Bóng ma WannaCry chưa tan, siêu mã độc EternalRocks tràn tới

Mã độc WannaCry chưa tan, thì đã xuất hiện một mã độc mới mang tên EternalRocks tiềm ẩn nguy cơ gây ra khủng hoảng an ninh mạng.
Bóng ma WannaCry chưa tan, siêu mã độc EternalRocks tràn tới

Loại mã độc EternalRocks mới được phát hiện cách đây vài ngày được The Hacker News đánh giá là “nguy hiểm hơn WannaCry nhiều lần”. Trong khi WannaCry chỉ sử dụng hai công cụ là EternalBlue và DoublePulsar, thì EternalRocks sử dụng đến 7 công cụ gồm: EternalBlue, EternalRomance, EternalChampion, EternalSynergy, SMBTouch, ArchTouch và DoublePulsar.

Theo Bkav, EternalRocks còn nguy hiểm hơn WannaCry ở chỗ, mã độc này không nhằm mục đích tống tiền, mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích APT. Sau khi lây nhiễm vào máy tính, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng “ẩn mình” 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm.
Giống như WannaCry, EternalRocks không có một điểm yếu để có thể khai thác và tận diệt. Các chuyên gia cảnh báo, loại mã độc này sẽ bùng nổ như WannaCry một khi chúng lan truyền ra một số lượng nhất định. Số lượng hệ thống máy tính mà EternalRocks tấn công hiện vẫn chưa thể xác định.

Theo ông Ngô Tuấn Anh, Phó chủ tịch phụ trách An ninh mạng của Bkav: “Lỗ hổng SMB đã tiếp tục được hacker khai thác để phát tán mã độc, cài đặt phần mềm gián điệp nằm vùng để thực hiện các cuộc tấn công APT”.

Kết quả nghiên cứu của Bkav cho thấy, 52% máy tính tại Việt Nam, tức khoảng 4 triệu máy chưa được vá các lỗ hổng SMB. Đây là các lỗ hổng đang bị mã độc WannaCry và EternalRocks khai thác để tấn công. Vì vậy, nếu không cảnh giác và có biện pháp ứng phó sớm, rất có thể, Việt Nam phải hứng chịu một cuộc tấn công an ninh mạng chưa từng có.

Như Báo Đầu tư đã đưa tin, trong tháng 5/2015, mã độc WannaCry đã tấn công hàng ngàn máy tính của doanh nghiệp, tổ chức, cá nhân tại Việt Nam để đòi tiền chuộc dữ liệu, nhưng nhiều doanh nghiệp không hề biết mã độc đã “nằm vùng” trong hệ thống của mình từ rất lâu.

Theo bà Võ Vương Tú Diễm, đại diện hãng bảo mật Kaspersky Lab tại Việt Nam, các doanh nghiệp Việt Nam rất ít quan tâm và đầu tư cho bảo mật, do vấn đề ngân sách hoặc chưa đánh giá đúng mức mối nguy hiểm. Họ chấp nhận sử dụng các giải pháp không phù hợp với quy mô và hoạt động, vì vấn đề chi phí mà bỏ qua các lợi ích đề phòng lớn hơn.

Theo ông Đức, một số công ty lớn, dù đã được công ty bảo mật liên hệ và chỉ rõ những lỗ hổng, nguy cơ mất dữ liệu, nhưng 1 - 2 tháng sau kiểm tra lại, các lỗ hổng này vẫn tồn tại. Để phòng chống các loại mã độc, các chuyên gia Bkav khuyến cáo, người sử dụng có thể sử dụng công cụ quét mã độc WannaCry được Bkav phát hành ngày 15/5 để quét và vá các lỗ hổng SMB trên máy tính.

“Công cụ chúng tôi đã phát hành có thể kiểm tra và bịt tất cả các lỗ hổng SMB, giúp máy tính chống lại cả 7 phương thức tấn công mà virus có thể sử dụng. Có thể dùng ngay công cụ này để phòng tránh mã độc EternalRocks”, ông Tuấn Anh cho biết.

Theo đại diện Microsoft Việt Nam, nếu người sử dụng máy tính cài đặt hệ điều hành mới nhất có bản quyền của Microsoft, bật chế độ Windows Update để cập nhật phiên bản mới nhất, máy tính của bạn sẽ được bảo đảm bảo mật ở mức cao nhất.

Theo baodautu.vn

Có thể bạn quan tâm

Tình trạng pin iPhone 16 Pro Max bị phồng khi đang trên máy bay (Nguồn: Reddit)

Pin iPhone có nguy cơ bị phồng khi đi máy bay

Những chiếc iPhone mới đôi khi có thể gặp sự cố bất ngờ với pin trong điều kiện bay khiến người dùng phải đối mặt với nguy cơ an toàn hiếm gặp nhưng nghiêm trọng. Sự việc này mở ra câu hỏi về chất lượng pin và cách thiết bị phản ứng với thay đổi áp suất đột ngột...

Apple được cho là sẽ hoãn ra mắt phiên bản iPhone 18 tiêu chuẩn sang năm sau

iPhone 18 bản tiêu chuẩn có thể không xuất hiện trong năm nay

Apple dường như đang chuẩn bị một bước ngoặt trong lịch trình ra mắt sản phẩm khi iPhone 18 bản tiêu chuẩn có thể xuất hiện muộn hơn dự kiến. Sự thay đổi này hứa hẹn làm xáo trộn thói quen ra mắt iPhone hàng năm đã tồn tại hơn một thập kỷ...

Thực tế phức tạp của thị trường robot hình người năm 2026

Thực tế phức tạp của thị trường robot hình người năm 2026

Robot hình người đang tiến gần hơn đến đời sống thường nhật nhưng vẫn phụ thuộc nhiều vào con người để hoàn thành các nhiệm vụ cơ bản. Năm 2026 là giai đoạn thử nghiệm quan trọng cho thấy tương lai robot trong gia đình và sản xuất vẫn còn nhiều thách thức cần vượt qua...

Ảnh minh hoạ

Rò rỉ tin OpenAI đang phát triển bút AI tích hợp ChatGPT

Thay vì xuất hiện trên màn hình điện thoại, AI có thể sắp bước vào cuộc sống theo một cách kín đáo và tự nhiên hơn. Một thiết bị nhỏ gọn, mang tính cá nhân, đang được kỳ vọng mở ra hướng tiếp cận khác cho ChatGPT...

Mỏng nhẹ, sang trọng nhưng pin vẫn là thách thức lớn nhất đối với các mẫu điện thoại gập

Mỏng nhẹ, sang trọng nhưng pin vẫn là thách thức lớn nhất đối với các mẫu điện thoại gập

Điện thoại gập đã tạo nên cơn sốt công nghệ nhờ vào thiết kế mỏng nhẹ và sang trọng. Cứ tưởng những điểm yếu gặp phải sẽ liên quan đến bản lề nhưng thực tế lại đến từ pin điện thoại. Giới hạn vật lý của pin và phần cứng khiến việc cải tiến tiếp theo trở nên khó khăn hơn bao giờ hết...

Google Photos sẽ có mặt trên các dòng TV Samsung trong năm 2026

Google Photos sẽ có mặt trên các dòng TV Samsung trong năm 2026

Samsung TV đặt mục tiêu trở thành hãng TV đầu tiên ra mắt các tính năng của Google Photos vào năm 2026. Sự kết hợp giữa Samsung và Google Photos không chỉ dừng lại ở việc hiển thị ảnh trên màn hình lớn, mà còn mở ra một hướng tiếp cận mới trong cách lưu giữ và trải nghiệm ký ức...

Xu hướng công nghệ sẽ định hình thế giới trong năm 2026

Xu hướng công nghệ sẽ định hình thế giới trong năm 2026

Năm 2026 hứa hẹn là một bước ngoặt quan trọng của công nghệ khi AI, robot, điện thoại gập, kính thông minh... cùng cạnh tranh để định hình tương lai số. Những xu hướng này không chỉ tác động đến cách chúng ta sử dụng thiết bị mà còn mở ra cơ hội và thách thức mới cho toàn ngành... 

Có thể đổi địa chỉ gmail mà không cần tạo mới?

Có thể đổi địa chỉ gmail mà không cần tạo mới?

Việc thay đổi địa chỉ Gmail từ lâu vốn được xem là điều gần như không thể nếu muốn giữ nguyên dữ liệu và lịch sử sử dụng. Tuy nhiên, những thông tin mới từ Google cho thấy rào cản này có thể sớm được gỡ bỏ…