Thời sự

Tại sao khai thác cùng lỗ hổng mà ransomware mới nổi NotPetya lại nguy hiểm hơn cả WannaCry?

字号+ 作者:NEWS 来源:Thế giới 2025-02-03 23:54:26 我要评论(0)

Từ ngày hôm qua,ạisaokhaitháccùnglỗhổngmàransomwaremớinổiNotPetyalạinguyhiểmhơncảhouthis một ransomwhouthishouthis、、

Từ ngày hôm qua,ạisaokhaitháccùnglỗhổngmàransomwaremớinổiNotPetyalạinguyhiểmhơncảhouthis một ransomware mới xuất hiện với tốc độ lây lan nhanh chóng đã gây nên tiếng vang trên toàn thế giới. Nhiều cá nhân, tổ chức đã báo cáo tình trạng lây nhiễm, bao gồm cả hệ thống phát hiện phóng xạ Chernobyl hay hệ thống tàu điện ngầm Kiev. Tình trạng có vẻ tồi tệ hơn nhiều chuyên gia dự kiến ban đầu, bởi ransomware mới có vẻ có nhiều tính năng ‘khác lạ’ hơn dự kiến.

Trong giới chuyên gia, ransomware này được công nhận rộng rãi là một phiên bản của Petya với tên gọi ‘NotPetya’. Về cơ bản, nó tương tự như Petya, nhưng đủ khác biệt để có thể coi là một ransomware mới. Petya lợi dụng lỗ hổng EternalBlue tai tiếng (trong tài liệu bị lộ của cơ quan an ninh Mỹ NSA), cũng là lỗ hổng mà WannaCry đã sử dụng để lây nhiễm hàng trăm nghìn máy tính trên toàn thế giới.

Dù rằng Microsoft đã đưa ra một bản vá lỗ hổng EternalBlue hồi đầu năm, thậm chí cả cho hệ điều hành Windows XP, thế nhưng người dùng có cập nhật không lại là vấn đề khác. Đúng ra, các hệ thống doanh nghiệp phải được cập nhật phần mềm đầy đủ, nếu thế thì chưa chắc Petya đã có cơ hội. Tuy vậy, Petya/NotPetya cũng đã được ‘trang bị’ những khả năng mới mạnh mẽ hơn WannaCry.

Những ‘tính năng’ mạnh mẽ

Cụ thể, khi mà lỗ hổng EternalBlue về cơ bản cho phép NotPetya lây lan qua giao thức SMB rất yếu của Windows, nó còn có những công cụ khác để dễ dàng lây lan nhanh trong các hệ thống mạng. Ở thời điểm này, theo cựu chuyên gia NSA David Kennedy, NotPetya sẽ tìm các mật khẩu trên máy tính bị nhiễm để có thể chuyển tới những hệ thống khác, bằng cách trích xuất mật khẩu từ bộ nhớ hay từ các file hệ thống. Kennedy phải nhấn mạnh: “Vụ này nhất định sẽ lớn lắm. Lớn thứ thiệt luôn!”

Một cách khác NotPetya sử dụng để lây nhiễm là lạm dụng công cụ PsExec. Đây là công cụ được thiết kế để thực thi một số thao tác trên các hệ thống khác, nhưng ở trường hợp này thì những ‘thao tác’ lại là những đoạn mã độc của NotPetya. Nếu PC bị nhiễm NotPetya có quyền quản trị trong hệ thống mạng, thì mọi máy khác có thể bị nhiễm. Một phương thức tương tự khác cũng được NotPetya sử dụng với công cụ Windows Management Instrumentation (WMI).

Chuyên gia bảo mật từ hãng ESET Robert Lipovsky cho biết: “Sự phối hợp nguy hiểm này có thể chính là nguyên nhân NotPetya có thể lây lan nhanh chóng trên toàn cầu, ngay cả khi thế giới vẫn chưa quên về ransomware trước đó và đã cập nhật các bản vá. Thế nhưng chỉ cần một máy chưa được vá là cả hệ thống mạng có thể bị thâm nhập, sau đó ransomware chiếm quyền quản trị, và rồi lây nhiễm các máy khác.”

