Trang chủKhoa học - Công nghệCông nghệ sốCảnh giác với mã độc mã hóa dữ liệu mới

Cảnh giác với mã độc mã hóa dữ liệu mới


Theo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam – VNCERT/CC thuộc Cục An toàn thông tin (Bộ TT&TT), Eldorado là một loại ransomware dạng dịch vụ – RaaS mới, xuất hiện vào tháng 3 và đi kèm với các biến thể dành cho trình quản lý ảo VMware ESXi và hệ điều hành Windows.

Group-IB đã theo dõi hoạt động của Eldorado và nhận thấy những người điều hành nhóm tấn công ransomware này đã quảng bá dịch vụ độc hại trên diễn đàn RAMP nhằm tìm kiếm những thành viên có kỹ năng tham gia các chiến dịch tấn công mạng.

Cảnh giác với mã độc mã hóa dữ liệu mới
Cảnh giác với mã độc mã hóa dữ liệu mới

VNCERT/CC cho biế thêm, mã độc Eldorado được viết bằng ngôn ngữ lập trình Go, có khả năng mã hóa cả các hệ điều hành Windows và Linux thông qua 2 biến thể riêng biệt có sự tương đồng vận hành rộng rãi.

Nghiên cứu của Group-IB cũng chỉ ra rằng, phần mềm độc hại này sử dụng thuật toán ChaCha20 để mã hóa. Sau giai đoạn mã hóa, các tệp được thêm phần mở rộng “.00000001” và ghi chú tiền chuộc có tên “HOW_RETURN_YOUR_DATA.TXT” được đưa vào thư mục Documents và Desktop.

Eldorado cũng mã hóa các chia sẻ mạng bằng giao thức truyền thông SMB để tối đa hóa tác động của nó và xóa các bản sao ổ đĩa bóng trên các máy Windows bị xâm phạm để ngăn chặn việc khôi phục. Không những thế, phần mềm độc hại còn được thiết lập mặc định để tự xóa, với mục đích tránh bị nhóm phản ứng phát hiện và phân tích.

Về mức độ nguy hiểm của Eldorado, VNCERT/CC cho hay: Mã độc này có khả năng mã hóa các tệp trên cả hệ thống Windows và VMware ESXi, gây gián đoạn hoạt động của các máy chủ và máy trạm; điều này có thể dẫn đến tình trạng không thể truy cập dữ liệu và dịch vụ quan trọng, làm gián đoạn hoạt động kinh doanh. “Nhắm vào VMware ESXi, Eldorado có thể tắt và mã hóa các máy ảo, làm gián đoạn hoạt động của toàn bộ cơ sở hạ tầng ảo hóa”, đại diện VNCERT/CC thông tin thêm.

Trên thực tế, trình quản lý ảo VMware ESXi và hệ điều hành Windows được sử dụng khá phổ biến tại Việt Nam. Cũng vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần đảm bảo an toàn cho không gian mạng Việt Nam, VNCERT/CC khuyến nghị một số bước mà các các quản trị viên cần triển khai.

Cụ thể, quản trị viên các hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp sử dụng VMware ESXi và Windows cần triển khai xác thực đa yếu tố cũng như các giải pháp truy cập dựa trên thông tin xác thực; sử dụng tính năng giám sát an ninh hệ thống EDR để nhanh chóng xác định và phản hồi các chỉ báo về phần mềm mã hóa dữ liệu tống tiền; sao lưu dữ liệu thường xuyên để giảm thiểu thiệt hại và mất dữ liệu.

Cùng với đó, các quản trị viên cũng được khuyên dùng các giải pháp phân tích dựa trên trí tuệ nhân tạo – AI và công nghệ phát hiện phần mềm độc hại tiên tiến để phát hiện và phản hồi xâm nhập theo thời gian thực; chú trọng việc định kỳ cập nhật các bản vá bảo mật để khắc phục lỗ hổng của hệ thống.

Bên cạnh việc quan tâm đến tuyên truyền, đào tạo đội ngũ nhân viên cách nhận biết và báo cáo các mối đe dọa an ninh mạng, các cơ quan, tổ chức và doanh nghiệp cũng được đề nghị tiến hành kiểm toán kỹ thuật hoặc đánh giá bảo mật hàng năm.



Nguồn: https://kinhtedothi.vn/canh-giac-voi-ma-doc-ma-hoa-du-lieu-moi.html

Cùng chủ đề

Cảnh báo 5 nhóm mã độc đánh cắp thông tin ở Việt Nam

Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng đặc biệt là tấn công bằng mã độc mã hóa dữ liệu tống tiền - ransomware. Cũng trong tháng 10, Cục An toàn thông tin đã nhiều lần khuyến cáo các cơ quan, tổ chức, doanh nghiệp trong nước về xu hướng gia tăng các sự cố tấn công ransomware. Theo báo cáo mới nhất đến từ Viettel Cyber Security...

