Mã độc tống tiền Petrwap lan rộng toàn cầu

Theo dõi VGT trên

Được phát hiện đầu tiên tại châu Âu, loại mã độc tống tiền có nguồn gốc tương tự WannaCry đã lan rộng sang Mỹ và châu Á – Thái Bình Dương.

Cuộc tấn công tống tiền bằng mã độc quy mô lớn tại châu Âu đang có nguy cơ lan rộng toàn cầu. Trước đó, nó khiến công ty dầu mỏ lớn nhất nước Nga, ngân hàng tại Ukraine và nhiều tập đoàn đa quốc gia tại châu Âu ngừng hoạt động.

Ukraine tê liệt

Ngân hàng quốc gia, công ty điện lưới quốc gia và sân bay lớn nhất Ukraine là những nạn nhân của cuộc tấn công bằng mã độc tống tiền mới này.

Ông Rozenko Pavlo – Phó thủ tướng Ukraine – nói ông và các thành viên chính phủ không thể truy cập máy tính của mình. Cùng với đó, máy tính và bảng thông báo tại sân bay quốc tế Boryspil tại Kyev cũng dừng hoạt động.

Mã độc tống tiền Petrwap lan rộng toàn cầu - Hình 1

Tin nhắn tống tiền xuất hiện trên quầy thanh toán của ngân hàng Orchadbank (Ukraine) hôm 27/6. Ảnh:Reuters.

“Trang web chính thức của sân bay và bảng lịch trình bay đều không hoạt động”, Pavel Ryabikin – Giám đốc sân bay viết trên Facebook. Bên cạnh đó, dịch vụ bưu chính quốc gia, đài truyền hình và nhiều dịch vụ giao thông của nước này cũng bị ảnh hưởng nặng nề. Nhiều cây ATM trong nước dừng hoạt động, hiện tin nhắn do hacker để lại.

Mã độc lan rộng toàn cầu

Ngày hôm qua (27/6), đã có những thông tin xác nhận virus này đã lan rộng sang các nước khác như Tây Ban Nha, Pháp, Ấn Độ.

Video đang HOT

Theo Reuters, hoạt động điều hành tại một trong 3 nhà ga tại cảng Jawaharlal Nehru (Mumbai, Ấn Độ) bị dừng hoạt động. Tại Australia, một nhà máy sản xuất chocolate bị mã độc tấn công, quan chức thương mại nước này xác nhận.

Hãng bảo mật Kaspersky nói với Reuters rằng họ phát hiện ra nhiều vụ tấn công tại các nước châu Á Thái Bình Dương nhưng không cung cấp thông tin cụ thể. Trên phạm vi toàn cầu, Nga và Ukraine là những nước bị ảnh hưởng nặng nề nhất với hàng nghìn vụ tấn công, trong khi nạn nhân khác đến rải rác từ các nước gồm Anh, Pháp, Đức, Italy và Mỹ.

Các chuyên gia bảo mật cho biết mức độ nguy hại của đợt tấn công mới nhỏ hơn so với WannaCry bởi nhiều máy tính đã cập nhật bản vá Windows sau đợt tấn công trước đó.

Mã độc mới nguy hiểm ra sao

Theo các chuyên gia bảo mật trong nước, tốc độ lây lan của loại mã độc tống tiền Petrwap mới tương đương với mã độc WannyCry xuất hiện hồi tháng 5. Các máy tính bị lây nhiễm sẽ tự động tắt nguồn, khi khởi động lại sẽ hiển thông báo đòi tiền chuộc là 300 USD/máy tính (thanh toán bằng Bitcoin).

Mã độc tống tiền Petrwap lan rộng toàn cầu - Hình 2

Mã độc tấn công tống tiền chính là cơn ác mộng lớn nhất của giới bảo mật trong nửa năm qua. Ảnh: L’Obs.

Cũng giống WannaCry, Petrwap có khả năng lây lan qua mạng nội bộ giữa các máy tính với nhau, khai thác lỗi SMB chia sẻ tập tin của Windows EternalBlue hoặc sử dụng công cụ của tin tặc để trích xuất mật khẩu của các máy tính bên cạnh từ bộ nhớ của máy tính đã bị nhiễm và cài đặt từ xa bằng công cụ psexec hợp pháp của Microsoft.

Nguy cơ tại Việt Nam

Theo công ty bảo mật CMC Infosec, người dùng cá nhân sử dụng Yahoo mail và Gmail sẽ an toàn trước mã độc mới này bởi hệ thống lọc mã độc của chúng có đủ khả năng cách ly email có mã độc.

Tuy nhiên, các hòm thư điện tử của doanh nghiệp, tổ chức hoặc máy chủ chạy mail server trên Windows dễ bị lây lan. Theo thống kê của công ty này, Việt Nam có khoảng 9.700 máy chủ có nguy cơ lây nhiễm mã độc khai thác qua lỗ hổng EnternalBlue. Hiện tại, các chuyên gia chưa phát hiện trường hợp lây nhiễm cụ thể nào tại Việt Nam.

