Phát hiện công cụ phát tán mã độc tống tiền nguy hiểm

Theo dõi VGT trên

Một công cụ phát triển mới đã được đăng tải trên các diễn đàn thảo luận của hacker gần đây, cho phép bất cứ ai quan tâm có thể tùy chỉnh mã độc tống tiền ( ransomware) riêng và phát tán nó để kiếm tiền.

Phát hiện công cụ phát tán mã độc tống tiền nguy hiểm - Hình 1

Trojan Development Kit với ngôn ngữ Trung Quốc nhưng có thể hỗ trợ nhiều hơn trong tương lai. ẢNH CHỤP MÀN HÌNH

Theo Neowin, được phát hiện bởi nhà nghiên cứu bảo mật Dinesh Venkatesan của Symantec, ứng dụng Trojan Development Kit cho Android có một giao diện dễ sử dụng. Nó đang được phân phối thông qua các trang mạng xã hội phổ biến ở Trung Quốc.

“Toàn bộ quá trình tạo ra một phần mềm độc hại sẵn sàng làm việc trên smartphone mà không cần bất kỳ yêu cầu nào liên quan đến nhập dòng mã. Tất cả những gì người dùng cần làm là chọn ransomware tùy chỉnh mà họ muốn dựa trên mẫu được cung cấp”, báo cáo cho biết.

Ứng dụng có thể tùy chỉnh tiền chuộc, khóa giải mã, biểu tượng cũng như loại hình ảnh được phát trên thiết bị chủ. Một khi tất cả các thông tin đã được điền vào, người dùng nhấn nút Create. Tại thời điểm này họ được trò chuyện trực tiếp với nhà phát triển ứng dụng để thảo luận về khoản thanh toán một lần. Sau khi hoàn tất, người dùng có thể tạo ra nhiều biến thể ransomware theo ý muốn.

Bài đăng trên blog của Symantec ghi nhận rằng, mặc dù ứng dụng này sử dụng ngôn ngữ tiếng Trung Quốc nhưng việc sửa đổi ngôn ngữ cho giao diện là rất đơn giản, vì vậy không quá bất ngờ khi nó có khả năng sử dụng các ngôn ngữ khác trong tương lai.

Venkatesan giải thích rằng ứng dụng này sẽ trở thành công cụ hữu hiệu cho những kẻ tội phạm mạng không có kinh nghiệm nhờ giao diện sử dụng dễ dàng. Symantec tin rằng trong tương lai không xa các biến thể ransomware dạng này sẽ trở nên phổ biến hơn.

Video đang HOT

Trong thực tế, các hệ thống khởi tạo ransomware được xem là lý do khiến bọn tội phạm dễ dàng phân phối phần mềm độc hại để kiếm tiền. Đơn cử như những kẻ đứng đằng sau Petya và Mischa đã tiến hành tạo ra công cụ tùy chỉnh ransomware riêng dẫn đến một lượng lớn biến thể ransomware này xuất hiện.

Kiến Văn

Theo Thanhnien

Khẩn cấp ngăn chặn mã độc WannaCry lây lan vào Việt Nam

Mã độc WannaCry bắt cóc dữ liệu tống tiền lây lan trên toàn cầu đang đe doạ nghiêm trọng đến nhiều doanh nghiệp và các bộ ngành tại Việt Nam.

Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa gửi cảnh báo đến các cơ quan trung ương, cơ quan chính phủ, bộ ngành, doanh nghiệp, tổ chức... cả nước về việc phòng ngừa và ngăn chặn tấn công mã độc WannaCrypt và các biến thể.

Khẩn cấp ngăn chặn mã độc WannaCry lây lan vào Việt Nam - Hình 1

Việt Nam nằm trong nhóm 20 quốc gia bị ảnh hưởng nặng nhất bởi WannaCry. Nguồn: Kaspersky.

