SO HUU TRI TUE
Thứ sáu, 19/04/2024
  • Click để copy

Mã độc tống tiền Bad Rabbit lan nhanh khắp châu Âu

14:00, 26/10/2017
(SHTT) - Hàng loạt máy tính cá nhân và hệ thống ở nhiều nước châu Âu đang bị tấn công bởi một loại mã độc tống tiền mới mang tên Bad Rabbit. Mã độc này đang có tốc độ lây lan rất nhanh và nó có thể lan ra toàn cầu.

BadRabbit được phát hiện đang nhắm tấn công các hệ thống mạng và máy tính của nhiều doanh nghiệp như Kiev Metro, sân bay quốc tế Odessa ở Ukraina, nhiều hãng thông tấn và các công ty khác thuộc nước Nga. Mã độc này sẽ mã hóa các hệ thống mục tiêu và hiển thị thông điệp trên máy tính, buộc các doanh nghiệp phải trả tiền chuộc để lấy lại dữ liệu của họ.

Cụ thể, Bad Rabbit hiển thị thông điệp với ký tự màu đỏ trên nền đen, khá giống với ransomware NotPetya. Hacker yêu cầu nạn nhân đăng nhập vào website Tor để trả 0,05 Bitcoin (tương đương 282 USD ở thời điểm bài viết). Trang web cũng hiển thị đồng hồ đếm ngược trước khi số tiền này tăng lên.

ma doc tong tien Bad Rabbit 1

 Mã độc tống tiền Bad Rabbit lan nhanh khắp châu Âu

Theo những thông tin ghi nhận tới thời điểm này, các hệ thống mạng máy tính của hệ thống Kiev Metro, cảng hải quân Odessa và sân bay Odessa đã bị mã độc BadRabbit tấn công.

Ngoài ra hai cơ quan thông tấn của Nga là Interfax và Fontanka cũng đã phải tạm dừng hoạt động để khắc phục sự cố sau khi bị BadRabbit tấn công.

Hiện chưa xác định ai đứng sau vụ tấn công nhưng công ty bảo mật Kaspersky cho rằng nhiều khả năng các tác giả của BadRabbit có liên hệ với những kẻ phát tán Petya, một ransomware khác từng lây lan khắp thế giới hồi đầu mùa hè năm nay.

Kaspersky còn phát hiện: cả Petya và BadRabbit cùng tập kích hàng chục trang web y hệt nhau. Cả hai mã độc này đều lan truyền thông qua khai thác công cụ Windows Management Instrumentation Command-line (WMIC), một giao diện chuyên dành để quản lý các thiết bị và ứng dụng trong một hệ thống, và Mimikatz, một công cụ phục vụ âm mưu thu thập mật khẩu và các dữ liệu khác từ máy tính.

ma doc tong tien Bad Rabbit

 Mã độc tống tiền Bad Rabbit yêu cầu người dùng trả tiền theo đồng hồ đếm ngược

Các chuyên gia cũng cho biết thêm, một trong những phương pháp các hacker sử dụng để phát tán mã độc BadRabbit là hành động tải về tự động (drive-by download), trong đó mã Javascript được cài cắm vào giao diện HTML của một trang web hoặc một tệp .js. Khi ai đó ghé thăm trang web bị hacker chiếm quyền điều khiển, một cảnh báo sẽ xuất hiện, yêu cầu cập nhật Flash Player để lừa nạn nhân tự tải về và cài đặt malware.

Tại Việt Nam hiện chưa có thông tin về trường hợp lây nhiễm nào.

Hà Thảo

Tin khác

Khoa học Công nghệ 8 giờ trước
(SHTT) - Bộ trưởng Bộ KH&CN Huỳnh Thành Đạt đánh giá ngành công nghiệp bán dẫn đang có vai trò ngày càng quan trọng đối với nền kinh tế toàn cầu, với quy mô trên 520 tỷ USD năm 2023 và vẫn tiếp tục tăng trưởng nhanh.
Khoa học Công nghệ 9 giờ trước
(SHTT) - Patlytics là một nền tảng phân tích bằng sáng chế được hỗ trợ bởi AI, nhằm giúp các doanh nghiệp, chuyên gia sở hữu trí tuệ và công ty luật tăng tốc quy trình làm việc liên quan đến bằng sáng chế.
Khoa học Công nghệ 15 giờ trước
(SHTT) - Spotify không phải là công ty duy nhất thử nghiệm việc sử dụng trí tuệ nhân tạo để tạo danh sách phát. Amazon vừa thông báo họ cũng sẽ làm điều tương tự, và hiện đang thử nghiệm một công cụ tạo danh sách phát AI - Maestro.
Khoa học Công nghệ 15 giờ trước
(SHTT) - Một nghiên cứu mới từ Turnitin, nhà phát triển nền tảng chống đạo văn hàng đầu, đã khám phá xu hướng mới trong việc viết bài của sinh viên trên toàn cầu, từ đó mở ra cuộc thảo luận về vai trò của AI trong giáo dục hiện đại.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Hãng xe Mercedes-Benz vừa phát đi thông tin triệu hồi dòng xe E-Class vì lỗi bơm nhiên liệu tại Việt Nam.