Phát hiện công cụ phát tán mã độc tống tiền nguy hiểm

Theo dõi VGT trên

Một công cụ phát triển mới đã được đăng tải trên các diễn đàn thảo luận của hacker gần đây, cho phép bất cứ ai quan tâm có thể tùy chỉnh mã độc tống tiền ( ransomware) riêng và phát tán nó để kiếm tiền.

Phát hiện công cụ phát tán mã độc tống tiền nguy hiểm - Hình 1

Trojan Development Kit với ngôn ngữ Trung Quốc nhưng có thể hỗ trợ nhiều hơn trong tương lai. ẢNH CHỤP MÀN HÌNH

Theo Neowin, được phát hiện bởi nhà nghiên cứu bảo mật Dinesh Venkatesan của Symantec, ứng dụng Trojan Development Kit cho Android có một giao diện dễ sử dụng. Nó đang được phân phối thông qua các trang mạng xã hội phổ biến ở Trung Quốc.

“Toàn bộ quá trình tạo ra một phần mềm độc hại sẵn sàng làm việc trên smartphone mà không cần bất kỳ yêu cầu nào liên quan đến nhập dòng mã. Tất cả những gì người dùng cần làm là chọn ransomware tùy chỉnh mà họ muốn dựa trên mẫu được cung cấp”, báo cáo cho biết.

Ứng dụng có thể tùy chỉnh tiền chuộc, khóa giải mã, biểu tượng cũng như loại hình ảnh được phát trên thiết bị chủ. Một khi tất cả các thông tin đã được điền vào, người dùng nhấn nút Create. Tại thời điểm này họ được trò chuyện trực tiếp với nhà phát triển ứng dụng để thảo luận về khoản thanh toán một lần. Sau khi hoàn tất, người dùng có thể tạo ra nhiều biến thể ransomware theo ý muốn.

Bài đăng trên blog của Symantec ghi nhận rằng, mặc dù ứng dụng này sử dụng ngôn ngữ tiếng Trung Quốc nhưng việc sửa đổi ngôn ngữ cho giao diện là rất đơn giản, vì vậy không quá bất ngờ khi nó có khả năng sử dụng các ngôn ngữ khác trong tương lai.

Venkatesan giải thích rằng ứng dụng này sẽ trở thành công cụ hữu hiệu cho những kẻ tội phạm mạng không có kinh nghiệm nhờ giao diện sử dụng dễ dàng. Symantec tin rằng trong tương lai không xa các biến thể ransomware dạng này sẽ trở nên phổ biến hơn.

Video đang HOT

Trong thực tế, các hệ thống khởi tạo ransomware được xem là lý do khiến bọn tội phạm dễ dàng phân phối phần mềm độc hại để kiếm tiền. Đơn cử như những kẻ đứng đằng sau Petya và Mischa đã tiến hành tạo ra công cụ tùy chỉnh ransomware riêng dẫn đến một lượng lớn biến thể ransomware này xuất hiện.

Kiến Văn

Theo Thanhnien

Khẩn cấp ngăn chặn mã độc WannaCry lây lan vào Việt Nam

Mã độc WannaCry bắt cóc dữ liệu tống tiền lây lan trên toàn cầu đang đe doạ nghiêm trọng đến nhiều doanh nghiệp và các bộ ngành tại Việt Nam.

Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi cảnh báo đến các cơ quan trung ương, cơ quan chính phủ, bộ ngành, doanh nghiệp, tổ chức... cả nước về việc phòng ngừa và ngăn chặn tấn công mã độc WannaCrypt và các biến thể.

Khẩn cấp ngăn chặn mã độc WannaCry lây lan vào Việt Nam - Hình 1

Việt Nam nằm trong nhóm 20 quốc gia bị ảnh hưởng nặng nhất bởi WannaCry. Nguồn: Kaspersky.

Theo VNCERT, đây là mã độc cực kỳ nguy hiểm, có thể đánh cắp thông tin và mã hoá toàn bộ hệ thống máy chủ của tổ chức bị hại. Khi nhiễm mã độc này, hệ thống máy tính sẽ bị "đóng băng" bằng chuỗi mã, khiến các tổ chức, doanh nghiệp phải chi trả số tiền lớn để "chuộc" lại dữ liệu.

Vì vậy, VNCERT yêu cầu các cơ quan, tổ chức phải thực hiện nghiêm lệnh điều phối ứng cứu khẩn cấp. Trung tâm này đưa ra danh sách dài những nhận dạng của mã độc WannaCry gồm các máy chủ điều khiển, danh sách tập tin, danh sách mã băm (Hash SHA-256).

