Phần mềm độc hại WannaCry mới sắp xuất hiện?

Theo dõi VGT trên

Theo các chuyên gia bảo mật tại Kaspersky, phần mềm độc hại WannaCry thế hệ mới có thể xuất hiện trong năm 2023.

WannaCry thế hệ mới

Bất ổn chính trị năm 2022 dẫn đến những thay đổi sẽ tác động đến an ninh mạng trong nhiều năm tới, ảnh hưởng trực tiếp đến sự phát triển của các cuộc tấn công tinh vi.

Theo thống kê, những cuộc tấn công mạng lớn nhất và gây ảnh hưởng nhiều nhất xảy ra mỗi 6-7 năm.

Sự vụ gần nhất là tấn công do WannaCry tiến hành, sử dụng lỗ hổng EternalBlue để phát tán ransomware đến máy tính. Các nhà nghiên cứu Kaspersky tin rằng khả năng cao một WannaCry thế hệ tiếp theo sẽ xuất hiện trong năm 2023.

Một trong những kịch bản tấn công có thể xảy ra là gắn drone với công cụ thu thập WPA dùng cho bẻ khóa mật khẩu WiFi ngoại tuyến, hoặc đánh rơi USB độc hại tại những khu vực bị hạn chế với hy vọng người qua đường sẽ nhặt về và cắm vào máy tính.

Phần mềm độc hại WannaCry mới sắp xuất hiện? - Hình 1

Một số dự đoán tấn công khác trong năm 2023

- Phần mềm độc hại truyền SIGINT (tín hiệu tình báo): Mặc dù các cuộc tấn công này cực kỳ khó phát hiện, nhưng các nhà nghiên cứu của Kaspersky tin rằng chúng sẽ trở nên phổ biến hơn.

- Gia tăng tấn công phá hủy: Với bối cảnh chính trị hiện tại, các chuyên gia của Kaspersky dự đoán các cuộc tấn công mạng gây rối và phá hủy sẽ đạt số lượng kỷ lục, ảnh hưởng đến cả khu vực chính phủ và các ngành công nghiệp trọng điểm.

Video đang HOT

Các cuộc tấn công mạng quy mô lớn nhắm vào cơ sở hạ tầng dân sự, chẳng hạn như lưới năng lượng hoặc phát sóng công cộng cũng có thể trở thành mục tiêu, cũng như các dây cáp dưới nước và trung tâm phân phối sợi quang, những đối tượng vốn rất khó bảo vệ.

Phần mềm độc hại WannaCry mới sắp xuất hiện? - Hình 2

- Máy chủ mail trở thành mục tiêu hàng đầu: Các máy chủ mail chứa thông tin tình báo quan trọng nên được các tác nhân APT quan tâm nhất. Những công ty dẫn đầu thị trường về loại phần mềm này đã phải đối mặt với việc khai thác các lỗ hổng nghiêm trọng và năm 2023 sẽ là năm ‘zero-day’ đối với các chương trình email lớn.

- APT chuyển hướng sang công nghệ, nhà sản xuất và vận hành vệ tinh: Với khả năng hiện có, việc APT có thể tấn công vệ tinh (sự cố Viasat là một ví dụ) cho thấy các tác nhân đe dọa APT sẽ ngày càng chú ý đến việc thao túng và can thiệp vào các công nghệ vệ tinh trong tương lai, khiến việc bảo mật cho công nghệ này quan trọng hơn bao giờ hết.

- Tấn công và phát tán dữ liệu: Xung đột mới diễn ra vào năm 2022 liên quan đến một số lượng lớn các hoạt động tấn công và rò rỉ dữ liệu. Những điều này sẽ tồn tại trong năm tới với việc các tác nhân APT làm rò rỉ dữ liệu về nhóm đối thủ hoặc phát tán thông tin.

Kaspersky dự báo về xu hướng tấn công mạng trong năm 2023

Tấn công vào công nghệ vệ tinh, máy chủ email, gia phá hủy và rò rỉ thông tin, tấn công vào drone là những xu hướng sẽ xuất hiện trong năm 2023.

Kaspersky dự báo về xu hướng tấn công mạng trong năm 2023 - Hình 1

Ảnh minh họa. (Nguồn: Kaspersky)

Bất ổn chính trị năm 2022 dẫn đến những thay đổi sẽ tác động đến an ninh mạng trong nhiều năm tới, ảnh hưởng trực tiếp đến sự phát triển của các cuộc tấn công tinh vi. Qua theo dõi hơn 900 nhóm và chiến dịch APT (tấn công mạng có chủ đích), nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) đã đưa ra những dự báo về xu hướng tấn công mạng trong năm 2023.