5 nhóm mã độc mã hóa dữ liệu, đánh cắp thông tin hoạt động mạnh tại Việt Nam

Cùng 2 nhóm mã độc mã hóa dữ liệu tống tiền - ransomware điển hình là Lockbit và Blackcat, 3 nhóm mã độc đánh cắp thông tin - stealer gồm Atomic, Braodo, Golden Pickaxe cũng là những dòng mã độc hoạt động mạnh tại Việt Nam trong quý III/2024. Tấn công ransomware vẫn có xu hướng gia tăng mạnh Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng, đặc biệt...

Gia tăng tấn công ransomware, doanh nghiệp sản xuất Việt Nam cần làm gì?

Ngành sản xuất ở Việt Nam, với xu hướng thu hút đầu tư quốc tế cũng đang trở thành mục tiêu hàng đầu của các nhóm tấn công ransomware. Trước nguy cơ này, Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) đã tổ chức buổi hội thảo Chiến lược ứng phó ransomware dành riêng cho nhóm ngành sản xuất, diễn ra vào ngày 12/6 vừa qua tại Khu công nghiệp Thăng Long, thu hút hơn...

TPHCM sẽ thành lập Trung tâm dữ liệu dự phòng

Chiều 26-6, Trung tâm Chuyển đổi số TPHCM phối hợp với Chi hội An toàn thông tin phía nam (Vnisa phía Nam) tổ chức hội thảo “Mô hình và phương án lựa chọn trung tâm dữ liệu dự phòng thành phố” nhằm lắng nghe ý kiến và nghiên cứu, tìm kiếm, đề xuất các giải pháp xây dựng và vận hành Trung tâm Dữ liệu dự phòng thành phố. TS Trịnh Ngọc...

Ransomware ngày càng nguy hiểm

Ngày 21-6, tại TPHCM, Chi hội An Toàn Thông tin phía Nam (VNISA phía Nam) phối hợp cùng Sở TT-TT TPHCM tổ chức hội thảo “Ransomware – Một phương thức tấn công chưa bao giờ cũ”, cho thấy Ransomware ngày càng nguy hiểm và hiện nay vẫn chưa có giải pháp phòng chống triệt để. “Để ngăn chặn ransomware trước khi doanh nghiệp bị tấn công, cần thiết phải triển khai một...

Nổi bật

Mới nhất

Cùng tác giả

Hà Nội kết nối – vươn xa: quảng bá sản phẩm làng nghề của phụ nữ

Kinhtedothi - Tối 8/11, chương trình Hà Nội kết nối - vươn xa đã khai mạc, nhằm quảng bá các sản phẩm sáng tạo, OCOP, làng nghề của phụ nữ Hà Nội và các tỉnh, thành vùng đồng bằng sông Hồng. Chương trình do Hội Liên hiệp phụ nữ (LHPN) TP Hà Nội tổ chức. Tham dự chương trình có Ủy viên Trung ương Đảng, Chủ tịch Hội LHPN Việt Nam Nguyễn Thị Tuyến; Phó Bí thư Thường trực Thành...

Hà Nam tổ chức diễn tập phương án chữa cháy và cứu nạn cứu hộ

Kinhtedothi - Sáng 8/11, UBND tỉnh Hà Nam đã tổ chức diễn tập phương án chữa cháy và cứu nạn, cứu hộ tại Công ty TNHH Neweb, Khu công nghiệp Đồng Văn III, thị xã Duy Tiên, tỉnh Hà Nam. Phát biểu chỉ đạo tại buổi diễn tập, đồng chí Nguyễn Đức Vượng - Tỉnh ủy viên, Phó Chủ tịch UBND tỉnh Hà Nam nhấn mạnh: công tác PCCC&CNCH luôn được tỉnh Hà Nam xác định là một trong những...

Quảng Ngãi hỗ trợ cho cán bộ dôi dư do sắp xếp đơn vị hành chính

Kinhtedothi- Cán bộ, công chức và người hoạt động không chuyên trách cấp xã dôi dư sau khi sắp xếp các đơn vị hành chính sẽ được hỗ trợ căn cứ theo số năm làm việc, số năm làm việc có đóng bảo hiểm xã hội bắt buộc. Sáng 8/11, HĐND tỉnh Quảng Ngãi khóa XIII, nhiệm kỳ 2021 - 2026 tổ chức kỳ họp thứ 28 (kỳ họp chuyên đề) để xem xét, thảo luận, quyết định một số...

