Hàng trăm cơ quan, tổ chức tại Việt Nam bị dính mã độc tống tiền W32.WeakPass

Theo dõi VGT trên

Trong thông tin cảnh báo chiến dịch phát tán mã độc mã hóa dữ liệu tống tiền W32.WeakPass nhắm vào các Server tại Việt Nam, Bkav cho biết theo ước tính của doanh nghiệp này, đến cuối chiều nay, ngày 14/2 số nạn nhân có thể đã lên đến hàng trăm cơ quan, tổ chức.

Chiều nay, ngày 14/2/2019, Hệ thống giám sát virus của Bkav vừa phát đi cảnh báo đang có một chiến dịch tấn công có chủ đích của hacker nước ngoài nhằm vào các Server Public của Việt Nam. Các địa chỉ phát động tấn công của hacker xuất phát từ Nga, châu Âu và châu Mỹ.

“Rất nhiều cơ quan, tổ chức tại Việt Nam đã bị hacker tấn công, xâm nhập máy chủ, sau đó thực hiện mã hóa toàn bộ dữ liệu trên server. Hiện chưa có con số thống kê đầy đủ, nhưng theo ước tính của Bkav, đến cuối buổi chiều 14/2 số nạn nhân có thể đã lên đến hàng trăm cơ quan, tổ chức”, Bkav cho hay.

Hàng trăm cơ quan, tổ chức tại Việt Nam bị dính mã độc tống tiền W32.WeakPass - Hình 1

Theo phân tích của các chuyên gia Bkav, cách thức tấn công của hacker là rà quét các Server cài hệ điều hành Windows của các cơ quan, tổ chức tại Việt Nam, dò mật khẩu của những server này bằng cách sử dụng từ điển để thử từng mật khẩu (brute force). Nếu dò thành công, hacker sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, cài mã độc mã hóa tống tiền lên máy của nạn nhân.

Video đang HOT

Các dữ liệu sẽ bị mã hóa bao gồm các file văn bản, file tài liệu, file cơ sở dữ liệu, file thực thi… Nạn nhân muốn lấy lại dữ liệu phải trả tiền chuộc cho hacker. Hacker không công bố số tiền nạn nhân phải trả như các mã độc mã hóa tống tiền thông thường, mà yêu cầu nạn nhân phải liên lạc qua email để trao đổi, thỏa thuận cụ thể. Theo ghi nhận của Bkav thì mỗi máy chủ bị mã hóa dữ liệu, hacker đang để lại một email khác nhau để liên hệ.

Các chuyên gia Bkav cũng cho biết, hiện tại, Bkav đã cập nhật mẫu nhận diện mã độc mã hóa dữ liệu W32.WeakPass vào các phiên bản phần mềm diệt virus Bkav, bao gồm cả bản miễn phí. Các quản trị có thể tải Bkav để quét và kiểm tra cho các máy chủ.

Hàng trăm cơ quan, tổ chức tại Việt Nam bị dính mã độc tống tiền W32.WeakPass - Hình 2

“Tuy nhiên, để phòng chống triệt để loại tấn công này, chúng tôi khuyến cáo quản trị viên cần lên kế hoạch rà soát ngay toàn bộ các máy chủ đang quản lý, đặc biệt là các máy chủ thuộc dạng public ra ngoài Internet, cần đặt mật khẩu mạnh cho máy chủ, đồng thời tắt dịch vụ remote desktop cho máy chủ nếu không thực sự cần thiết. Trong trường hợp vẫn cần phải duy trì remote desktop, cần giới hạn quyền truy cập, cấu hình chỉ cho các IP cố định, biết trước được phép remote vào”, chuyên gia Bkav nhấn mạnh.

Trước đó, hồi cuối tháng 12/2018, dự báo xu hướng tấn công mạng năm 2019, các chuyên gia Bkav đã cho hay, mối đe dọa lớn nhất của người dùng Internet Việt Nam trong thời gian tới chủ yếu đến từ mã độc mã hóa tống tiền, mã độc xóa dữ liệu, mã độc đào tiền ảo và tấn công APT. Các loại mã độc này có thể kết hợp nhiều con đường lây nhiễm khác nhau để tăng tối đa khả năng phát tán, trong đó phổ biến nhất là khai thác lỗ hổng phần mềm, hệ điều hành và qua email giả mạo.

Nguồn: ictnews

Phát hiện mã độc tống tiền Virobot lây lan nhanh qua email

Một nhóm các nhà nghiên cứu bảo mật thuộc TrendLabs vừa thông báo về một loại mã độc (ransomware) mới, được họ đặt tên là Virobot, đang lây lan nhanh qua email và rất nguy hiểm.

Theo TheWindowsClub, mã độc tống tiền mới Virobot này tống tiền người dùng bằng cách mã hoá máy tính (ransomware), đang "tác oai, tác quái" với nhiều người dùng tại Mỹ, đặc biệt là nó đang lây lan rất nhanh qua email và có thể theo dõi hành vi gõ phím người dùng.

Phát hiện mã độc tống tiền Virobot lây lan nhanh qua email - Hình 1

Thông báo đòi tiền chuộc của Virobot bằng tiếng Pháp

Các nhà nghiên cứu cho biết, khi tồn tại trên máy tính của nạn nhân, Virobot sẽ tạo một mã khoá ngẫu nhiên để mã hoá tất cả các tài liệu quan trọng trên máy. Các file mà Virobot nhắm đến thường có đuôi là TXT, DOC, DOCX, XLS, XLSX, PPT, PPTX, ODT, JPG, PNG, CSV, SQL, MDB, SLN PHP, ASP, ASPX, HTML, XML, PSD, PDF và SWP, cho thấy khả năng bao phủ của Virobot rất rộng. Sau khi quá trình mã hoá các file kết thúc, Virobot sẽ hiện một dòng thông báo đòi tiền chuộc trên màn hình của người dùng.

Ngoài mã hoá máy tính, mã độc Virobot còn có tính năng như một botnet và spam. Trường hợp người dùng nhiễm ransomware này thông qua ứng dụng email Microsoft Outlook, Virobot sẽ tự động lấy danh sách liên lạc email trong máy của người đó để phát tán cho những người dùng khác một email chứa phần mềm ransomware này. Chính điều này đã làm cho ransomware này lây lan cực nhanh và nguy hiểm vô cùng.

Ngoài ra, nhóm nghiên cứu bảo mật của TrendLabs cũng phát hiện mã độc này còn bao gồm một hệ thống keylogger đơn giản, có thể ghi lại tất cả các thao tác gõ bàn phím của người dùng, sau đó gửi tất cả thông tin này đến một máy chủ. Nguy hiểm hơn, Virobot cũng cho phép người tạo ra ransomware này tải xuống phần mềm độc hại khác từ máy chủ của ransomware và thực thi nó.

Virobot cũng không phải là ransomware đầu tiên đi kèm với keylogger hoặc các thành phần khác. Trước đó, nhiều phần mềm độc hại đã được phát tán gần đây như LokiBot, Rakhni XBash,... cũng thường đi kèm với nhiều tính năng khác, như đào tiền ảo, botnet, keylogger,... với mục tiêu nhắm đến là nhiều đối tượng khác nhau, từ người dùng cá nhân cho đến đến các tổ chức, ngân hàng.

Theo PCWord

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chuyện gì đã xảy ra khiến Đoàn Văn Hậu xuất hiện với cái chân nẹp kín giữa buổi tiệc tất niên?Chuyện gì đã xảy ra khiến Đoàn Văn Hậu xuất hiện với cái chân nẹp kín giữa buổi tiệc tất niên?
23:36:38 23/01/2025
Vũ Thu Phương sau ly hôn vui vẻ gói bánh chưng, Vy Oanh cùng chồng đại gia du xuânVũ Thu Phương sau ly hôn vui vẻ gói bánh chưng, Vy Oanh cùng chồng đại gia du xuân
23:33:33 23/01/2025
Gia thế gây choáng của chồng nữ tỷ phú Madam PangGia thế gây choáng của chồng nữ tỷ phú Madam Pang
22:54:36 23/01/2025
Phát hiện ung thư, Diva Hồng Nhung vẫn cố hoàn thành liveshow về Hà NộiPhát hiện ung thư, Diva Hồng Nhung vẫn cố hoàn thành liveshow về Hà Nội
23:07:54 23/01/2025
HOT: Hồ Quang Hiếu và vợ kém 17 tuổi chính thức đón con đầu lòng, tiết lộ xảy ra 1 sự việc ngoài dự đoán!HOT: Hồ Quang Hiếu và vợ kém 17 tuổi chính thức đón con đầu lòng, tiết lộ xảy ra 1 sự việc ngoài dự đoán!
23:12:10 23/01/2025
Lý Nhã Kỳ, Thanh Thảo và nhiều sao Việt phẫn nộ vụ nam shipper bị đánh tử vongLý Nhã Kỳ, Thanh Thảo và nhiều sao Việt phẫn nộ vụ nam shipper bị đánh tử vong
23:29:25 23/01/2025
Truy lùng danh tính sao nữ hạng A bị phốt cặp cùng lúc 6 đại gia, có bầu nhưng không ai nhận conTruy lùng danh tính sao nữ hạng A bị phốt cặp cùng lúc 6 đại gia, có bầu nhưng không ai nhận con
23:25:53 23/01/2025
Khoa Pug lên tiếng về câu chuyện đầy đau thương của nam shipper ở Đà NẵngKhoa Pug lên tiếng về câu chuyện đầy đau thương của nam shipper ở Đà Nẵng
23:20:21 23/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thảm đỏ hot nhất hôm nay: Trấn Thành gây sốt vì "cưa sừng làm nghé", 1 nàng hậu xinh như công chúa xé truyện bước ra

Thảm đỏ hot nhất hôm nay: Trấn Thành gây sốt vì "cưa sừng làm nghé", 1 nàng hậu xinh như công chúa xé truyện bước ra