WannaCry thế hệ kế tiếp và sử dụng drone tấn công tiệm cận

Theo thống kê, những cuộc tấn công mạng lớn nhất và gây ảnh hưởng nhiều nhất xảy ra mỗi 6-7 năm. Sự vụ gần nhất là tấn công do WannaCry tiến hành, sử dụng lỗ hổng EternalBlue để tự động phát tán ransomware đến máy tính.

Các nhà nghiên cứu Kaspersky tin rằng khả năng cao một WannaCry thế hệ tiếp theo sẽ xuất hiện trong năm 2023. Lý do có thể giải thích cho sự việc này là kẻ tấn công tinh vi nhất thế giới có khả năng sở hữu ít nhất một cách khai thác, và căng thẳng trên toàn cầu hiện tại làm gia tăng khả năng tấn công và rò rỉ dữ liệu.

Các chuyên gia Kaspersky cũng nhận định trong năm sau, chúng ta có thể thấy những kẻ tấn công táo bạo và các chuyên gia thành thạo trong việc kết hợp tấn công mạng và tấn công vật lý sử dụng drone (máy bay không người lái) để tấn công tiệm cận.

Một trong những kịch bản tấn công có thể xảy ra là gắn drone với công cụ thu thập WPA dùng cho bẻ khóa mật khẩu Wi-Fi ngoại tuyến hoặc đánh rơi USB độc hại tại những khu vực bị hạn chế với hy vọng người qua đường sẽ nhặt về và cắm vào máy tính.

Phần mềm độc hại truyền SIGINT (tín hiệu tình báo)

Một trong những vectơ tấn công mạnh nhất sử dụng các máy chủ ở các vị trí quan trọng của đường trục Internet cho phép các cuộc tấn công man-on-the-side (kẻ tấn công bí mật chuyển tiếp và có thể làm thay đổi giao tiếp giữa hai bên mà họ tin rằng họ đang trực tiếp giao tiếp với nhau) có thể trở lại mạnh mẽ hơn vào năm tới.

Một cuộc tấn công man-on-the-side cho phép hacker đọc và đưa các tin nhắn tùy ý vào một kênh liên lạc, nhưng không thể sửa đổi hoặc xóa các tin nhắn do các bên khác gửi.

Mặc dù các cuộc tấn công này cực kỳ khó phát hiện, nhưng các nhà nghiên cứu của Kaspersky tin rằng chúng sẽ trở nên phổ biến hơn.

Gia tăng tấn công phá hủy

Với bối cảnh chính trị hiện tại, các chuyên gia của Kaspersky dự đoán các cuộc tấn công mạng gây rối và phá hủy sẽ đạt số lượng kỷ lục, ảnh hưởng đến cả khu vực chính phủ và các ngành công nghiệp trọng điểm. Có khả năng là một phần trong số chúng sẽ không dễ dàng truy nguyên được từ các sự cố mạng và sẽ trông giống như các sự cố ngẫu nhiên.

Phần còn lại sẽ ở dạng tấn công giả dạng ransomware hoặc hoạt động hacktivist để cung cấp khả năng từ chối hợp lý cho tác giả thực sự của chúng.

Hacktivism hay còn gọi là chủ nghĩa tin tặc là một hành động xã hội hoặc chính trị được thực hiện bằng cách đột nhập và phá hoại hệ thống máy tính an toàn.

Các cuộc tấn công mạng quy mô lớn nhắm vào cơ sở hạ tầng dân sự, chẳng hạn như lưới năng lượng hoặc phát sóng công cộng cũng có thể trở thành mục tiêu, cũng như các dây cáp dưới nước và trung tâm phân phối sợi quang - những đối tượng vốn rất khó bảo vệ.

APT chuyển hướng sang công nghệ, nhà sản xuất và vận hành vệ tinh

Với khả năng hiện có, việc APT (tấn công có chủ đích) có thể tấn công vệ tinh cho thấy các tác nhân đe dọa sẽ ngày càng chú ý đến việc thao túng và can thiệp vào các công nghệ vệ tinh trong tương lai, khiến việc bảo mật cho công nghệ này quan trọng hơn bao giờ hết.