Theo Kaspersky, Việt Nam nằm trong top 20 quốc gia bị ảnh hưởng nặng nhất, trong đó có Nga, Ukraine, Ấn Độ, Đài Loan, Tajikistan, Kazakhstan, Luxembourg, Trung Quốc, Romania...

WannaCry là loại mã độc được xếp vào dạng ransomware (bắt cóc dữ liệu đòi tiền chuộc). Tin tặc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là "EternalBlue") đã được làm sẵn trên Internet thông qua Shadowbrokers dump vào ngày 14/4, dù lỗ hổng này trước đó đã được vá bởi Microsoft từ ngày 14/3. Tuy nhiên, rất nhiều tổ chức và người dùng chưa cài đặt bản vá này và trở thành nạn nhân của WannaCry.

Khẩn cấp ngăn chặn mã độc WannaCry lây lan vào Việt Nam - Hình 2

Thông báo hiện lên màn hình máy tính bị nhiễm mã độc WannaCry.

Sau khi bị nhiễm WannaCry, máy tính nạn nhân hiện dòng chữ thông báo toàn bộ dữ liệu đã bị mã hoá và không thể sử dụng. Để đòi lại dữ liệu này, người dùng cần chi trả số tiền nhất định càng sớm càng tốt. Càng đợi lâu, số "tiền chuộc" càng tăng lên. Tinh vi hơn, các hacker đứng sau cuộc tấn công này chỉ nhận tiền chuộc bằng bitcoin.

Những người thiết kế WannaCry đã chuẩn bị sẵn phần "Hỏi - Đáp" bằng các ngôn ngữ khác nhau, bao gồm tiếng Việt, Trung Quốc, Đan Mạch, Hà Lan, Anh, Philippines, Pháp, Nhật... Những "Hỏi - Đáp" này dạng như: Tôi có thể phục hồi các tập tin của mình không? Tôi trả tiền như thế nào? Làm sao để liên hệ?...

Theo Giám đốc Europol Rob Waineright, phạm vi lây nhiễm toàn cầu của WannaCry chưa từng có tiền lệ. Số nạn nhân hiện ít nhất là 200.000 ở 150 quốc gia. Trong đó có nhiều doanh nghiệp, tập đoàn lớn.

Cách phòng chống mã độc WannaCry theo khuyến cáo của Kaspersky:

- Đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống tiền.

- Cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấn công này.

Đảm bảo rằng các sản phẩm của Kaspersky Lab đã bật thành phần System Watcher (trạng thái Enable).

- Thực hiện quét hệ thống (Critical Area Scan) có trong các giải pháp của Kaspersky Lab để phát hiện các lây nhiễm nhanh nhất (nếu không các lây nhiễm sẽ được phát hiện tự động nhưng sau 24 giờ).

- Nếu phát hiện có tấn công từ phần mềm độc hại như tên gọi MEM: Trojan.Win64.EquationDrug.gen thì cần reboot lại hệ thống.

-Một lần nữa, hãy chắc chắn bản vá MS17-010 được cài đặt.

Tiến hành sao lưu dữ liệu thường xuyên vào các nơi lưu trữ không kết nối với Internet

Duy Tín

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Công ty của nghệ sĩ Quyền Linh nợ bảo hiểm xã hội hơn 2 tỉ đồng
13:46:09 19/11/2024
NSƯT Kim Tiểu Long bật khóc: "Suýt nữa là tôi về Mỹ mất rồi, không thể nào quay lại được"
12:53:49 19/11/2024
NSƯT Kim Tiểu Long khóc đỏ mắt trong đám tang của con gái, đau đớn: "Ba Long đến rồi Ly của ba ơi"
13:42:07 19/11/2024
Nữ nghệ sĩ Việt xót xa: "Ly ơi, mẹ tạm biệt con nha! Mẹ sẽ nhớ mãi những tiếng gọi: Mẹ ơi"
11:39:35 19/11/2024
15 giây tiết lộ quá khứ của 1 sao hạng A, đúng là ai cũng phải bắt đầu từ đâu đó!
14:42:16 19/11/2024
Gương mặt biến dạng của "quốc bảo nhan sắc" khiến dân tình sốc nặng
14:54:08 19/11/2024
Thanh Thảo rút đơn kiện Thúy Vinh sau 13 năm: "Tôi muốn ngừng đấu đá"
13:33:13 19/11/2024
Đám cưới Khánh Vân mời nửa showbiz, nhưng có một người im hơi lặng tiếng
13:49:09 19/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cô gái 32 tuổi bối rối khi được 3 người tỏ tình cùng lúc

Netizen

16:37:37 19/11/2024
Cô gái giọng chững chạc nhưng cũng không giấu được vẻ bối rối khi chia sẻ câu chuyện của mình. Năm nay cô 32 tuổi. Mấy năm nay, cô luôn bị người nhà hối thúc việc tìm hiểu, yêu đương, xây dựng gia đình.