Quận Bắc Từ Liêm phát huy tinh thần đại đoàn kết toàn dân tộc

Kinhtedothi - Chiều 8/11, Ủy viên Ban Thường vụ Thành ủy, Chủ nhiệm Ủy ban Kiểm tra Thành ủy Hoàng Trọng Quyết đã dự Ngày hội đại đoàn kết toàn dân tộc tại Tổ dân phố (TDP) Xuân Lộc 1, phường Xuân Đỉnh, quận Bắc Từ Liêm. Tại ngày hội, Bí thư Chi bộ, Trưởng ban Công tác Mặt trận Tổ dân phố Xuân Lộc 1 Nguyễn Kim Bảng đã ôn lại truyền thống Mặt trận Tổ quốc (MTTQ) Việt...

nên tổ chức học văn hóa cho trẻ 12-18 tuổi tại cơ sở cai nghiện ma tuý

Kinhtedothi - Độ tuổi sử dụng ma túy đang ngày càng trẻ hóa, trong khi chưa có khu cai nghiện riêng cho người đủ 12 tuổi đến dưới 18 tuổi; chưa có cơ sở nào thực hiện hỗ trợ học văn hóa cho người nghiện ma túy ở độ tuổi này. Độ tuổi sử dụng ma túy đang ngày càng trẻ hóa Chiều 8/11, thảo luận tại tổ về Chủ trương đầu tư Chương trình mục tiêu quốc gia phòng, chống...

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Sắp có mạng truyền dẫn quang đạt tốc độ lên tới 1,2Tb/s tại Việt Nam

Ngày 6/11, Nokia đã công bố Tập đoàn Viettel sẽ sử dụng giải pháp truyền tải quang của Nokia để đáp ứng hiệu quả nhu cầu ngày càng cao về kết nối 5G, kết nối các trung tâm dữ liệu và kết nối quốc tế. Dự án được thực hiện sau khi Viettel thử nghiệm thành công giải pháp truyền dẫn với chipset thế hệ mới PSE-6 của Nokia, với tốc độ truyền dẫn quang lên tới 1,2Tb/s trên...

Hàn Quốc phạt Meta 15,6 triệu USD vì thu thập dữ liệu nhạy cảm của người dùng

Ủy ban Bảo vệ dữ liệu cá nhân Hàn Quốc vừa quyết định phạt Meta Platforms Inc., công ty mẹ của Facebook 21,6 tỷ won (tương đương 15,6 triệu USD) do thu thập dữ liệu nhạy cảm của người dùng mà không thông báo.

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Cùng chuyên mục

TSMC ngừng cung cấp chip AI tiên tiến cho Trung Quốc

Gã khổng lồ bán dẫn TSMC sẽ ngừng cung cấp chip AI tiên tiến cho các đối tác Trung Quốc từ thứ Hai tuần tới (11/11). ...

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Đề xuất điều chỉnh phương án thu phí và lệ phí tên miền

Theo quy định hiện hành về mức thu nội, quản lý và sử dụng phí duy trì sử dụng tài nguyên Internet, lệ phí phân bổ, cấp tài nguyên Internet, để sử dụng tên miền quốc gia, các doanh nghiệp sẽ phải nộp lệ phí đăng ký sử dụng tên miền ".vn" (thu khi đăng ký lần đầu) và phí duy trì sử dụng tên miền cho từng năm tiếp theo. Theo đó, các doanh nghiệp sẽ phải trả...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Mới nhất

Việt Nam đón làn sóng đầu tư mới

Việt Nam đang ở vị thế thuận lợi để hưởng lợi từ sự chuyển hướng thương mại toàn cầu và những thay đổi trong chuỗi cung ứng. Đón làn sóng đầu tư mới sẽ hỗ trợ Việt Nam tiến cao hơn trong thang giá trị gia tăng. Việt Nam đang ở vị thế thuận lợi để hưởng lợi từ...

Lời giải cho bài toán điện gió ngoài khơi

Để có dự án điện gió ngoài khơi đầu tiên Tại Diễn đàn và Triển lãm Kinh tế Xanh 2024 vừa qua, ông Bruno Jaspaert, Chủ tịch Hiệp hội Doanh nghiệp châu Âu tại Việt Nam (EuroCham), nhấn mạnh: “Các doanh nghiệp châu Âu gặp khó khăn trong việc triển khai các dự án điện gió ngoài khơi đầu...

Phát triển kinh tế 2025 và bài toán giải quyết tình trạng Kho bạc Nhà nước thừa tiền

Diễn đàn đầu tư Việt Nam 2025 vừa được diễn ra, nhiều nội dung liên quan đến bối cảnh kinh tế vĩ mô, xu hướng chuyển dịch dòng vốn được quan tâm phân tích, mổ xẻ. ...

Thành viên Tập đoàn Bamboo Capital đề xuất khảo sát, đầu tư thủy điện tích năng

BCG Energy đề nghị UBND tỉnh Lâm Đồng xem xét, cho phép khảo sát, nghiên cứu lập dự án đầu tư, tìm cơ hội phát triển dự án thủy điện tích năng Đơn Dương và đề xuất dự án đốt rác phát điện. BCG Energy đề xuất khảo sát, đầu tư thủy điện tích năng tại Lâm ĐồngBCG Energy đề...

Móng chân mọc ngược nên xử trí thế nào?

Móng chân mọc ngược không chỉ gây đau đớn mà còn ảnh hưởng nhiều đến hoạt động thường ngày. Đặc biệt, khi không được xử lý đúng cách, người bệnh còn có nguy cơ...

Mới nhất