Chuyên gia Kaspersky cũng nhận định, các máy chủ mail chứa thông tin tình báo quan trọng nên được các tác nhân APT quan tâm và sở hữu bề mặt tấn công lớn nhất. Những công ty dẫn đầu thị trường về loại phần mềm này đã phải đối mặt với việc khai thác các lỗ hổng nghiêm trọng và năm 2023 sẽ là năm 'zero-day' đối với các chương trình email lớn.

Tấn công và phát tán dữ liệu

Xung đột mới diễn ra vào năm 2022 liên quan đến một số lượng lớn các hoạt động tấn công và rò rỉ dữ diệu. Những điều này sẽ tồn tại trong năm tới với việc các tác nhân APT làm rò rỉ dữ liệu về nhóm đối thủ hoặc phát tán thông tin.

Kaspersky cũng nhận định, CobaltStrike sẽ là công cụ được các nhóm APT cũng như tội phạm mạng lựa chọn./.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chi nghìn USD đến Việt Nam, khách Tây ngồi rửa bát, tự nhóm bếp củi nấu cơmChi nghìn USD đến Việt Nam, khách Tây ngồi rửa bát, tự nhóm bếp củi nấu cơm
06:56:55 18/12/2024
Chồng giấu tôi bí mật đau lòng, 10 năm bên nhau trở thành vô nghĩaChồng giấu tôi bí mật đau lòng, 10 năm bên nhau trở thành vô nghĩa
07:03:41 18/12/2024
Hyun Bin cúi mặt, cố nín nhịn 1 điều khi nghe tới tình đầu của Son Ye JinHyun Bin cúi mặt, cố nín nhịn 1 điều khi nghe tới tình đầu của Son Ye Jin
07:46:01 18/12/2024
1 tuần sau khi mẹ vợ qua đời, vợ liền đưa cho tôi tờ đơn ly hôn, tôi hoảng hốt níu kéo nhưng vợ phũ phàng nói: "Không cần"1 tuần sau khi mẹ vợ qua đời, vợ liền đưa cho tôi tờ đơn ly hôn, tôi hoảng hốt níu kéo nhưng vợ phũ phàng nói: "Không cần"
08:24:27 18/12/2024
Em trai Sơn Tùng bị "ném đá" vì một hành động với JSOL, drama căng đến mức người trong cuộc phải lên tiếngEm trai Sơn Tùng bị "ném đá" vì một hành động với JSOL, drama căng đến mức người trong cuộc phải lên tiếng
07:42:41 18/12/2024
Đám cưới lỗ nặng, ngày vui biến thành ngày buồn vì câu nói của mẹ chồngĐám cưới lỗ nặng, ngày vui biến thành ngày buồn vì câu nói của mẹ chồng
07:52:00 18/12/2024
Sao Việt 18/12: Trấn Thành gặp gỡ 2 Hoa hậu nổi tiếng, Bảo Anh bình yên bên conSao Việt 18/12: Trấn Thành gặp gỡ 2 Hoa hậu nổi tiếng, Bảo Anh bình yên bên con
08:02:49 18/12/2024
Mỹ nam có độ hot tăng 12.000% nhờ nhan sắc tuyệt đỉnh như xé truyện bước ra, tạo hình đẹp nhất sự nghiệp đây rồi!Mỹ nam có độ hot tăng 12.000% nhờ nhan sắc tuyệt đỉnh như xé truyện bước ra, tạo hình đẹp nhất sự nghiệp đây rồi!
07:52:39 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ukraine cập nhật thương vong của lính Triều Tiên chiến đấu ở Nga

Ukraine cập nhật thương vong của lính Triều Tiên chiến đấu ở Nga

Thế giới

09:37:07 18/12/2024
Lầu Năm Góc cho biết có dấu hiệu cho thấy binh lính Triều Tiên đã thiệt mạng và bị thương khi tham gia chiến đấu cùng lực lượng Nga.
Thanh niên uống chai nước "lạ", bị bán sang Campuchia chấn thương thế nào?

Thanh niên uống chai nước "lạ", bị bán sang Campuchia chấn thương thế nào?

