Trang chủKhoa học - Công nghệCông nghệ sốCảnh giác với mã độc mã hóa dữ liệu mới

Cảnh giác với mã độc mã hóa dữ liệu mới


Theo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam – VNCERT/CC thuộc Cục An toàn thông tin (Bộ TT&TT), Eldorado là một loại ransomware dạng dịch vụ – RaaS mới, xuất hiện vào tháng 3 và đi kèm với các biến thể dành cho trình quản lý ảo VMware ESXi và hệ điều hành Windows.

Group-IB đã theo dõi hoạt động của Eldorado và nhận thấy những người điều hành nhóm tấn công ransomware này đã quảng bá dịch vụ độc hại trên diễn đàn RAMP nhằm tìm kiếm những thành viên có kỹ năng tham gia các chiến dịch tấn công mạng.

Cảnh giác với mã độc mã hóa dữ liệu mới
Cảnh giác với mã độc mã hóa dữ liệu mới

VNCERT/CC cho biế thêm, mã độc Eldorado được viết bằng ngôn ngữ lập trình Go, có khả năng mã hóa cả các hệ điều hành Windows và Linux thông qua 2 biến thể riêng biệt có sự tương đồng vận hành rộng rãi.

Nghiên cứu của Group-IB cũng chỉ ra rằng, phần mềm độc hại này sử dụng thuật toán ChaCha20 để mã hóa. Sau giai đoạn mã hóa, các tệp được thêm phần mở rộng “.00000001” và ghi chú tiền chuộc có tên “HOW_RETURN_YOUR_DATA.TXT” được đưa vào thư mục Documents và Desktop.

Eldorado cũng mã hóa các chia sẻ mạng bằng giao thức truyền thông SMB để tối đa hóa tác động của nó và xóa các bản sao ổ đĩa bóng trên các máy Windows bị xâm phạm để ngăn chặn việc khôi phục. Không những thế, phần mềm độc hại còn được thiết lập mặc định để tự xóa, với mục đích tránh bị nhóm phản ứng phát hiện và phân tích.

Về mức độ nguy hiểm của Eldorado, VNCERT/CC cho hay: Mã độc này có khả năng mã hóa các tệp trên cả hệ thống Windows và VMware ESXi, gây gián đoạn hoạt động của các máy chủ và máy trạm; điều này có thể dẫn đến tình trạng không thể truy cập dữ liệu và dịch vụ quan trọng, làm gián đoạn hoạt động kinh doanh. “Nhắm vào VMware ESXi, Eldorado có thể tắt và mã hóa các máy ảo, làm gián đoạn hoạt động của toàn bộ cơ sở hạ tầng ảo hóa”, đại diện VNCERT/CC thông tin thêm.

Trên thực tế, trình quản lý ảo VMware ESXi và hệ điều hành Windows được sử dụng khá phổ biến tại Việt Nam. Cũng vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần đảm bảo an toàn cho không gian mạng Việt Nam, VNCERT/CC khuyến nghị một số bước mà các các quản trị viên cần triển khai.

Cụ thể, quản trị viên các hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp sử dụng VMware ESXi và Windows cần triển khai xác thực đa yếu tố cũng như các giải pháp truy cập dựa trên thông tin xác thực; sử dụng tính năng giám sát an ninh hệ thống EDR để nhanh chóng xác định và phản hồi các chỉ báo về phần mềm mã hóa dữ liệu tống tiền; sao lưu dữ liệu thường xuyên để giảm thiểu thiệt hại và mất dữ liệu.

Cùng với đó, các quản trị viên cũng được khuyên dùng các giải pháp phân tích dựa trên trí tuệ nhân tạo – AI và công nghệ phát hiện phần mềm độc hại tiên tiến để phát hiện và phản hồi xâm nhập theo thời gian thực; chú trọng việc định kỳ cập nhật các bản vá bảo mật để khắc phục lỗ hổng của hệ thống.

Bên cạnh việc quan tâm đến tuyên truyền, đào tạo đội ngũ nhân viên cách nhận biết và báo cáo các mối đe dọa an ninh mạng, các cơ quan, tổ chức và doanh nghiệp cũng được đề nghị tiến hành kiểm toán kỹ thuật hoặc đánh giá bảo mật hàng năm.