Theo VNCERT, đây là mã độc cực kỳ nguy hiểm, có thể đánh cắp thông tin và mã hoá toàn bộ hệ thống máy chủ của tổ chức bị hại. Khi nhiễm mã độc này, hệ thống máy tính sẽ bị "đóng băng" bằng chuỗi mã, khiến các tổ chức, doanh nghiệp phải chi trả số tiền lớn để "chuộc" lại dữ liệu.

Vì vậy, VNCERT yêu cầu các cơ quan, tổ chức phải thực hiện nghiêm lệnh điều phối ứng cứu khẩn cấp. Trung tâm này đưa ra danh sách dài những nhận dạng của mã độc WannaCry gồm các máy chủ điều khiển, danh sách tập tin, danh sách mã băm (Hash SHA-256).

Theo Kaspersky, Việt Nam nằm trong top 20 quốc gia bị ảnh hưởng nặng nhất, trong đó có Nga, Ukraine, Ấn Độ, Đài Loan, Tajikistan, Kazakhstan, Luxembourg, Trung Quốc, Romania...

WannaCry là loại mã độc được xếp vào dạng ransomware (bắt cóc dữ liệu đòi tiền chuộc). Tin tặc triển khai mã từ xa SMBv2 trong Microsoft Windows. Khai thác này (có tên mã là "EternalBlue") đã được làm sẵn trên Internet thông qua Shadowbrokers dump vào ngày 14/4, dù lỗ hổng này trước đó đã được vá bởi Microsoft từ ngày 14/3. Tuy nhiên, rất nhiều tổ chức và người dùng chưa cài đặt bản vá này và trở thành nạn nhân của WannaCry.

Khẩn cấp ngăn chặn mã độc WannaCry lây lan vào Việt Nam - Hình 2

Thông báo hiện lên màn hình máy tính bị nhiễm mã độc WannaCry.

Sau khi bị nhiễm WannaCry, máy tính nạn nhân hiện dòng chữ thông báo toàn bộ dữ liệu đã bị mã hoá và không thể sử dụng. Để đòi lại dữ liệu này, người dùng cần chi trả số tiền nhất định càng sớm càng tốt. Càng đợi lâu, số "tiền chuộc" càng tăng lên. Tinh vi hơn, các hacker đứng sau cuộc tấn công này chỉ nhận tiền chuộc bằng bitcoin.

Những người thiết kế WannaCry đã chuẩn bị sẵn phần "Hỏi - Đáp" bằng các ngôn ngữ khác nhau, bao gồm tiếng Việt, Trung Quốc, Đan Mạch, Hà Lan, Anh, Philippines, Pháp, Nhật... Những "Hỏi - Đáp" này dạng như: Tôi có thể phục hồi các tập tin của mình không? Tôi trả tiền như thế nào? Làm sao để liên hệ?...

Theo Giám đốc Europol Rob Waineright, phạm vi lây nhiễm toàn cầu của WannaCry chưa từng có tiền lệ. Số nạn nhân hiện ít nhất là 200.000 ở 150 quốc gia. Trong đó có nhiều doanh nghiệp, tập đoàn lớn.

Cách phòng chống mã độc WannaCry theo khuyến cáo của Kaspersky:

- Đảm bảo rằng tất cả các máy tính đã được cài đặt phần mềm bảo mật và đã bật các thành phần chống phần mềm tống tiền.

- Cài đặt bản vá chính thức (MS17-010) từ Microsoft nhằm vá lỗ hổng SMB Server bị khai thác trong cuộc tấn công này.

Đảm bảo rằng các sản phẩm của Kaspersky Lab đã bật thành phần System Watcher (trạng thái Enable).

- Thực hiện quét hệ thống (Critical Area Scan) có trong các giải pháp của Kaspersky Lab để phát hiện các lây nhiễm nhanh nhất (nếu không các lây nhiễm sẽ được phát hiện tự động nhưng sau 24 giờ).

- Nếu phát hiện có tấn công từ phần mềm độc hại như tên gọi MEM: Trojan.Win64.EquationDrug.gen thì cần reboot lại hệ thống.