Nhờ vào những ‘tính năng’ mới này, loại ransomware mới có thể lây nhiễm cả những máy đã được vá lỗ hổng EternalBlue, trên mọi phiên bản Windows, kể cả Windows 10. Như một chuyên gia đã lưu ý, WannaCry hầu như không có khả năng này: nó chủ yếu lây nhiễm trên các phiên bản Windows cũ hơn.

Một phát ngôn viên của Microsoft cho hay công ty đã nhận được báo cáo về vấn đề này và đang điều tra làm rõ. Phát ngôn viên này cũng bổ sung: “Đánh giá tức thời của chúng tôi cho thấy ransomware đã sử dụng nhiều kỹ thuật khác nhau để lây lan, một cách trong đó là lợi dụng lỗ hổng đã được vá EternalBlue (mã MS17-010). Khi mà ransomware thường sẽ lây lan qua email, chúng tôi khuyến cáo khách hàng nên cảnh giác khi mở các file lạ. Chúng tôi vẫn đang tiếp tục điều tra và sẽ thực hiện biện pháp thích hợp để bảo vệ khách hàng của mình.”. Microsoft cũng cho biết Windows Defender có thể phát hiện và chặn ransomware này.

Một ransomware chuyên nghiệp:

Với tất cả những gì chúng ta đang biết về NotPetya, nó rõ ràng là sản phẩm của một nhóm chuyên nghiệp, chứ không ‘nghiệp dư’ như WannaCry với nhiều lỗi và cả killswitch đơn giản. NotPetya không có killswitch rõ ràng, mà theo hãng Kaspersky, nó đã lây nhiễm ít nhất 2.000 tổ chức trên toàn cầu, bao gồm Ukraine, Nga, Anh và cả nước Mỹ.

Sự chuyên nghiệp của NotPetya rất có thể đến từ nơi nó sinh ra: thế giới ngầm của tội phạm công nghệ cao. Theo Jakub Kroustek, trưởng nhóm Threat Lab thuộc hãng Avast, thì: “Một yếu tố thể hiện bản chất lừa đảo của ransomware Petya đó là những ‘tác giả’ đưa ra nó trên deepweb dưới dạng mô hình liên kết: kẻ phát tán nhận 85% tiền chuộc, trong khi tác giả chỉ lấy 15%.”. Hình thức ‘ransomware-as-a-service’ này, dù sự tồn tại đã là cả một sự mỉa mai, lại làm dấy lên mối quan ngại về một tương lai tội phạm mạng không cần nhiều hiểu biết thực tế về công nghệ.

Dù nhóm tội phạm đứng đằng sau cuộc tấn công hôm nay có lài ai, chúng cũng đã nhận được kết quả, dù chưa lớn như mong muốn. Ở thời điểm hiện tại, 22 lần thanh toán tiền chuộc ở dạng 2,39818893 Bitcoin đã được ghi nhận, ước tính trị giá 5.515 USD.

Thế nhưng, nếu bất cứ ai có ý định trả tiền nhóm hacker để mở khóa hệ thống máy tính của mình, thì nên tính ngược lại: tài khoản email để cung cấp key đã bị khóa bởi nhà cung cấp Posteo. Nhờ vào đó, không có cách nào khả dụng để khôi phục file ngoài các bản sao lưu.

Theo GenK

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Người dùng Mỹ có thể sử dụng iPhone kèm ứng dụng để rút tiền từ cây ATM. Ảnh: Getty Images.

Thay vì thẻ nhựa truyền thống, người dùng có thể sử dụng iPhone và một ứng dụng di động để rút tiền mặt. Giao dịch sẽ được bảo mật với vân tay của người dùng thông qua cảm biến Touch ID.