Ghé thăm Zurich ngày cuối Thu

Du lịch

16:35:53 19/11/2024
Zurich - thành phố lớn nhất của Thụy Sĩ hấp dẫn du khách nhờ không gian thanh bình, kiến trúc cổ kính và cảnh sắc ấn tượng vào mùa Thu.

Quốc gia hạnh phúc nhất Bhutan: trên bờ 'tan vỡ', đây mới là đời sống thật?

Tin nổi bật

16:30:53 19/11/2024
Nằm giữa Trung Quốc và Ấn Độ, hai quốc gia đông dân nhất thế giới, và nằm trên dãy Himalaya, là Bhutan. Được biết đến là Vùng đất của Rồng Sấm, đây là một chế độ quân chủ Phật giáo với 700.000 cư dân.

Triển lãm hàng không hút khách chưa từng có ở Trung Quốc

Thế giới

16:27:04 19/11/2024
600.000 du khách, hơn 280 tỷ nhân dân tệ (38,7 tỷ USD) giá trị đơn đặt hàng là con số đơn vị tổ chức Triển lãm hàng không Chu Hải ghi nhận trong 5 ngày diễn ra chương trình, theo CCTV.

Sửa nhà, thợ sửa ống nước tìm thấy rương "kho báu" 64 tỷ đồng

Lạ vui

16:16:03 19/11/2024
Một thợ sửa ống nước may mắn đã phát hiện ra kho báu trị giá hơn 64 tỷ đồng trong một chiếc rương mà những công nhân khác không để ý đến.

Tấm ảnh bí mật của mẹ khiến chồng tôi thay đổi hoàn toàn sau màn phản đối kịch liệt về việc về quê sống

Góc tâm tình

15:42:17 19/11/2024
Cuộc sống công nhân đầy khó khăn đã khiến lời đề nghị của mẹ tôi về việc trở lại quê ngoại sống và làm việc trở thành một tia hy vọng.

Cậu con trai út hiếm hoi lộ diện và bí ẩn của Angelina Jolie và Brad Pitt

Sao âu mỹ

15:28:41 19/11/2024
Ngày 17/11, Angelina Jolie cùng con trai út Knox Jolie-Pitt (16 tuổi) gây chú ý khi tham dự lễ trao giải Governors Awards tại Los Angeles (Mỹ).

Huy Thanh Jewelry: Nơi trang sức kể câu chuyện về sự hoàn mỹ

Làm đẹp

15:25:54 19/11/2024
Trang sức không chỉ là phụ kiện tô điểm mà còn chứa đựng những câu chuyện tinh tế về nghệ thuật chế tác. Tại Huy Thanh Jewelry, từng món trang sức là kết tinh của sự sáng tạo, công nghệ hiện đại và tay nghề thủ công tinh xảo.

Thu Minh lên tiếng khi bị chỉ trích hỗn láo với diva Thanh Lam

Tv show

15:23:42 19/11/2024
Trên sân khấu chương trình Bài hát của chúng ta , Thu Minh quăng chiếc mâm đạo cụ trước mặt diva Thanh Lam khiến khán giả cho rằng, cô thiếu tôn trọng, hỗn láo với đàn chị.

Báo động tình trạng của Rosé (BLACKPINK)

Sao châu á

15:21:02 19/11/2024
Nhiều người hâm mộ tỏ ra lo lắng cho Rosé. Fan sợ rằng cô ăn kiêng quá đà, tham công tiếc việc khiến sức khỏe bị ảnh hưởng.

4 mỹ nhân Việt đăng quang tại đấu trường nhan sắc quốc tế

Sao việt

15:17:39 19/11/2024
Huỳnh Thị Thanh Thủy, Lê Nguyễn Bảo Ngọc, Nguyễn Thúc Thùy Tiên và Nguyễn Phương Khánh là 4 người đẹp Việt Nam đã giành vương miện tại những cuộc thi sắc đẹp lớn và danh giá trên thế giới.