BNEWS Các chuyên gia khẳng định đây không phải là biến thể của ransomware Petya, mà là một ransomware mới chưa từng xuất hiện.
Công ty cung cấp dịch vụ chống virus và an ninh mạng đa quốc gia Kaspersky Lab của Nga ngày 28/6 cho biết các vụ tấn công mã độc đòi tiền chuộc mới "đang có xu hướng gia tăng" và thủ phạm gây ra vụ tấn công mạng toàn cầu ngày 27/6 vừa qua không phải là biến thể của ransomware Petya như các thông tin trước đó.
Kết quả nghiên cứu của các chuyên gia thuộc Kaspersky Lab cho thấy mã độc đòi tiền chuộc trong vụ tấn công mạng mới đây khác biệt đáng kể so với tất cả các phiên bản mã độc Petya - thủ phạm tấn công hệ thống máy tính toàn cầu năm 2016 - được biết đến trước đó.
Các chuyên gia khẳng định đây không phải là biến thể của ransomware Petya, mà là một ransomware mới chưa từng xuất hiện. Kaspersky Lab đặt tên cho ransomware mới này là "NotPetya" hay "ExPetr".
Theo số liệu từ các hệ thống giám sát của Kasperksy Lab, đã có khoảng 2.000 cuộc tấn công liên quan đến ramsomware mới này tính đến thời điểm hiện tại.
Các tổ chức bị ảnh hưởng nhiều nhất là ở Nga và Ukraine. Ngoài ra, Kaspersky Lab cũng ghi nhận các cuộc tấn công khác ở Ba Lan, Italy, Anh, Đức, Pháp, Mỹ và nhiều quốc gia khác.
Cuộc tấn công này nhằm vào lỗ hổng EternalBlue, được hacker chỉnh sửa và cho lây lan trong mạng lưới doanh nghiệp. Lỗ hổng EternalBlue khai thác trên các máy tính sử dụng hệ điều hành Windows, được cho là do Cơ quan an ninh quốc gia Mỹ (NSA) phát triển và bị nhóm hacker Shadow Brokers đánh cắp ngày 14/4 vừa qua.
Các chuyên gia Kaspersky Lab chưa khẳng định họ có thể giải mã được dữ liệu đã bị khóa trong cuộc tấn công hay không, song cho biết đang phát triển công cụ giải mã sớm nhất có thể. Kaspersky Lab khuyến nghị tất cả doanh nghiệp cập nhật ngay phần mềm Windows, kiểm tra các giải pháp bảo mật và thực hiện sao lưu dữ liệu.
Các khách hàng doanh nghiệp của Kaspersky Lab cũng được khuyến nghị các phương pháp bảo mật đã được kích hoạt và bật thành phần KSn/System Watcher, đồng thời sử dụng tính năng AppLocker để vô hiệu hoá các hoạt động của bất kì tập tin nào có tên “perfc.dat” cũng như Tiện ích PSExec từ bộ Sysinternals Suite.
Cũng như mã độc WannaCry "khuynh đảo" thế giới hồi tháng trước, đây là loại mã độc thuộc dòng "tống tiền", lây lan qua các liên kết độc hại và ghi đè có chủ đích lên tập tin quản lý khởi động hệ thống của thiết bị (MBR) để khóa người dùng khởi động. Nếu bị dính mã độc, người dùng sẽ được hướng dẫn trả cho tin tặc 300 USD tiền ảo bitcoin để đổi lấy "chìa khóa giải mã"./.
Tin liên quan
Mã độc mới khó đối phó hơn Wannacry
Nhiều chuyên gia đánh giá việc tìm ra giải pháp cho cuộc tấn công mạng lần này có thể sẽ kéo dài lâu hơn so với vụ "Wannacry".
Tin cùng chuyên mục
-
Kinh tế Thế giớiAI khó dẫn đến cắt giảm nhân sự hàng loạt
Trong bối cảnh trí tuệ nhân tạo (AI) đang dần trở thành phần không thể thiếu của môi trường làm việc hiện đại, những lo ngại về việc cắt giảm nhân sự hàng loạt đang trở nên cấp thiết hơn bao giờ hết.
-
Kinh tế Thế giớiS&P giữ nguyên xếp hạng tín nhiệm của Mỹ ở mức AA+
Tổ chức xếp hạng tín nhiệm S&P Global Ratings vừa giữ nguyên xếp hạng tín nhiệm quốc gia của Mỹ mức AA+, chỉ thấp hơn một bậc so với mức xếp hạng cao nhất AAA, đồng thời duy trì triển vọng "ổn định".
-
Kinh tế Thế giớiMỹ ghi nhận thâm hụt thương mại hàng hóa tăng mạnh
Theo thống kê của Trading Economics, Mỹ duy trì tình trạng thâm hụt thương mại hàng hóa liên tục từ năm 1976. Trong năm 2025, thâm hụt thương mại hàng hóa của Mỹ đạt hơn 1.200 tỷ USD.
-
Kinh tế Thế giớiMỹ cảnh báo áp thuế 100% các nước đánh thuế dịch vụ số đối với doanh nghiệp Mỹ
Hiện chưa rõ chính quyền Mỹ sẽ triển khai cảnh báo mới theo cơ chế pháp lý nào cũng như phạm vi áp dụng sẽ đối với toàn bộ các nước ban hành thuế dịch vụ số hay chỉ một số quốc gia cụ thể.
-
Kinh tế Thế giớiArgentina gia nhập liên minh công nghệ của Mỹ để thúc đẩy AI
Pax Silica hiện quy tụ 35 quốc gia, trong đó có Australia, Nhật Bản, Hàn Quốc, Ấn Độ, Israel, Anh, Đức, Chile, New Zealand và Paraguay.
-
Kinh tế Thế giớiChỉ số việc làm của Đức lần đầu tiên rơi vào vùng âm kể từ sau COVID-19
Chỉ số việc làm của Đức đã lần đầu tiên giảm xuống mức âm, kể từ khi các biện pháp hạn chế để phòng chống dịch bệnh COVID-19 được áp dụng.
-
Kinh tế Thế giớiNga gia hạn sắc lệnh chống phương Tây áp trần giá dầu
Sắc lệnh lần đầu tiên có hiệu lực ngày 1/2/2023 cấm bán dầu mỏ và các sản phẩm dầu khí của Nga cho các pháp nhân và cá nhân nước ngoài nếu hợp đồng có điều khoản về trần giá.
-
Kinh tế Thế giớiNhững tiếc nuối của người Anh sau 10 năm Brexit
Nhiều chỉ số cho thấy Brexit tiếp tục tạo sức ép lên tăng trưởng, đầu tư và thương mại của nền kinh tế Anh.
-
Kinh tế Thế giớiThiệt hại kinh tế từ đợt nắng nóng cực đoan tại châu Âu
Theo ước tính, thiệt hại GDP có thể lên tới 240 tỷ USD đối với Pháp, 147 tỷ USD tại Italy, 131 tỷ USD ở Đức và 120 tỷ USD tại Tây Ban Nha.