Nguồn: https://kinhtedothi.vn/canh-giac-voi-ma-doc-ma-hoa-du-lieu-moi.html

Cùng chủ đề

Gia tăng tấn công ransomware, doanh nghiệp sản xuất Việt Nam cần làm gì?

Ngành sản xuất ở Việt Nam, với xu hướng thu hút đầu tư quốc tế cũng đang trở thành mục tiêu hàng đầu của các nhóm tấn công ransomware. Trước nguy cơ này, Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) đã tổ chức buổi hội thảo Chiến lược ứng phó ransomware dành riêng cho nhóm ngành sản xuất, diễn ra vào ngày 12/6 vừa qua tại Khu công nghiệp Thăng Long, thu hút hơn...

TPHCM sẽ thành lập Trung tâm dữ liệu dự phòng

Chiều 26-6, Trung tâm Chuyển đổi số TPHCM phối hợp với Chi hội An toàn thông tin phía nam (Vnisa phía Nam) tổ chức hội thảo “Mô hình và phương án lựa chọn trung tâm dữ liệu dự phòng thành phố” nhằm lắng nghe ý kiến và nghiên cứu, tìm kiếm, đề xuất các giải pháp xây dựng và vận hành Trung tâm Dữ liệu dự phòng thành phố. TS Trịnh Ngọc...

Ransomware ngày càng nguy hiểm

Ngày 21-6, tại TPHCM, Chi hội An Toàn Thông tin phía Nam (VNISA phía Nam) phối hợp cùng Sở TT-TT TPHCM tổ chức hội thảo “Ransomware – Một phương thức tấn công chưa bao giờ cũ”, cho thấy Ransomware ngày càng nguy hiểm và hiện nay vẫn chưa có giải pháp phòng chống triệt để. “Để ngăn chặn ransomware trước khi doanh nghiệp bị tấn công, cần thiết phải triển khai một...

Làm gì để phòng tránh?

Gia tăng các cuộc tấn công bằng mã độc tống tiền...

Mặt trái của số hóa ngành y

Cuộc tấn công mã độc (ransomware) vừa qua ở Anh đã làm gián đoạn các dịch vụ y tế, với hàng loạt báo cáo về các ca phẫu thuật bị hủy bỏ. Vụ tấn công nhằm vào Bệnh viện King’s College và Bệnh viện Guy’s & St Thomas ở trung tâm London. Đại diện của 2 bệnh viện đã xác nhận rằng đối tác Synnovis đã gặp phải sự cố mạng lớn. ...

Nổi bật

Mới nhất

Cùng tác giả

Sập giàn giáo tại dự án cầu chui cao tốc Tuyên Quang

Theo thông tin ban đầu, khi đang đổ bê tông mặt cầu chui, giàn giáo đỡ sắt thép bất ngờ bị sập khiến một công nhân bị thương nặng. Nạn nhân là anh T.V.T (SN 1988, trú huyện Sông Mã, tỉnh Sơn La). Ngay sau khi tai nạn xảy ra, anh T được đưa đi cấp cứu tại bệnh viện nhưng không qua khỏi. Được biết, công trình này do Công ty Cổ phần Tập đoàn Đầu tư Xây dựng Cường...

tạm đình chỉ tiệm trà sữa

Theo đó, Cục An toàn thực phẩm nhận được thông tin phản ánh về vụ nghi ngờ ngộ độc thực phẩm xảy ra tại Trường THCS Tôn Đức Thắng (địa chỉ: TP Pleiku, tỉnh Gia Lai). Trong đó, có khoảng 21 học sinh có biểu hiện đau bụng, buồn nôn và chóng mặt sau khi ăn thực phẩm trong tiệc liên hoan Trung thu tổ chức tại lớp 7/1. Trước tình hình trên, Cục An toàn thực phẩm đề...

Thông cáo báo chí Kỳ họp thứ 47 của Ủy ban Kiểm tra Trung ương

1- Thực hiện chỉ đạo của Ban Chỉ đạo Trung ương về phòng, chống tham nhũng, tiêu cực; sau khi xem xét kết quả kiểm tra khi có dấu hiệu vi phạm và kết quả kiểm điểm, đề nghị thi hành kỷ luật đối với Ban cán sự đảng Ủy ban nhân dân (UBND) tỉnh Hà Giang và Ban cán sự đảng UBND tỉnh Quảng Ngãi, UBKT Trung ương nhận thấy: 1.1-Ban Thường vụ Tỉnh uỷ Hà Giangnhiệm kỳ...