Sức khỏe

09:35:07 18/12/2024
Sáng 17/12, thông tin với phóng viên Dân trí, đại diện Bệnh viện Chợ Rẫy (TPHCM) cho biết, mới đây bệnh viện tiếp nhận điều trị cho trường hợp bệnh nhân L.V.Q. (31 tuổi, ngụ huyện Thủ Thừa, Long An).
10 triệu người "check var" khi cô gái đăng clip than vãn nhà nghèo chẳng dám đòi hỏi gì: 1 chi tiết vạch trần tất cả

10 triệu người "check var" khi cô gái đăng clip than vãn nhà nghèo chẳng dám đòi hỏi gì: 1 chi tiết vạch trần tất cả

Netizen

09:34:24 18/12/2024
Vừa than vãn gia đình nghèo khó nên chẳng dám đòi hỏi gì, cô gái trẻ liền bị cộng đồng mạng check var ngay lập tức.
Vụ Mercedes-Benz dừng giữa làn ngược chiều: Xe đang "treo" 5 lỗi phạt nguội

Vụ Mercedes-Benz dừng giữa làn ngược chiều: Xe đang "treo" 5 lỗi phạt nguội

Tin nổi bật

09:26:50 18/12/2024
Bốn năm nay, ô tô Mercedes-Benz C-Class biển số 38A-271.xx có 5 lỗi phạt nguội chưa bị xử phạt. Tài xế xe sang này mới đây dừng giữa làn đường ngược chiều, cản trở phương tiện khác, gây bức xúc.
Mùa đông cắt tỉa 3 loại cây này, hoa sẽ nở tưng bừng vào mùa xuân

Mùa đông cắt tỉa 3 loại cây này, hoa sẽ nở tưng bừng vào mùa xuân

Sáng tạo

09:16:32 18/12/2024
Biết cách cắt tỉa 3 loại hoa này vào mùa đông, bạn không chỉ giúp cây khỏe mạnh mà còn kích thích hoa nở rực rỡ vào mùa xuân, năm mới.
Nam du khách bị dính chặt lưỡi vào tảng băng tại trung tâm thương mại

Nam du khách bị dính chặt lưỡi vào tảng băng tại trung tâm thương mại

Lạ vui

09:12:38 18/12/2024
Khoảnh khắc một nam du khách bị dính chặt lưỡi vào một tác phẩm nghệ thuật bằng băng đặt bên ngoài trung tâm thương mại nhanh chóng thu hút sự chú ý.
Đã đến lúc tiền đạo Rashford phải rời khỏi Man United

Đã đến lúc tiền đạo Rashford phải rời khỏi Man United

Sao thể thao

09:00:46 18/12/2024
Chuyên gia bóng đá Jamie Carragher cảnh báo Manchester United sẽ gặp khó khăn trong việc bán tiền đạo Rashford với cái giá cao ngất ngưởng, khi ngôi sao người Anh không nằm trong kế hoạch của tân HLV Ruben Amorim.
Đà Lạt vào mùa đón khách quốc tế

Đà Lạt vào mùa đón khách quốc tế

Du lịch

08:54:02 18/12/2024
Đà Lạt đang làm mới sản phẩm với những dịch vụ du lịch từ văn hóa và tài nguyên thiên nhiên, để đón dòng khách trong và ngoài nước dịp cuối năm.
Sao Hàn 18/12: Nam idol bị tố 'bỏ bê nghĩa vụ quân sự', dân mạng phẫn nộ

Sao Hàn 18/12: Nam idol bị tố 'bỏ bê nghĩa vụ quân sự', dân mạng phẫn nộ

Sao châu á

08:30:32 18/12/2024
Dispatch vừa đăng tải thông tin độc quyền về việc nam thần tượng Mino (WINNER) bị cáo buộc bỏ bê nghĩa vụ quân sự. Cụ thể, Mino bị nghi ngờ được cấp trên bao che và làm giả hồ sơ chấm công.
Cuối năm, vợ chồng lại cãi vã chuyện ăn Tết nhà nội hay nhà ngoại

Cuối năm, vợ chồng lại cãi vã chuyện ăn Tết nhà nội hay nhà ngoại

Góc tâm tình

08:04:02 18/12/2024
Vợ chồng tôi cưới nhau 6 năm, nhưng chưa năm nào về quê ngoại ăn Tết từ sớm, thường thì đến sáng mùng 3 mới về. Nhà vợ tôi có 2 chị em gái
Tuổi trẻ giá bao nhiêu - Tập 42: Kiều hãm hại khiến bà Thu sốc phản vệ

Tuổi trẻ giá bao nhiêu - Tập 42: Kiều hãm hại khiến bà Thu sốc phản vệ

Phim việt

07:59:41 18/12/2024
Kiều ra tay hành động theo chỉ thị của ba. Cô lén trộn đậu phộng vào sinh tố của bà Thu khiến bà dị ứng nặng tới mức sốc phản vệ phải cấp cứu ở bệnh viện.