhập viện, được ủng hộ gần 500 triệu đồng

Hiệp sĩ 'Minh cô đơn' nhập viện, được ủng hộ gần 500 triệu đồng

Netizen

19:36:29 15/09/2025
Tài khoản thiện nguyện công khai được mở để ủng hộ tiền chữa bệnh cho hiệp sĩ làng đại học TP.HCM đã nhận được số tiền gấp nhiều lần mục tiêu ban đầu.
Phát hiện đôi dép và điện thoại trên cầu Bạch Đằng, người dân báo cảnh sát

Phát hiện đôi dép và điện thoại trên cầu Bạch Đằng, người dân báo cảnh sát

Tin nổi bật

19:32:52 15/09/2025
Chiều 15/9, lực lượng chức năng đã tìm thấy thi thể một nam thanh niên trên sông Hiếu, đoạn gần cầu Bạch Đằng, phường Đông Hà, tỉnh Quảng Trị.
Ronaldo, LeBron, Federer... những huyền thoại thể thao chứng minh đàn ông ngoài 40 vẫn có thể phong độ ngời ngời

Ronaldo, LeBron, Federer... những huyền thoại thể thao chứng minh đàn ông ngoài 40 vẫn có thể phong độ ngời ngời

Sao thể thao

19:15:53 15/09/2025
Ở tuổi trung niên, đàn ông thường dễ rơi vào cảm giác mất lửa: sức khỏe không còn sung mãn như trước, áp lực công việc - gia đình đè nặng. Nhưng giữa những lo toan đó, vẫn có những huyền thoại thể thao chứng minh một điều: tuổi tác chỉ ...
Anh quân nhân đẹp trai hát hay: Visual như hoàng tử xé truyện bước ra, ngân nga một câu mà cõi mạng bùng nổ

Anh quân nhân đẹp trai hát hay: Visual như hoàng tử xé truyện bước ra, ngân nga một câu mà cõi mạng bùng nổ

Nhạc quốc tế

18:56:53 15/09/2025
Mới đây, cộng đồng fan Kpop không khỏi bùng nổ trước màn trình diễn ca khúc A Whole New World của quân nhân Jaehyun (NCT 127).
Negav "bốc hơi" khỏi concert Em Xinh Say Hi

Negav "bốc hơi" khỏi concert Em Xinh Say Hi

Nhạc việt

17:46:37 15/09/2025
Không chỉ thiếu vắng trên sân khấu, Negav cũng không xuất hiện dưới khán đài cùng dàn Anh Trai Say Hi mùa 1 và mùa 2 đến cổ vũ các Em Xinh.
Hôm nay nấu gì: Thực đơn bữa tối đậm đà, trôi cơm

Hôm nay nấu gì: Thực đơn bữa tối đậm đà, trôi cơm

Ẩm thực

16:29:08 15/09/2025
Món ăn nào cũng hấp dẫn, đặc biệt là đặc sản xứ Lạng, thưởng thức một lần sẽ nhớ mãi. Sự kết hợp hài hòa mang đến bữa ăn vừa giản dị, vừa hấp dẫn cho gia đình.