Bài đăng

Hiển thị các bài đăng có nhãn mã độc mã hóa tống tiền

NextCry - mã độc mã hóa tống tiền nhắm mục tiêu vào các máy chủ NextCloud

Hình ảnh
Một biến thể mã độc mã hóa tống tiền (Ransomware) mới đã được phát hiện trong thực tế đang nhắm mục tiêu vào các máy chủ NextCloud trên toàn thế giới. Đáng lo ngại hơn, tại thời điểm viết bài, vẫn chưa có bất kỳ công cụ phòng chống virus và các nền tảng rà quét mã độc nào phát hiện ra biến thể mã độc mới này. NextCry - mã độc mã hóa tống tiền nhắm mục tiêu vào các máy chủ NextCloud - CyberSec365.org Theo đó, được đặt tên là NextCry, biến thể mã độc mã hóa tống tiền mới này nhắm mục tiêu đến các máy chủ NextCloud - một máy chủ dịch vụ chia sẻ và đồng bộ tệp. Không bị phát hiện Theo xact64, một người dùng NextCloud cho biết, mặc dù máy tính của mình đã được sao lưu hoàn tất lên máy chủ NextCloud, quá trình đồng bộ vẫn tiếp tục cập nhật các tệp trong máy tính xách tay của anh ta thành các tệp bị mã hóa trên máy chủ.  Tôi ngay lập tức nhận ra máy chủ NextCloud của mình đã bị xâm nhập và các tệp đã bị mã hóa. Ngay lập tức, tôi đã tắt máy chủ nhằm hạn chế thiệt hại. - xact64 c...

Đây là cách mà mã độc mã hóa tống tiền (Ransomware) sử dụng để vượt qua các cơ chế bảo mật

Hình ảnh
Các cuộc tấn công của mã độc mã hóa tống tiền (Ransomware) từ lâu đã trở thành một mối đe dọa đáng sợ cho tất cả người dùng Internet, đặc biệt là đối với các tổ chức, doanh nghiệp. Mặc dù đã triển khai đầy đủ các biện pháp bảo mật, các tổ chức và doanh nghiệp vẫn có thể trở thành nạn nhân của các cuộc tấn công mã độc mã hóa tống tiền. Dưới đây là cách mà các chủng mã độc mã hóa tống tiền đã sử dụng để vượt qua các cơ chế bảo mật. Đây là cách mà mã độc mã hóa tống tiền (Ransomware) sử dụng để vượt qua các cơ chế bảo mật - CyberSec365.org Các chiến thuật phổ biến được Ransomware sử dụng để vượt qua các cơ chế bảo mật: Theo các nhà nghiên cứu bảo mật thuộc  SophosLabs , họ đã tiến hành phân tích nhiều biến thể ramsomware khét tiếng để phân tích các chiến thuật tấn công của các chủng mã độc này. Đây là cách mà mã độc mã hóa tống tiền (Ransomware) sử dụng để vượt qua các cơ chế bảo mật - CyberSec365.org Dưới đây là danh sách các kỹ thuật mà các nhà nghiên cứu tại SophosLabs đã phát hiệ...

Mã độc mã hóa tống tiền nhắm mục tiêu vào một số công ty tại Tây Ban Nha

Hình ảnh
Everis, một trong những công ty tư vấn CNTT lớn nhất ở Tây Ban Nha, đã phải trải qua một cuộc tấn công mã độc mã hóa tống tiền  ( ransomware ) được nhắm mục tiêu từ trước, buộc công ty phải đóng cửa tất cả các hệ thống máy tính của mình cho đến khi vấn đề được giải quyết hoàn toàn. Mã độc mã hóa tống tiền nhắm mục tiêu vào một số công ty tại Tây Ban Nha - CyberSec365.org Theo một số phương tiện truyền thông địa phương, Everis đã thông báo cho nhân viên của mình về cuộc tấn công tàn khốc của mã độc mã hóa tống tiền này "Chúng ta đang phải hứng chịu một cuộc tấn công mã độc mã hóa tống tiền lớn vào mạng Everis. Vui lòng tắt PC. Ngắt kết nối với khách hàng và giữa các văn phòng. Chúng tôi sẽ cập nhật cho bạn." "Xin vui lòng, khẩn trương chuyển tin nhắn trực tiếp đến các nhóm và đồng nghiệp của bạn"  Theo nhà tư vấn an ninh mạng Arnau Estebanell Castellví, các tệp được mã hóa bởi mã độc mã hóa tống tiền trên máy tính của Everis có tên mở rộng giống với tên của công ty,...