-Một lần nữa, hãy chắc chắn bản vá MS17-010 được cài đặt.

Tiến hành sao lưu dữ liệu thường xuyên vào các nơi lưu trữ không kết nối với Internet

Duy Tín

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kiếp nạn của Trấn Thành giữa drama chia tay đấu tố của Phương Lan - Phan ĐạtKiếp nạn của Trấn Thành giữa drama chia tay đấu tố của Phương Lan - Phan Đạt
06:23:13 21/12/2024
Cô thôn nữ đẹp nhất Trung Quốc hiện tại: Nhan sắc vừa ngây thơ vừa quyến rũ, chỉ một nụ cười mà sáng bừng khung hìnhCô thôn nữ đẹp nhất Trung Quốc hiện tại: Nhan sắc vừa ngây thơ vừa quyến rũ, chỉ một nụ cười mà sáng bừng khung hình
06:01:03 21/12/2024
Trấn Thành lên tiếng về nghi vấn cắt vai của Negav, chốt hạ 1 câu mà được khen khôn khéo vô cùng!Trấn Thành lên tiếng về nghi vấn cắt vai của Negav, chốt hạ 1 câu mà được khen khôn khéo vô cùng!
06:31:19 21/12/2024
Du học sinh được khuyến cáo quay lại Mỹ trước khi ông Trump nhậm chứcDu học sinh được khuyến cáo quay lại Mỹ trước khi ông Trump nhậm chức
04:29:12 21/12/2024
Sao Việt 21/12: Midu tình tứ bên ông xã, Nhã Phương khác lạ khó nhận raSao Việt 21/12: Midu tình tứ bên ông xã, Nhã Phương khác lạ khó nhận ra
07:46:31 21/12/2024
1 nàng dâu hào môn nổi tiếng bất ngờ công bố có con gái sau 2 năm giấu kín1 nàng dâu hào môn nổi tiếng bất ngờ công bố có con gái sau 2 năm giấu kín
06:26:48 21/12/2024
Cuối năm vác bụng bầu đi đánh ghen, tôi thất vọng bỏ về sau câu nói của bố chồngCuối năm vác bụng bầu đi đánh ghen, tôi thất vọng bỏ về sau câu nói của bố chồng
07:59:58 21/12/2024
Xác định nguyên nhân vụ cháy ở quận Tân Bình khiến 2 người chếtXác định nguyên nhân vụ cháy ở quận Tân Bình khiến 2 người chết
07:46:53 21/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mẹ điều trị ung thư trong viện, anh trai vẫn thản nhiên đi du lịch Hàn Quốc, về còn giở giọng trách móc em gái chăm sóc mẹ không chu đáo

Mẹ điều trị ung thư trong viện, anh trai vẫn thản nhiên đi du lịch Hàn Quốc, về còn giở giọng trách móc em gái chăm sóc mẹ không chu đáo

Góc tâm tình

09:08:25 21/12/2024
Từ ngày mẹ bị bệnh đến giờ anh tôi đến thăm mẹ được 2 lần, thái độ bình thản như không có gì. Đã gần nửa đêm, tôi mới thực sự có thể ngả người vào chiếc ghế bệnh viện cũ kỹ và thở ra một hơi dài.
Hiếp dâm không thành, đâm nạn nhân trọng thương

Hiếp dâm không thành, đâm nạn nhân trọng thương

Pháp luật

08:58:52 21/12/2024
Đối tượng T. dùng vũ lực khống chế chị H. để thực hiện hành vi đồi bại. Khi bị nạn nhân phản ứng, T. dùng dao đâm nhiều phát vào vùng lưng và bụng của chị H. rồi bỏ trốn.
Nga tung 70.000 quân giao chiến dữ dội, quyết đánh sập pháo đài Ukraine

Nga tung 70.000 quân giao chiến dữ dội, quyết đánh sập pháo đài Ukraine

Thế giới

08:53:05 21/12/2024
Lực lượng Ukraine đang phải vật lộn để đối phó với các cuộc tấn công của Nga xung quanh thành phố chiến lược Pokrovsk ở mặt trận phía đông.
Sao Hàn 21/12: Song Joong Ki nói về gia đình vợ, Jungkook là fan cứng Big Bang

