Mỹ cảnh báo mã độc mới có nguồn gốc Trung Quốc

Theo dõi VGT trên

Tổng cộng 3 cơ quan, bộ ngành của chính phủ Mỹ hợp lực công bố cảnh báo liên quan đến mã độc bắt nguồn từ Trung Quốc, mà theo phía điều tra có dính líu chính quyền Bắc Kinh.

Mỹ cảnh báo mã độc mới có nguồn gốc Trung Quốc - Hình 1

Mã độc Taidoor đã len lỏi tại châu Á và Mỹ từ năm 2008

Theo trang ZDNet, mã độc vừa bị phanh phui là Taidoor, một dạng chương trình trojan cho phép tin tặc thực hiện đòn tấn công và kiểm soát máy tính của các nạn nhân từ xa (RAT). Để đưa ra cảnh báo lần này, cần đến sự hợp lực của các nhà điều tra thuộc Cục An ninh mạng và an ninh cơ sở hạ tầng thuộc Bộ An ninh nội địa (DHS CISA), Bộ Tư lệnh chỉ huy tác chiến an ninh mạng (CyberCom) thuộc Bộ Quốc phòng và Cục Điều tra liên bang Mỹ ( FBI). Đây là lần thứ hai bộ ba này phối hợp và công bố các cảnh báo an ninh mạng. Lần đầu tiên diễn ra vào tháng 2, với nội dung liên quan đến 6 dạng mã độc mới, mà theo họ do nhóm tin tặc có liên quan đến chính phủ CHDCND Triều Tiên phát triển.

Theo 3 cơ quan trên, Taidoor có các phiên bản dành cho bộ xử lý 32- và 64-bit, thường được cài đặt vào hệ thống máy tính của nạn nhân thông qua dịch vụ gọi là thư viện liên kết động (DLL). Như đã đề cập ở trên, Taidoor hoạt động theo cơ chế RAT, tấn công và kiểm soát máy tính từ xa. Dựa trên cơ chế này, các tin tặc Trung Quốc sử dụng Taidoor RAT để tiếp cận máy tính và truy xuất dữ liệu hoặc cài đặt thêm mã độc khác vào hệ thống. FBI cho hay Taidoor thường được triển khai cùng với những máy chủ trung gian, cho phép tin tặc che giấu nguồn tấn công.

Trong khi cảnh báo trên đề cập Taidoor là một dạng mã độc mới, CyberCom thông báo trên Twitter rằng mã độc này đang lẩn khuất trong nhiều máy tính và được tin tặc âm thầm cài đặt vào các hệ thống của nạn nhân trong ít nhất 12 năm, cụ thể là từ năm 2008. Bộ ba cơ quan Mỹ cũng đưa ra những biện pháp đối phó, chẳng hạn như phát hiện và ngăn chặn nguy cơ xâm nhập, hoặc loại bỏ mã độc khỏi máy tính của các nạn nhân. CyberCom cũng cung cấp 4 mẫu Taidoor, cho phép các công ty an ninh mạng và những nhà phân tích độc lập tải xuống để tiếp tục nghiên cứu và lần theo các manh mối khác.

Sau khi DHS CISA, FBI và CyberCom tung ra cảnh báo chung, một nhà phân tích mã độc tên Florian Roth của Hãng Nextron Systems cho biết trước đây từng phát hiện các mẫu Taidoor, với một số mẫu tìm được từ tháng 3.2019 nhưng dưới tên Taurus RAT. Còn Hãng tin AFP dẫn lời các công ty an ninh mạng như FireEye và CrowdStrike cho hay đã ghi nhận nhiều tin tặc có nguồn gốc từ Trung Quốc liên tục sử dụng Taidoor tấn công các mục tiêu ở Mỹ và châu Á. Trong quá khứ, mã độc này thường là “vũ khí” của các tin tặc khi cần xâm nhập máy tính thuộc những lĩnh vực như pháp lý, những nhà máy điện hạt nhân, các hãng hàng không, những nhà máy công nghiệp quốc phòng, ngành kỹ thuật, các chính phủ và lĩnh vực hoạt động không gian.

Loạt nước lớn tung cảnh báo về mã độc tống tiền mới

Ấn Độ, Iran và Mỹ đã đưa ra những báo cáo về tình trạng nhiễm mã độc tống tiền PonyFinal.

Loạt nước lớn tung cảnh báo về mã độc tống tiền mới - Hình 1

Đội bảo mật của Microsoft đã cảnh báo các tổ chức trên toàn cầu cần triển khai các biện pháp bảo vệ chống lại một loại mã độc tống tiền mới đã tồn tại hơn hai tháng qua.