Phát hiện lỗ hổng bảo mật 0-day trên iTunes và iCloud cho Windows, đang được tin tặc lợi dụng để phát tán mã độc mã hóa tống tiền

Hình ảnh
Nhóm tội phạm mạng đứng sau các cuộc tấn công phát tán mã độc mã hóa tống tiền ( ransomware ) BitPaymer và iEncrypt đã được tìm thấy khai thác lỗ hổng 0-day ảnh hưởng đến một thành phần ít được biết đến đi kèm với phần mềm iTunes và iCloud của Apple cho hệ điều hành Windows để tránh sự phát hiện của phần mềm chống virus. Phát hiện lỗ hổng bảo mật 0-day trên iTunes và iCloud cho Windows, đang được tin tặc lợi dụng để phát tán mã độc mã hóa tống tiền - CyberSec365.org Theo đó, lỗ hổng bảo mật này nằm trong trình cập nhật của dịch vụ Bonjour, một giao thức truyền thông mạng chạy nền và tự động hóa các tác vụ mạng khác nhau, bao gồm cả tự động tải về các bản cập nhật cho phần mềm của Apple. Cần lưu ý, vì trình cập nhật Bonjour được cài đặt như một chương trình riêng biệt trên hệ thống, gỡ cài đặt iTunes và iCloud không xóa Bonjour, đó là lý do tại sao cuối cùng nó lại bị cài đặt trên nhiều máy tính Windows - không được cập nhật và chạy âm thầm trong nền. Các nhà nghiên cứu về an ninh...

Chỉ trong vòng 1 tháng, Smominru Botnet đã tấn công vào hơn 90,000 máy tính trên toàn thế giới

Hình ảnh
Smominru, một botnet khét tiếng với chức năng khai thác tiền ảo và đánh cắp thông tin xác thực, đã trở thành một trong những mã độc máy tính lây lan nhanh nhất hiện nay, với hơn 90.000 máy mỗi tháng trên toàn thế giới. Chỉ trong vòng 1 tháng, Smominru Botnet đã tấn công vào hơn 90,000 máy tính trên toàn thế giới - CyberSec365.org Theo báo cáo từ các nhà nghiên cứu tại hãng bảo mật Guardicore Labs, chỉ trong tháng 8/2019, có hơn 4.900 hệ thống mạng bị nhiễm mã độc Smominru. Trong đó, có hơn 90.000 thiết bị máy tính bị lây nhiễm.  Các hệ thống mạng bị nhiễm mã độc này nằm trong nhiều lĩnh vực khác nhau bao gồm các tổ chức giáo dục đại học, các công ty y tế và thậm chí các công ty an ninh mạng có trụ sở tại Mỹ, với mạng lưới lớn nhất thuộc về một nhà cung cấp dịch vụ chăm sóc sức khỏe ở Ý với tổng số 65 máy chủ bị nhiễm bệnh Hoạt động từ năm 2017, botnet Smominru lây nhiễm vào các máy Windows chủ yếu thông qua bộ công cụ khai thác EternalBlue, một công cụ khai thác được...

[Thủ Thuật] Cách Kích hoạt tính năng Ransomware Protection trong Windows 10

Hình ảnh
Windows Defender trên Windows 10 được Microsoft trang bị một tính năng bảo mật nâng cao có tên gọi là "Ransomware Protection". Tính năng này cho phép người dùng có thể kích hoạt các biện pháp bảo vệ khác nhau chống lại các cuộc lây nhiễm của mã độc mã hóa tống tiền (ransomware). Tuy nhiên, mặc định trên Windows 10 thì tính năng này không được kích hoạt. Trong bối cảnh các cuộc tấn công của các chủng loại mã độc mã hóa tống tiền đang phát triển vượt mạnh như hiện nay, người dùng nên kích hoạt tính năng này để có được sự bảo vệ tốt nhất bạn có thể cho máy tính của mình.  [Thủ Thuật] Cách Kích hoạt tính năng Ransomware Protection trong Windows 10 - CyberSec365.org Theo đó, tính năng Ransomware Protection được Microsoft trang bị trên Windows 10 bao gồm 2 thành phần chính: Kiểm soát truy cập (Controlled Folder Access) và Phục hồi dữ liệu (Ransomware Data Recovery). Trong đó, tính năng Kiểm soát truy cập (Controlled Folder Access) cho phép người dùng chỉ định các thư mục quan trọ...

Bản cập nhật mới của mã độc mã hoá tống tiền Nemty cho phép nó tắt các tiến trình và dịch vụ đang hoạt động

Hình ảnh
Trong thời gian gần đây, biến thể mã độc mã hoá tống tiền ( ransomware ) Nemty đang được tích cực phát tán. Bên cạnh đó, tác giả của mã độc mã hoá tống tiền này có vẻ cũng đang nỗ lực nhằm biến mã độc này thành một mã độc hiệu quả và tinh vi hơn để phát tán khi liên tục cập nhật những tính năng độc hại mới cho mã độc này. Bản cập nhật mới của mã độc mã hoá tống tiền Nemty cho phép nó tắt các tiến trình và dịch vụ đang hoạt động - CyberSec365.org Tính năng tắt các tiến trình và dịch vụ đang chạy Theo Vitali Kremez, một nhà nghiên cứu bảo mật, cho biết tác giả của mã độc mã hoá tống tiền Nemty mới đây đã cập nhật tính năng tự động tắt tất cả tiến trình và dịch vụ đang chạy trên máy nạn nhân cho mã độc này. Tuy nhiên, số phiên bản của mã độc vẫn được tác giả giữ nguyên không thay đổi. Cụ thể, Vitali cho biết phiên bản mới nhất của mã độc này đã được tác giả thêm vào các đoạn mã nhằm tiêu diệt các tiến trình và dịch vụ hiện đang hoạt động trên thiết bị nạn nhân. Từ đó, mã độc có thể tiến ...

Mỹ tiến hành trừng phạt tin tặc Triều Tiên - người đứng sau mã độc mã hoá tống tiền WannaCry

Hình ảnh
Chính phủ Mỹ mới đây đã chính thức ký lệnh trừng phạt nhắm vào 3 nhóm tin tặc có nguồn gốc từ Triều Tiên bao gồm: Lazarus, Bluenoroff và Andariel - 3 nhóm tin tặc nổi tiếng sau các vụ tấn công mạng, đánh cắp và phá huỷ dữ liệu, vì có liên quan đến các cuộc tấn công dưới sự hậu thuẫn của chính phủ Triều Tiên. Mỹ tiến hành trừng phạt tin tặc Triều Tiên - người đứng sau mã độc mã hoá tống tiền WannaCry - CyberSec365.org Với lệnh trừng phạt này, Bộ Tài chính Mỹ và Văn Phòng Kiểm Soát Tài Sản Nước Ngoài (OFAC) đã tiến hành khoá một số tài khoản và niêm phong các tài sản của 3 nhóm này tại Mỹ. Đồng thời cấm mọi hoạt động giao dịch của các nhóm này tại Mỹ. Theo lệnh trừng phạt này, Mỹ sẽ mở rộng ra cho bất kỳ tổ chức tài chính nước ngoài nào cố tình tạo điều kiện hoặc cung cấp các giao dịch tài chính cho bất kỳ thực thể nào liên quan đến 3 nhóm tin tặc này. Được biết, cả 3 nhóm tin tặc trên đều hoạt động theo lệnh của Tổng Cục Trinh Sát (RGB), một văn phòng tình báo của Triều Tiên. Nhóm Tin t...