Sao Hàn 21/12: Song Joong Ki nói về gia đình vợ, Jungkook là fan cứng Big Bang

Sao châu á

08:16:14 21/12/2024
Song Joong Ki hiếm hoi chia sẻ về gia đình bà xã người Anh; Jungkook thừa nhận là fan cứng của nhóm nhạc Big Bang.
Triệu Lệ Dĩnh tạo hình khác lạ trong phim hợp tác cùng Huỳnh Hiểu Minh

Triệu Lệ Dĩnh tạo hình khác lạ trong phim hợp tác cùng Huỳnh Hiểu Minh

Hậu trường phim

08:13:38 21/12/2024
Triệu Lệ Dĩnh gây bất ngờ với ngoại hình hoàn toàn khác lạ trong bộ phim mới hợp tác cùng Huỳnh Hiểu Minh, khiến nhiều người khó mà nhận ra.
Trâu rượt đuổi, đâm trúng 2 người dân ở Bạc Liêu

Trâu rượt đuổi, đâm trúng 2 người dân ở Bạc Liêu

Tin nổi bật

07:58:01 21/12/2024
Khi ông T. chuẩn bị dẫn trâu ra đồng, bất ngờ bị con vật rượt đuổi. Sau đó, con trâu này đâm trúng 2 người dân ở Bạc Liêu khiến họ bị thương.
Đồng cỏ năng xanh mướt ở Quảng Nam nhìn từ trên cao

Đồng cỏ năng xanh mướt ở Quảng Nam nhìn từ trên cao

Du lịch

07:54:48 21/12/2024
Cánh đồng cỏ năng tại huyện Thăng Bình, tỉnh Quảng Nam trải rộng với sắc xanh tươi mát, thu hút du khách và những người yêu thích nhiếp ảnh tìm đến khám phá.
Mỹ nhân Gen Z lộ thời điểm mang thai, sinh con bí mật với thiếu gia: Các "conan internet" đã soi thì ít có sai!

Mỹ nhân Gen Z lộ thời điểm mang thai, sinh con bí mật với thiếu gia: Các "conan internet" đã soi thì ít có sai!

Netizen

07:48:52 21/12/2024
Mới đây, cộng đồng mạng dành nhiều sự quan tâm khi Huyền 204 (Lê Thị Khánh Huyền, SN 2004) và ông xã Duy Nhỏ (Nguyễn Phạm Anh Duy, sinh năm 1998) đã chính thức công khai con gái đầu lòng sau 2 năm giấu kín.
Không thời gian - Tập 16: Đại bất ngờ đến nhà đồng đội cũ của bố

Không thời gian - Tập 16: Đại bất ngờ đến nhà đồng đội cũ của bố

Phim việt

07:42:42 21/12/2024
Đại tranh thủ đi thăm đồng đội của bố gần đơn vị. Đại đến tìm nhà bà Hồi thì vô tình gặp Tâm ở đó, và con gái thứ hai của bà Hồi cũng là cấp dưới của Đại.
Nhóm nhạc từ gameshow chưa gây ấn tượng

Nhóm nhạc từ gameshow chưa gây ấn tượng

Nhạc việt

07:29:41 21/12/2024
Nhiều nhóm nhạc được thành lập sau khi kết thúc gameshow nhằm tận dụng độ hot sẵn có từ chương trình để tăng hiệu ứng tương tác với khán giả.
Nam NSND 85 tuổi khiến khán giả bật khóc, quỳ gối vì một điều

Nam NSND 85 tuổi khiến khán giả bật khóc, quỳ gối vì một điều

Sao việt

07:27:12 21/12/2024
Tôi giờ đau bệnh nhưng một khi đã hát là phải hát đến nơi đến chốn, hát để thương nhớ các anh các chị đã ra đi - NSND Hùng Minh nói.