PonyFinal là một mã độc tống tiền được viết bằng ngôn ngữ Java. Tin tặc sử dụng PonyFinal để tấn công các hệ thống máy chủ của công ty. Khi xâm nhập hệ thống, PonyFinal sẽ tự triển khai - điều này khác với các cuộc tấn công của các mã độc tống tiền trước đây được lan truyền bằng cách phát tán qua thư rác để lừa người dùng tự tải về.

Microsoft cho biết, công ty đã điều tra những sự cố liên quan đến mã độc tống tiền. Điểm xâm nhập của nó thường là một tài khoản trong hệ thống máy chủ của công ty. PonyFinal đã tấn công mạnh vào các tài khoản có mật khẩu yếu. Khi xâm nhập được vào trong thì PonyFinal dùng mã Visual Basic kích hoạt rào chắn PowerShell để lấy dữ liệu. Hơn nữa, những người thực hiện tấn công còn dùng hệ thống điều khiển từ xa để tránh sự sao lưu. Một khi PonyFinal nắm chắc được hệ thống mạng lưới của mục tiêu, chúng sẽ phát tán đến các hệ thống lân cận khác và triển khai PonyFinal.

Microsoft cho biết thêm rằng những file mã hóa bởi mã độc tống tiền PonyFinal thường có đuôi ".enc" và yêu cầu đòi tiền thường có tên là README_files.txt.

Tại thời điểm hiện nay, do có tính bảo mật cao nên mã của PonyFinal vẫn chưa được giải.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chưa bao giờ Trường Giang lại như thế nàyChưa bao giờ Trường Giang lại như thế này
17:29:57 22/02/2025
Chồng H'Hen Niê tung loạt ảnh hẹn hò bí mật suốt 7 năm, netizen liền phán: "Bị block là xứng đáng!"Chồng H'Hen Niê tung loạt ảnh hẹn hò bí mật suốt 7 năm, netizen liền phán: "Bị block là xứng đáng!"
20:13:29 22/02/2025
Kinh hoàng clip nữ diễn viên bị xe đụng, hoảng loạn nhưng phản ứng của ekip mới gây phẫn nộKinh hoàng clip nữ diễn viên bị xe đụng, hoảng loạn nhưng phản ứng của ekip mới gây phẫn nộ
19:49:08 22/02/2025
Sau 8 năm ly hôn Gia Bảo, Thanh Hiền hạnh phúc bên người mới điển trai, là nhân viên văn phòngSau 8 năm ly hôn Gia Bảo, Thanh Hiền hạnh phúc bên người mới điển trai, là nhân viên văn phòng
17:21:30 22/02/2025
Nam thần "ma ca rồng" của showbiz bất ngờ thông báo hủy cưới, chia tay bạn gái diễn viên kém 19 tuổiNam thần "ma ca rồng" của showbiz bất ngờ thông báo hủy cưới, chia tay bạn gái diễn viên kém 19 tuổi
19:58:35 22/02/2025
Lại thêm drama: Xuất hiện 1 nhân vật đặc biệt vội bay từ Hàn Quốc đến "cứu" chồng Từ Hy ViênLại thêm drama: Xuất hiện 1 nhân vật đặc biệt vội bay từ Hàn Quốc đến "cứu" chồng Từ Hy Viên
18:41:47 22/02/2025
"20 con tôm, 1kg thịt bò, 1 đĩa rau trộn, 1 lít sữa", không nhầm đâu, đó là một bữa của Ánh Viên"20 con tôm, 1kg thịt bò, 1 đĩa rau trộn, 1 lít sữa", không nhầm đâu, đó là một bữa của Ánh Viên
17:29:31 22/02/2025
Sao nam Vbiz tiết lộ nguyên nhân ô tô rơi xuống vực 40m: "Nếu nước sâu, xe lật thêm 1 vòng nữa thì chết"Sao nam Vbiz tiết lộ nguyên nhân ô tô rơi xuống vực 40m: "Nếu nước sâu, xe lật thêm 1 vòng nữa thì chết"
17:54:40 22/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cuộc sống của hoa khôi cải lương Mộng Tuyền ở tuổi 78

Cuộc sống của hoa khôi cải lương Mộng Tuyền ở tuổi 78

Sao việt

23:01:34 22/02/2025
Ở tuổi 78, hoa khôi của làng sân khấu cải lương một thời Mộng Tuyền vẫn giữ được vẻ đẹp mặn mà, rạng rỡ cùng phong thái bình thản.
Hồ Quang Hiếu tiết lộ cuộc sống sau khi lấy vợ, có con

Hồ Quang Hiếu tiết lộ cuộc sống sau khi lấy vợ, có con

Tv show

22:47:26 22/02/2025
Trong chương trình Khách hàng là thượng đế , Hồ Quang Hiếu có những tiết lộ với Trường Giang và Hoa hậu Mai Phương về cuộc sống sau khi có con đầu lòng.
Mỹ nam 'Nấc thang lên thiên đường' Kwon Sang Woo phong độ ở tuổi 49