Báo Kinh tế&Đô thị cùng đồng hành chuyển đến người dân vùng lũ tình cảm trân quý của một lưu học sinh

Chiều ngày 16/9/2024, Báo Kinh tế & Đô thị đã tiếp nhận 75 triệu đồng của gia đình ông Phạm Xuân Khánh (bố của du học sinh Phạm Khánh Toàn) - Bí thư Đảng ủy, Hiệu trưởng trường Cao đẳng Công nghệ cao Hà Nội hỗ trợ bà con ngoài bãi sông Hồng bị thiệt hại do bão số 3. Đây là một trong các hoạt động nằm trong chương trình quyên góp kêu gọi ủng hộ bà con...

Mang Trung thu yêu thương đến với học sinh các trường chuyên biệt tại Hà Nội

Chiều 16/9, tại Trường PTCS Nguyễn Đình Chiểu, Sở GD&ĐT Hà Nội tổ chức Tết Trung thu gắn gọn và ý nghĩa với tên gọi “Vầng trăng cổ tích, dẫn lối yêu thương”; tặng quà cho học sinh 3 trường chuyên biệt tại Hà Nội gồm các trường: PTCS Nguyễn Đình Chiểu, PTCS Xã Đàn và Tiểu học Bình Minh. Nhìn những khuôn mặt ngây thơ, háo hức hạnh phúc của học sinh các trường chuyên biệt, Giám đốc...

Bài đọc nhiều

iPhone 16 Series là dòng iPhone có thời lượng pin tốt nhất

Trong sự kiện "It’s glowtime", Apple đã trình làng dòng sản phẩm iPhone 16 series. iPhone 16 series gồm 4 sản phẩm: iPhone 16, iPhone 16 Plus, iPhone 16 Pro và iPhone 16 Pro Max. Bên cạnh việc thay đổi kích thước của 2 bản Pro cũng như trang bị chip A18 mới cho cả 4 sản phẩm thì Apple cũng đã tăng thời lượng pin cho tất cả các phiên bản so với model tiền nhiệm. Thời lượng...

Kiểm tra máy tính có chạy được Windows 11 24H2 siêu dễ

Windows 11 24H2 cải thiện hiệu suất và thêm tính năng AI mới. Tuy nhiên, không phải máy tính nào cũng hỗ trợ nâng cấp. Tìm hiểu cách kiểm tra khả năng nâng cấp!

Iran phóng vệ tinh nghiên cứu vào quỹ đạo bằng tên lửa nội địa

Theo Hãng thông tấn Nhà nước Iran, tên lửa Qaem-100, được dùng để phóng vệ tinh Chamran-1, sử dụng nhiên liệu rắn, được đơn vị hàng không vũ trụ thuộc IRGC thiết kế và chế tạo.

Khi nào Apple chính thức phát hành iOS 18?

Bên cạnh việc ra mắt iPhone 16, Apple đã công bố ngày phát hành chính thức của hệ điều hành iOS 18.

Apple bắt đầu bán các mẫu iPad Pro và iPad Air 2022 hàng tân trang

Theo đó, các mẫu tân trang của các sản phẩm được bán gồm iPad Pro 11 inch thế hệ thứ tư với chip M2, iPad Pro 12.9 inch thế hệ thứ sáu với chip M2 và iPad Air thế hệ thứ năm với chip M1. Các sản phẩm tân trang được giảm giá từ 15% đến 20% so với giá gốc và có sẵn với nhiêu dung lượng lưu trữ cũng như tùy chọn màu sắc. Apple cho biết:...

Cùng chuyên mục

Những bước cần chuẩn bị trước khi nâng cấp iPhone lên hệ điều hành iOS 18

Trước khi nâng cấp chiếc iPhone của mình lên hệ điều hành iOS 18 mới, người dùng cần lưu ý một số điều sau đây để có thể tránh bất kỳ sự cố không mong muốn nào xảy ra.