Các chuyên gia cảnh báo, người sử dụng máy tính không nên mở các tập tin đính kèm nếu không chắc chắn đó là tập tin an toàn và nên ngay lập tức tải bản vá lỗi MS17-010 từ trang chủ Microsoft tương ứng với hệ điều hành Windows đang dùng.

Thành Duy

Theo Zing

Virus tống tiền mới tấn công sân bay, ngân hàng khắp châu Âu

Kaspersky xác định virus này có tên Petrwrap, tấn công đòi tiền chuộc bằng Bitcoin tương tự WannaCry.

Một vụ tấn công tống tiền lớn đang khiến nhiều doanh nghiệp khắp châu Âu phải đóng cửa. Trong đó, nước chịu ảnh hưởng nặng nề nhất là Ukraine khi hệ thống tại ngân hàng trung ương, tàu điện ngầm và sân bay Boryspil tại thủ đô Kiev phải dừng hoạt động, theo The Verge.

Đơn vị cung cấp điện Ukrenego cũng dừng hoạt động nhưng người đại diện của họ nói nguồn điện không bị ảnh hưởng bởi vụ tấn công.

Virus tống tiền mới tấn công sân bay, ngân hàng khắp châu Âu - Hình 1

Thêm một vụ tấn công mạng để tống tiền quy mô lớn nổ ra tại châu Âu. Ảnh: MediPro.

Bên cạnh đó, các website của công ty vận chuyển hàng hóa Đan Mạch là Maersk cũng bị tấn công. Nhiều người dùng độc lập tại Pháp và Anh cũng ghi nhận dính phải mã độc tống tiền mới. Con virus này còn tấn công server của công ty dầu mỏ Nga là Rosnoft, dù chưa rõ mức độ phá hoại của nó.

Một chuyên gia bảo mật của Kaspersky Lab xác định con virus có tên Petrwrap, một biến thể của mã độc tống tiền Petya từng bị phát hiện hồi tháng 3. Theo Virus Total, chỉ có 4 trên tổng số 61 dịch vụ diệt virus tại châu Âu có thể phát hiện ra con virus này.

Hiện chưa rõ cách thức lây lan của con virus mới. Một vài hãng bảo mật cho hay loại mã độc tống tiền mới khai thác chung lỗ hổng EternalBlue giống WannaCry. Đươc công bố bởi Shadow Brokers hồi tháng 4, EternalBlue khai thác hệ thống chia sẻ file SMB trên Windows.

Microsoft đã tung bản vá lỗ hổng cho mọi phiên bản Windows nhưng không phải người dùng nào cũng thường xuyên nâng cấp phần mềm.

Virus tống tiền mới tấn công sân bay, ngân hàng khắp châu Âu - Hình 2

Virus có tên Petrwrap đang tấn công máy tính tại nhiều nước châu Âu. Ảnh: Payload Security.

Petrwrap có vẻ là một chương trình tấn công tống tiền trực diện. Một khi nhiễm phải, virus này sẽ mã hóa máy tính bằng một chìa khóa riêng, không cho phép sử dụng dữ liệu cho đến khi được giải mã.

Với máy tính bị nhiễm, chủ nhân của nó cũng được yêu trả 300 USD bằng Bitcoin, giống WannaCry. Tài khoản email trong ví Bicoin tống tiền và ID cá nhân là tài khoản email do Posteo cung cấp.

Cho đến hiện tại, nó đã thực hiện 8 giao dịch với tổng số tiền là 2.300 USD. Con số này đang liên tục tăng lên. Hiện chưa rõ hệ thống máy tính có được khôi phục sau khi thực hiện thanh toán hay không.

Phản ứng trước động thái tấn công này, Ukraine tỏ ra khá lạc quan. Ngay sau khi phát hiện cuộc tấn công, tài khoản Twitter chính thức của quốc gia này phát đi thông điệp yêu cầu công dân không hoảng loạn. Họ thậm chí còn đính kèm thông báo này một bức ảnh meme khá hài hước.

Thành Duy

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ 5 học sinh mất tích tại bãi sông Hồng ở Phú Thọ: Tìm thấy thi thể nữ
07:59:30 19/11/2024
Thông tin cáo phó con gái NS Kim Tiểu Long, 1 chi tiết gây xót xa
06:04:33 19/11/2024
Thúy Ngân dắt "tình tin đồn" ra mắt hội bạn thân, lộ 1 cử chỉ cực đáng ngờ
07:17:54 19/11/2024
Mỹ nam Hoa ngữ mới bị cả MXH chê béo giờ quá đẹp gây "sốc visual": Nhan sắc "chồng quốc dân" mãi mãi là thần
05:56:11 19/11/2024
Quang Hùng MasterD bị kéo vào tranh cãi "ảo quyền lực" một cách vô lý
07:36:04 19/11/2024
Nghệ sĩ Hoàng Trinh tiết lộ mối quan hệ sau khi NSƯT Thành Lộc rời Idecaf
07:41:28 19/11/2024
Phát hiện bị ung thư máu, chị dâu lẳng lặng nằm chờ chết chứ không điều trị, anh tôi liền làm một việc khiến chị chấn động
08:49:31 19/11/2024
Huỳnh Thị Thanh Thủy: Từng áp lực khi được dự đoán đăng quang Hoa hậu Quốc tế
08:14:43 19/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chăm sóc da mùa lạnh

