25/10/2017 10:11 GMT+7

Mã độc tống tiền BadRabbit lan nhanh tại châu Âu

ĐỖ DƯƠNG
ĐỖ DƯƠNG

TTO - Các chuyên gia bảo mật lo ngại về một cuộc tấn công mạng quy mô toàn cầu mới sau khi mã độc tống tiền có tên BadRabbit lây lan rất nhanh tại châu Âu.

Mã độc tống tiền BadRabbit lan nhanh tại châu Âu - Ảnh 1.

Thông điệp đòi tiền chuộc của mã độc tống tiền Badrabbit - Ảnh: PCMAG

Theo trang tin IBT Times, các mạng máy tính của nhiều cơ quan, tổ chức tại Ukraine, Nga và Đức đã ghi nhận tình trạng bị một loại mã độc tống tiền mới tấn công đồng loạt.

Theo nhiều hãng bảo mật mạng, mã độc tống tiền mới lần này có tên là BadRabbit, đây là dạng virus sau khi thâm nhập được máy tính sẽ tiến hành phong tỏa hệ thống và gửi thông báo đòi chủ nhân phải chuộc lại dữ liệu bằng tiền bitcoin.

Theo những hình ảnh chụp lại màn hình của các hệ thống máy tính đã bị loại mã độc này tấn công, những kẻ đứng sau BadRabbit đang đòi nạn nhân của chúng phải trả 0,05 bitcoin (280 USD) cho một lần giải mã hệ thống đã bị chúng phong tỏa.

Theo những thông tin ghi nhận tới thời điểm này, các hệ thống mạng máy tính của hệ thống Kiev Metro, cảng hải quân Odessa và sân bay Odessa đã bị mã độc BadRabbit tấn công.

Ngoài ra hai cơ quan thông tấn của Nga là Interfax và Fontanka cũng đã phải tạm dừng hoạt động để khắc phục sự cố sau khi bị BadRabbit tấn công.

Ngày 24-10, hãng thông tấn Interfax của Nga thông báo trên tài khoản Twitter: "Do vụ tấn công mạng, các máy chủ của Interfax đã không hoạt động được. Các bộ phận kỹ thuật sẽ triển khai tất cả các biện pháp để khôi phục hoạt động của hệ thống".

Hãng thông tấn Interfax cũng cho biết: "Trong khi các tài nguyên cốt lõi của Interfax hiện vẫn đang chưa thể tiếp cận được do các vụ tấn công mạng, chúng tôi sẽ xuất bản các tin tức trên tài khoản Facebook".

Eset, một hãng bảo mật mạng của Slovakia, cho biết, các phân tích ban đầu cho thấy loại mã độc có tên là Bad Rabbit đó chính là mã độc "Diskcoder.D", cũng chính là mã độc Petya. Đây cũng chính là biến thể mã độc từng gây ra vụ tấn công mạng quy mô lớn hồi tháng 6 năm nay từng lan rộng quy mô toàn cầu.

Hãng Eset cũng nhận thấy tốc độ lây lan của cuộc tấn công lần này đang gia tăng. Eset cho biết: "Những tính toán từ xa của Eset đã phát hiện thấy hàng trăm trường hợp đã bị lây nhiễm mã độc Discoder.D. Hầu hết các trường hợp phát hiện thấy ở Nga và Ukraine. Tuy nhiên cũng đã có những thông báo ghi nhận tình trạng này với các máy tính ở Thổ Nhĩ Kỳ, Bulagaria và các nước khác".

Trong diễn biến liên quan, theo hãng bảo mật Kaspersky Lab phần lớn nạn nhân của mã độc BadRabbit hiện ở Nga, đồng thời nhấn mạnh quá trình điều tra về vụ tấn công vẫn đang diễn ra.

Hãng bảo mật có trụ sở tại Matxcơva cho biết: "Chúng tôi cũng đã thấy các vụ tấn công tương tự nhưng với số lượng ít hơn tại Ukraine, Thổ Nhĩ Kỳ và Đức. Loại mã độc tống tiền này xâm nhập vào các thiết bị thông qua một số trang web truyền thông của Nga đã bị tin tặc tấn công".

"Căn cứ vào điều tra của chúng tôi, đây là một dạng thức tấn công có chủ đích nhằm vào các hệ thống mạng của các công ty, tổ chức, sử dụng những phương thức tấn công tương tự như đã từng được tin tặc sử dụng trong vụ tấn công bằng mã độc ExPetr (Petya). Tuy nhiên chúng tôi không thể khẳng định nó có liên hệ gì với ExPetr hay không. Chúng tôi vẫn đang tiếp tục điều tra".

Kaspersky Lab khuyến cáo mọi người không nên trả tiền chuộc cho tin tặc.

ĐỖ DƯƠNG

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Google giới thiệu Flow, AI Ultra tại Việt Nam, thêm tính năng Veo 3

Flow - công cụ AI cho các nhà làm phim vừa được Google cung cấp cho người dùng Việt Nam. Đồng thời Veo 3 hỗ trợ chuyển ảnh thành video.

Google giới thiệu Flow, AI Ultra tại Việt Nam, thêm tính năng Veo 3

Không ngừng học hỏi, tự tin trước AI

Trước sự phát triển như vũ bão của trí tuệ nhân tạo (AI), làn sóng startup trỗi dậy mạnh mẽ, nhiều bóng hồng Việt không coi đó là thử thách mà chính là cơ hội để thể hiện rõ nét chính mình.

Không ngừng học hỏi, tự tin trước AI

Lần đầu có app đặt xe container, tích hợp cả thủ tục xuất nhập khẩu

Một ứng dụng đặt xe container tích hợp thủ tục xuất nhập khẩu trong cùng một nền tảng logistics số lần đầu tiên được triển khai tại Việt Nam.

Lần đầu có app đặt xe container, tích hợp cả thủ tục xuất nhập khẩu

Dữ liệu trên cloud, bạn có thật sự quản lý?

Bạn tạo ra dữ liệu và lưu nó lên cloud. Nhưng nếu một ngày bạn bị khóa quyền truy cập thì liệu dữ liệu ấy còn là của bạn nữa không?

Dữ liệu trên cloud, bạn có thật sự quản lý?

Vì sao chatbot Grok đăng thông tin sai sự thật, xúc phạm trên X?

Chatbot Grok của tỉ phú Musk bị chỉ trích vì có thể lan truyền ngôn từ thù địch thông qua dữ liệu huấn luyện và tài liệu tổng hợp của nó.

Vì sao chatbot Grok đăng thông tin sai sự thật, xúc phạm trên X?

Cảnh báo xu hướng nguy hiểm: Tội phạm mạng và tội phạm ngoài đời bắt tay nhau lừa đảo

Tội phạm mạng và tội phạm ngoài đời thực đang ngày càng kết nối chặt chẽ với nhau trong các chiêu trò lừa đảo ngày càng tinh vi.

Cảnh báo xu hướng nguy hiểm: Tội phạm mạng và tội phạm ngoài đời bắt tay nhau lừa đảo
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar