AFP mới đây đã dẫn lại thông tin từ hãng bảo mật Proofpoint, cho biết họ mới phát hiện một cuộc tấn công mạng có tên Adylkuzz. Cuộc tấn công này khai tác những lỗ hổng tương tự WannaCry tuy nhiên sẽ không đóng băng các tập tin của người dùng và lợi dụng các máy tính của nạn nhân để “đào” tiền ảo. Phần tiền ảo khi khai thác được sẽ được chuyển cho tác giả của mã độc.
Theo chuyên gia Godier của Proofpoint: “Adylkuzz hoạt động âm thầm và không quấy rối người dùng nên đợt tấn công này mang lại nhiều lợi ích kinh tế hơn với tin tặc và nạn nhân trở thành những người ủng hộ tài chính cho chúng”.
Triệu chứng để người dùng biết mình đã bị tấn công là hiệu năng của máy giảm. Máy tính của người dùng khi thực hiện các tác vụ nặng sẽ chậm hơn nhiều bình thường và những triệu chứng này thường không xuất hiện ngay để người dùng kịp phát hiện.
Proofpoint cho biết các máy tính bị lây nhiễm mã độc này đã chuyển hàng nghìn USD tiền ảo tới tác giả của vụ tấn công. Vì không có triệu chứng rõ ràng nên nhiều khả năng đợt tấn công này đã diễn ra từ 24/4 mà không bị phát hiện. Cũng theo Proofpoint: “Hiện chúng tôi chưa xác định được quy mô của đợt tấn công nhưng nó đang lớn hơn nhiều WannaCry”.
Theo Bizlive.vn