Theo FIS, “ứng dụng giao dịch trên di động hoạt động như một bộ điều khiển từ xa với cây ATM, cung cấp các thông tin các nhân và bảo mật”. Người dùng chỉ mất 10 giây để rút tiền và hóa đơn điện tử sẽ được gửi trực tiếp đến iPhone của họ sau khi giao dịch hoàn tất.

Bank of America – ngân hàng lớn thứ 2 tại Mỹ - tháng trước công bố người dùng có thể sử dụng tính năng Apple Pay để rút tiền mặt từ một số cây ATM có tương thích với nền tảng này.

Ăn trộm thông tin từ thẻ ATM là một vấn đề lớn không phải của riêng nước Mỹ. Tháng trước, người dùng YouTube có tên Ben Tedesco phát hiện ra một loại skimmer được đặt ngay ở phần đọc thẻ.

Hồi đầu năm, video quay một người đàn ông sử dụng skimmer đọc trộm thể tại cửa hàng tiện lợi trong vài giây trở thành tâm điểm trên mạng.

Trong khi công nghệ rút tiền mới đã sẵn sàng hỗ trợ iPhone, chưa có thông tin cho thấy các thiết bị Android có thể làm được việc tương tự.

Skimmerlà một loại thiết bị siêu nhỏ cho phép tin tặc chụp hình và thu lại những thao tác khi người dùng thẻ thực hiện mà không cần yêu cầu tin tặc phải hiểu biết quá nhiều về thủ thuật công nghệ cao hay máy tính.

Các thiết bị ATM Skimming điển hình được sử dụng gần đây có chức năng chụp dữ liệu chứa trên dải từ phía sau của thẻ ATM cũng như số PIN mà người dùng nhập khi thực hiện giao dịch

" alt="Đã có thể rút tiền từ cây ATM bằng iPhone" width="90" height="59"/>

Đã có thể rút tiền từ cây ATM bằng iPhone

Facebook Live đang mang đến nhiều câu chuyện bạo lực. Ảnh: Getty. 

Ngày hôm sau tại Dallas (Mỹ), Michael Kevin Bautista đã phát video trực tiếp cảnh tượng nhiều cảnh sát ngã gục xuống khi các tay súng bắn tỉa nã súng vào họ trong một cuộc biểu tình ôn hòa nhằm phản đối sự bạo lực từ phía cảnh sát.

Cả 2 đoạn video trên đều được phát trực tiếp mà chưa qua kiểm duyệt.

Theo Facebook, đoạn video về cái chết của Castile đã tạm thời biến mất khỏi mạng xã hội vì lý do "trục trặc kỹ thuật". Sau đó, đoạn video trên đã được đăng lại lên Facebook cùng với lời cảnh báo bạo lực. Video của Bautista đã thu hút hơn 3 triệu lượt view trong vòng 10 tiếng trước khi Facebook đưa ra những cảnh báo tương tự để ngăn chặn việc tự động phát clip và cảnh báo người dùng trước khi xem.

Cách xử lý những video trên cho thấy rõ sự bất lực của Facebook trong việc quản lý tin tức đăng trên mạng xã hội này. Hiện có khoảng 1,1 tỷ người trên thế giới sử dụng Facebook. Vấn đề của mạng xã hội này là việc đã ưu tiên những video trực tiếp xuất hiện trên newsfeed của người dùng, nhưng lại không có được sự kiểm soát và biên tập chặt chẽ như những kênh tin tức truyền thống.

Theo một nghiên cứu của Trung tâm nghiên cứu Pew, gần một nửa số người trưởng thành ở Mỹ tiếp nhận thông tin từ Facebook. Năm 2013, tỉ lệ người đọc tin tức chính từ Facebook là 43%, và năm nay là 66%.

Người sáng lập kiêm CEO Facebook - Mark Zuckerberg - đã lên tiếng về sự cần thiết trong việc cung cấp những giải pháp với hi vọng không để những sự việc trên tái hiện.