Chỉ thị xây dựng đề án chuyển đổi số của các bộ, ngành, địa phương

Chỉ thị nêu: Trong thời gian qua, việc triển khai các Quyết định của Thủ tướng Chính phủ về Chương trình Chuyển đổi số quốc gia, Chiến lược phát triển Chính phủ điện tử hướng tới Chính phủ số và Chiến lược quốc gia phát triển kinh tế số và xã hội số, Chiến lược dữ liệu đã đạt được nhiều kết quả tích cực. Hạ tầng kỹ thuật cơ bản đáp ứng được nhu cầu; các cơ sở...

Apple bắt đầu bán các mẫu iPad Pro và iPad Air 2022 hàng tân trang

Theo đó, các mẫu tân trang của các sản phẩm được bán gồm iPad Pro 11 inch thế hệ thứ tư với chip M2, iPad Pro 12.9 inch thế hệ thứ sáu với chip M2 và iPad Air thế hệ thứ năm với chip M1. Các sản phẩm tân trang được giảm giá từ 15% đến 20% so với giá gốc và có sẵn với nhiêu dung lượng lưu trữ cũng như tùy chọn màu sắc. Apple cho biết:...

Xử phạt một Tạp chí vì thực hiện không đúng tôn chỉ mục đích

Theo quyết định xử phạt số 210/QĐ - VPHC thì: Tạp chí Phụ nữ mới và Tạp chí điện tử Phụ nữ mới đã thực hiện hành vi vi phạm hành chính, thực hiện không đúng nội dung ghi trong giấy phép, không thực hiện đúng tôn chỉ mục đích ghi trong giấy phép hoạt động báo chí gây ảnh hưởng ít nghiêm trọng. Tạp chí đã xuất bản không đúng số trang được cơ quan quản lý nhà...

lừa đảo trực tuyến trên không gian mạng Việt Nam và quốc tế

Trong tuần từ ngày 9/9 đến ngày 15/9, Cục An toàn thông tin đã cảnh báo về các hình thức lừa đảo trực tuyến sau: - Lừa đảo kêu gọi từ thiện sau bão Yagi: trước tình trạng thiệt hại nặng nề của miền Bắc, hưởng ứng lời kêu gọi chung tay góp sức ủng hộ đồng bào gặp thiên tai, nhiều tấm lòng hảo tâm trên khắp mọi miền Tổ quốc đã không ngần ngại đưa tay giúp...

Mới nhất

Hơn 300 doanh nghiệp tham gia giao thương, hợp tác kinh doanh trong lĩnh vực thể thao

Cầu nối thương mại cho doanh nghiệp kinh doanh sản phẩm thể thao Vietnam Sport Show: Kết nối kinh doanh cho doanh nghiệp thể thao Triển lãm Quốc tế Thể thao và Giải trí ngoài trời Việt Nam (Vietnam Sport Show 2024) quy...

Dòng chảy năng lượng bị chặn ở Ukraine, kinh tế Nga liệu có ‘đóng băng’?

Với hơn 22.000 km đường ống dẫn khí đốt tự nhiên, Ukraine đóng vai trò quan trọng trong việc đảm bảo an ninh năng lượng của châu Âu trong nhiều thập kỷ. Nhưng dòng chảy khí đốt của Nga khó có thể chảy qua “lục địa già” trong mùa Đông năm nay nếu thỏa...

Giá tiêu liên tục tăng cao do nhu cầu thị trường vẫn ở mức cao

Dự báo giá tiêu ngày 17/9/2024 tiếp vẫn ở mức cao. Thông tin giảm lãi suất đã đẩy đồng USD suy yếu thời gian quá, giúp cho các thị trường hàng hoá khởi sắc, trong đó có hồ tiêu. Trên bình diện toàn cầu, Cộng đồng Hồ tiêu quốc tế cũng ghi nhận tuần...

Đồng chí Nguyễn Trọng Nghĩa thăm hỏi động viên người dân vùng lũ Sơn La

Tiếp và làm việc với đoàn, tỉnh Sơn La có đồng chí Hoàng Quốc Khánh, Bí thư Tỉnh ủy, Chủ tịch Ủy ban nhân dân tỉnh Sơn La và lãnh đạo một số sở, ban, ngành, huyện Mộc Châu. Do ảnh hưởng của cơn bão số 3, tại các cơ sở của huyện Mộc Châu đã...

Mới nhất