Mỹ nam 'Nấc thang lên thiên đường' Kwon Sang Woo phong độ ở tuổi 49

Hậu trường phim

22:37:09 22/02/2025
Trở lại với phần 2 Hitman, Kwon Sang Woo một lần nữa gây ấn tượng với loạt biểu cảm đa dạng, hài hước duyên dáng và tung hứng ăn ý với các bạn diễn.
Bóc profile hệ tư tưởng "F4 Vũng Tàu" đang ầm ầm cõi mạng, đu trend này chưa các người đẹp?

Bóc profile hệ tư tưởng "F4 Vũng Tàu" đang ầm ầm cõi mạng, đu trend này chưa các người đẹp?

Netizen

22:23:09 22/02/2025
Lướt TikTok thời gian gần đây, hẳn cộng đồng mạng đều cảm thấy tò mò khi hệ tư tưởng F4 Vũng Tàu xâm chiếm. Nhiều người thắc mắc, đoạn clip chỉ đơn giản là một hội bạn thân cùng đứng quay trend
Quách Phú Thành rời quê vợ trong đêm vì bị khán giả vây kín

Quách Phú Thành rời quê vợ trong đêm vì bị khán giả vây kín

Sao châu á

22:16:12 22/02/2025
Dù có chút rắc rối trong thời gian ở quê nhà nhưng tâm trạng nam nghệ sĩ vẫn thoải mái khi có dịp trải nghiệm nhiều điều thú vị trong chuyến đi ngắn.
Hamas thả thêm 5 con tin tại Gaza

Hamas thả thêm 5 con tin tại Gaza

Thế giới

22:14:27 22/02/2025
Hai con tin Tal Shoham (40 tuổi) và Avera Mengistu (39 tuổi) đã được thả trước đó tại Rafah, miền Nam Gaza. Con tin thứ sáu, Hisham Al-Sayed (36 tuổi), dự kiến sẽ được thả tại thành phố Gaza.
Kim Kardashian hậu ly hôn Kanye West: Là tỷ phú USD, ngày càng quyến rũ

Kim Kardashian hậu ly hôn Kanye West: Là tỷ phú USD, ngày càng quyến rũ

Sao âu mỹ

22:05:38 22/02/2025
Sau khi ly hôn rapper Kanye West, Kim Kardashian tập trung hoàn thiện bản thân, làm việc và nuôi con. Hiện, ngôi sao truyền hình thực tế sở hữu khối tài sản lên tới 1,7 tỷ USD.
Lý do tiền vệ kỳ cựu Kevin De Bruyne chia tay Man City

Lý do tiền vệ kỳ cựu Kevin De Bruyne chia tay Man City

Sao thể thao

22:04:18 22/02/2025
Manchester City mong ký hợp đồng với Florian Wirtz và Andrea Cambiaso trong kỳ chuyển nhượng mùa hè, sẵn sàng để tiền vệ kỳ cựu Kevin De Bruyne ra đi.
Đã xuất hiện những mặt trái: fan sờ soạng, bám đuôi và có hành vi đầu độc nghệ sĩ - Giới hạn nào cho "văn hoá thần tượng quốc nội"?

Đã xuất hiện những mặt trái: fan sờ soạng, bám đuôi và có hành vi đầu độc nghệ sĩ - Giới hạn nào cho "văn hoá thần tượng quốc nội"?

Nhạc việt

21:43:25 22/02/2025
Sức mạnh của văn hoá thần tượng thể hiện rõ nhất ở loạt concert cháy vé, với quy mô hàng chục nghìn người của 2 chương trình Anh Trai Say Hi và Anh Trai Vượt Ngàn Chông Gai.
Tình thế nguy hiểm của nhóm nữ không có "lỗ hổng visual"

Tình thế nguy hiểm của nhóm nữ không có "lỗ hổng visual"

Nhạc quốc tế

21:40:16 22/02/2025
Giữa bối cảnh nền âm nhạc Hàn Quốc đang đào thải nhanh chóng, đẩy IVE đi tour trong suốt 11 tháng liệu có phải là chiến lược đúng đắn?
Chó dại thả rông chạy vào chợ cắn 3 người ở Bình Thuận

Chó dại thả rông chạy vào chợ cắn 3 người ở Bình Thuận

Sức khỏe

20:06:11 22/02/2025
Qua xác minh bước đầu, con chó trên đã cắn hai người phường Phú Tài, một người ở xã Hàm Mỹ. Sau khi trình báo những người này đã được cơ quan y tế tiêm huyết thanh kháng dại.