Làm đẹp

09:41:50 19/11/2024
Đắp mặt nạ cung cấp độ ẩm lớn, giúp da mềm mịn, căng bóng. Hiện nay, thị trường nhiều loại mặt nạ phù hợp với từng loại da của mỗi người.

Mbappe nguy cơ bị tuyển Pháp ngó lơ

Sao thể thao

09:40:30 19/11/2024
Cựu cầu thủ Louis Saha cho rằng Kylian Mbappe có thể rút lui khỏi tuyển Pháp nếu mâu thuẫn giữa đôi bên không được giải quyết.

Để "sống tối giản", tôi làm theo những cách này nhưng lại thấy cuộc sống của mình trở nên "cực kỳ phức tạp"

Sáng tạo

09:38:00 19/11/2024
Để theo đuổi cái gọi là cuộc sống tối giản , tôi đã tuân theo một loạt hành vi và thói quen phổ biến hiện nay, nghĩ rằng điều này sẽ khiến cuộc sống của tôi đơn giản và rõ ràng hơn.

Loại củ là đặc sản mùa đông, 'thần dược' bổ thận, giúp lọc máu, giá rẻ đến không ngờ

Sức khỏe

09:29:52 19/11/2024
Su hào cực giàu kali nên giúp chế hoạt động của hệ thần kinh tốt hơn và hỗ trợ hoạt động cơ bắp tốt hơn. Cung cấp đủ kali cho cơ thể còn giúp tăng tốc độ xử lí thông tin của não bộ lên nhanh chóng.

Trước khi tôi về quê, mẹ chồng dúi cho 20 triệu, câu nói sau đó khiến tôi ôm chầm lấy bà mà khóc

Góc tâm tình

08:35:51 19/11/2024
Sau cưới, vợ chồng anh trai tôi chuyển vào miền Nam để sinh sống và lập nghiệp. Cách xa cả nghìn cây số nên anh chị ít khi có dịp được về quê thăm bố mẹ.

The Game Awards ra quyết định lạ, Black Myth: Wukong khó có "cửa" cạnh tranh danh hiệu

Mọt game

08:06:22 19/11/2024
Không thể phủ nhận một thực tế rằng Black Myth: Wukong đang là tựa game có sức ảnh hưởng mạnh mẽ bậc nhất trong năm 2024 này. Đồ họa, chất lượng của trò chơi có lẽ là điều không cần phải bàn cãi thêm.

Xác định nguyên nhân bệnh nhi 7 tuổi tử vong ở Thanh Hóa

Tin nổi bật

08:06:09 19/11/2024
Các bác sĩ đã đặt nội khí quản, cấp cứu ngừng hô hấp tuần hoàn. Tuy nhiên, đến 14 giờ cùng ngày, cấp cứu ngừng hô hấp tuần hoàn thất bại, bệnh nhi tử vong.

Sức tiêu thụ thấp, các sàn thương mại điện tử Trung Quốc chưa khả quan

Thế giới

07:55:59 19/11/2024
Theo tờ Nikkei Asia, Tập đoàn Alibaba vừa báo cáo kết quả doanh thu không mấy khả quan do tiêu dùng yếu ở thị trường Trung Quốc đại lục.

Quang Tuấn: Bà xã cầm hết tiền, mỗi ngày cho tôi vài trăm ngàn tiêu vặt

Tv show

07:44:10 19/11/2024
Đối với Quang Tuấn, cuộc sống của mình ổn định và cảm thấy yên tâm hơn từ khi có vợ vì cô giúp anh quán xuyến mọi việc trong gia đình để nam diễn viên tập trung cho nghệ thuật.

Kỳ vĩ 'Tây Bắc đệ nhất động' Pu Sam Cáp

Du lịch

07:36:04 19/11/2024
Trong hành trình du lịch Lai Châu, du khách có cơ hội khám phá hang động kỳ bí Pu Sam Cáp, vốn được mệnh danh là Tây Bắc đệ nhất động .

Con số may mắn 12 cung hoàng đạo hôm nay ngày 19/11/2024

Trắc nghiệm

07:31:05 19/11/2024
Con số may mắn 12 cung hoàng đạo ngày 19/11/2024 chính là nơi chúng tôi đưa đến cho bạn những gợi ý về việc lựa chọn con số giúp bạn tăng vận khí tích cực và giảm những năng lượng tiêu cực trong một ngày