Xuất hiện bộ công cụ khai thác nhắm mục tiêu vào người dùng Windows, phát tán trojan và mã độc mã hóa tống tiền

Hình ảnh
Chỉ trong vòng 1 tuàn trở lại đây, các nhà nghiên cứu bảo mật thuộc nhóm bảo mật nao_sec đã phát hiện 4 chiến dịch quảng cáo độc hại khác nhau, sử dụng bộ công cụ khai thác nao_sec để phát tán Trojan đánh cắp mật khẩu, mã độc mã hóa tống tiền ( ransomware ) và tấn công clipboard hijackers. Xuất hiện bộ công cụ khai thác nhắm mục tiêu vào người dùng Windows, phát tán trojan và mã độc mã hóa tống tiền - CyberSec365.org Cả 4 chiến dịch này được phát hiện bởi các chuyên gia thuộc nhóm bảo mật nao_sec, sử dụng các quảng cáo được chèn mã độc để chuyển hướng người dùng đến trang web chứa các bộ công cụ khai thác. Khi người dùng truy cập vào trang web, bộ công cụ khai thác sẽ cố gắng khai thác các lỗ hổng bên trong trình duyệt web của nạn nhân để tiến hành tải xuống và thực thi mã độc mà người dùng không hề hay biết. Xuất hiện bộ công cụ khai thác nhắm mục tiêu vào người dùng Windows, phát tán trojan và mã độc mã hóa tống tiền - CyberSec365.org Bộ công cụ khai thác GrandSoft cài đặt trojan...

Máy ảnh DSLR của Canon dễ dàng bị tấn công bởi mã độc mã hóa tống tiền (ransomware)

Hình ảnh
Mã độc mã hóa tống tiền ( Ransomware ) đã trở thành một trong những mối đe dọa bảo mật lớn đối với tất cả các hệ thống máy tính trên toàn thế giới. Mới đây, các nhà nghiên cứu bảo mật đến từ hãng bảo mật Check Point vừa phát hiện ra các máy ảnh DSLR cũng có thể gặp rủi ro lớn với mã độc mã hóa tống tiền (Ransomware). Máy ảnh DSLR của Canon dễ dàng bị tấn công bởi mã độc mã hóa tống tiền (ransomware) - CyberSec365.org Theo đó, mã độc mã hóa tống tiền đã gây ra thiệt hại hàng tỷ USD mỗi năm, nhắm mục tiêu lên tất cả người dùng trên mọi lĩnh vực từ máy tính cá nhân, doanh nghiệp, đến các cơ quan, tổ chức chính phủ, dịch vụ công,... Nói chung, hầu hết các hệ thống máy tính trên thế giới đều có thể trở thành nạn nhân của mã độc mã hóa tống tiền. Tuy nhiên mới đây, các nhà nghiên cứu bảo mật thuộc hãng bảo mật Check Point đã chính thức đưa ra thông cáo chi tiết về cách mà họ có thể tiến hành lây nhiễm mã độc lên các máy ảnh DSLR của Canon từ xa. Cụ thể, Eyal Itkin - một nhà nghiên cứu c...

[Cảnh Báo] Phát hiện mã độc mã hóa tống tiền mới trên Android sử dụng tin nhắn SMS để phát tán và lây nhiễm

Hình ảnh
Android/Filecoder.C (FileCoder) - một biến thể mã độc mã hóa tống tiền ( Ransomware ) nhắm mục tiêu vào các thiết bị Android, được phát tán và lât nhiễm thong qua các tin nhắn SMS vừa được các nhà nghiên cứu bảo mật thuộc hãng bảo mật ESET phát hiện. Tại thời điểm phát hiện, mã độc này đang nhắm mục tiêu đến các thiết bị chạy hệ điều hành Android 5.1 trở lên. [Cảnh Báo] Phát hiện mã độc mã hóa tống tiền mới trên Android sử dụng tin nhắn SMS để phát tán và lây nhiễm - Cyebersec365.org Cụ thể, theo các nhà nghiên cứu bảo mật tại ESET, do nhắm mục tiêu hẹp và sai sót trong cả việc thực hiện chiến dịch và thực hiện mã hóa, nên tác động của chiến dịch phát tán ransomware mới này bị hạn chế.  "Sau khi phần mềm ransomware gửi ra hàng loạt SMS độc hại này, nó mã hóa hầu hết các tệp người dùng trên thiết bị và yêu cầu tiền chuộc. Do mã hóa bị lỗi, có thể giải mã các tệp bị ảnh hưởng mà không cần bất kỳ sự trợ giúp nào từ kẻ tấn công", ESET cho biết thêm. Mặc dù vậy, nếu các nhà phát ...