Hậu trường phim

07:25:14 24/01/2025
Tại thảm đỏ họp báo công chiếu phim, bên cạnh ekip với những cái tên nổi bật như Kaity Nguyễn - Thanh Sơn - Trần Ngọc Vàng,... thì còn có sự xuất hiện của các nghệ sĩ nổi tiếng đến chung vui cùng tác phẩm.
Vườn hồng lúc lỉu quả, chín đỏ rực ở Sơn La

Vườn hồng lúc lỉu quả, chín đỏ rực ở Sơn La

Du lịch

07:24:52 24/01/2025
Những ngày cận Tết, trong tiết trời se lạnh, các vườn hồng ở Mộc Châu, Sơn La chỉ còn lại cành cây và những quả đỏ cam, tạo nên cảnh sắc lạ mắt.
Nhồi nhét khách, tài xế xe khách có thể bị phạt tới 75 triệu đồng

Nhồi nhét khách, tài xế xe khách có thể bị phạt tới 75 triệu đồng

Tin nổi bật

07:21:45 24/01/2025
Nghị định 168/2024/NĐ-CP quy định xử phạt vi phạm hành chính về trật tự, an toàn giao thông đường bộ có quy định về lỗi xe khách chở quá số lượng người.
Người yêu hot boy của Thiều Bảo Trâm "dứt tình" sau hơn nửa tháng đường ai nấy đi

Người yêu hot boy của Thiều Bảo Trâm "dứt tình" sau hơn nửa tháng đường ai nấy đi

Sao việt

07:19:34 24/01/2025
Matthis - người yêu cũ kém 10 tuổi của Thiều Bảo Trâm - mới đây lại gây chú ý khi có động thái hoàn toàn khác biệt trên Instagram cá nhân.
Ukraine tiết lộ "tối hậu thư" của Nga, quyết không nhượng lãnh thổ

Ukraine tiết lộ "tối hậu thư" của Nga, quyết không nhượng lãnh thổ

Thế giới

07:10:16 24/01/2025
Tổng thống Ukraine Volodymyr Zelensky tuyên bố Kiev sẽ không đồng ý với bất kỳ sự thỏa hiệp nào liên quan đến các vùng lãnh thổ mà Nga kiểm soát.
3 loại nguyên liệu này, phụ nữ luân phiên nấu thành các món ăn cách ngày 1 lần, khuôn mặt sẽ hồng hào, da mịn màng và tràn đầy sức sống

3 loại nguyên liệu này, phụ nữ luân phiên nấu thành các món ăn cách ngày 1 lần, khuôn mặt sẽ hồng hào, da mịn màng và tràn đầy sức sống

Ẩm thực

06:59:04 24/01/2025
Hôm nay tôi sẽ chia sẻ với các bạn 3 loại thực phẩm và công thức các món ăn giúp bổ máu hơn cả táo đỏ. Tiêu thụ luân phiên, đều đặn các món ăn này có thể giúp bạn lấy lại làn da hồng hào và nguồn năng lượng dồi dào.
Cưỡng bức rồi chi 14 tỷ bịt miệng nạn nhân, sao nam quốc dân đột ngột giải nghệ

Cưỡng bức rồi chi 14 tỷ bịt miệng nạn nhân, sao nam quốc dân đột ngột giải nghệ

Sao châu á

06:42:31 24/01/2025
Trên trang web dành cho fanclub, nam nghệ sĩ xác nhận thông tin giải nghệ, đồng thời hứa sẽ chịu trách nhiệm cho những chuyện mà mình đã gây ra.
Những loài vật di chuyển chậm nhất hành tinh

Những loài vật di chuyển chậm nhất hành tinh

Lạ vui

06:42:17 24/01/2025
Trong thế giới tự nhiên, có những loài động vật cần đến tốc độ để săn mồi hoặc để chạy trốn kẻ thù, nhưng cũng có những loài động vật vẫn sống tốt với tốc độ chậm chạp của mình.
'Hoàng tử' Barron Trump gây sốt trong lễ nhậm chức của cha

'Hoàng tử' Barron Trump gây sốt trong lễ nhậm chức của cha

Netizen

06:41:33 24/01/2025
Barron Trump 18 tuổi gây sốt khi xuất hiện tại lễ nhậm chức của ông Donald Trump với vẻ ngoài bảnh bao, phong thái bí ẩn và chiều cao vượt trội
Vì sao mùa lạnh dễ xảy ra đột quỵ?

Vì sao mùa lạnh dễ xảy ra đột quỵ?

Sức khỏe

06:37:37 24/01/2025
Khi phát hiện người xung quanh bị đột quỵ, bạn cần gọi ngay cấp cứu và đưa bệnh nhân đến cơ sở y tế gần nhất, việc đưa người bệnh đến bệnh viện sớm giúp người bệnh được điều trị kịp thời, hạn chế được các di chứng về sau.
Nghệ An phạt gần 9 tỉ đồng liên quan học sinh vi phạm giao thông

Nghệ An phạt gần 9 tỉ đồng liên quan học sinh vi phạm giao thông

Pháp luật

06:36:22 24/01/2025
Trong một năm thực hiện chỉ thị của Thủ tướng Chính phủ, Nghệ An đã lập biên bản xử phạt hành chính gần 9 tỉ đồng liên quan việc học sinh vi phạm giao thông.