Thứ Sáu vừa rồi, mạng xã hội lớn nhất hành tinh đã đưa một tiêu chuẩn cộng đồng áp dụng cho Facebook Live. Họ cho biết sẽ có một đội ngũ được đào tạo làm việc 24/7 để duyệt các video bị report bởi người dùng.

Tuy nhiên, quá trình duyệt video này cũng tuỳ thuộc vào hoàn cảnh và mục đích của video. Ví dụ, nếu một người chứng kiến một vụ nổ súng và sử dụng Facebook Live để giúp mọi người cảnh giác hoặc để tìm kẻ sát nhân, Facebook sẽ cho phép. Tuy nhiên, nếu một người nào đó chia sẻ cùng một video để chế nhạo các nạn nhân hoặc có ý đồ tán dương sự việc, Facebook sẽ loại bỏ.

" alt="Facebook bắt đầu kiểm soát tất cả video trực tiếp" width="90" height="59"/>

Facebook bắt đầu kiểm soát tất cả video trực tiếp

Nguồn tin của nowhereelse.fr, trang luôn có những hình ảnh rò rỉ về iPhone mới chính xác tiếp tục cung cấp các hình ảnh về 2 chiếc iPhone 7 và iPhone 7 Plus.

Hôm qua, chúng ta đã có những hình ảnh thực tế sắc nét về phần vỏ ngoài chiếc iPhone 7. Hôm nay, những hình ảnh mới nhất vừa rò rỉ có khả năng xác nhận một trong những tin đồn có giá nhất: iPhone 7 Plus có camera kép.

{keywords}
Hình ảnh iPhone 7 Plus rò rỉ từ Trung Quốc.

NoWhereElse đăng tải các bức ảnh rò rỉ từ Trung Quốc đã cho thấy cái nhìn từ nhiều góc độ với cả 2 chiếc iPhone 7 và iPhone 7 Plus. Ngoài hình ảnh iPhone 7 giống với những gì đã rò rỉ thì hình ảnh iPhone 7 Plus cho thấy, chiếc smartphone lớn của Apple được trang bị một cụm camera khá đồ sộ ở mặt sau.

Ngoài ra, hình ảnh cũng cho thấy sự biến mất của nút thiết lập chế độ Im lặng trên iPhone 7 Plus. Nút Home vẫn là nút bấm vật lý chứ không phải cảm ứng như những tin đồn trước đó.

{keywords}
Góc chụp cho thấy iPhone 7 Plus không còn nút chuyển chế độ Im lặng.

Thiết kế tổng thể của iPhone mới sẽ gần như không có gì thay đổi so với iPhone 6/6S. Góc chụp này thì chưa thể xác định được việc iPhone 7 và iPhone 7 Plus có bỏ jack cắm tai nghe 3,5mm đi hay không.

Người dùng cũng không phải chờ đợi lâu khi 2 siêu phẩm iPhone 7 và iPhone 7 Plus của Apple sẽ được ra mắt vào tháng 9 tới.

Một số hình ảnh iPhone 7 và iPhone 7 Plus vừa được NoWhereElse đăng tải:

{keywords}
Hình ảnh được cho là iPhone 7sắp ra mắt.
{keywords}
Có thể iPhone 7 có camera lớn hơn.
{keywords}
Mặt trước iPhone 7 Plus, vẫn giữ nút Home vật lý.
{keywords}
Mặt sau iPhone 7 và iPhone 7 Plus với camera kép.

H.P(theo Technobuffalo/NWE)

XEM THÊM

10 bức ảnh chụp bằng iPhone đẹp mê hồn năm 2016

" alt="Loạt ảnh iPhone7, iPhone 7 Plus xác nhận camera kép" width="90" height="59"/>

Loạt ảnh iPhone7, iPhone 7 Plus xác nhận camera kép