Im lặng 4 năm, mã độc khét tiếng bất ngờ tấn công 6 tổ chức chính phủ

www.tuoitre.vn -   09/12/2016 07:00:00 2192

Một loại mã độc khét tiếng mang tên Shamoon vốn đình đám từ năm 2012 đã ẩn mình sau một vụ tấn công để rồi 4 năm sau “tái xuất giang hồ” và tấn công vào hệ thống máy tính của ít nhất 6 tổ chức chính phủ Ả Rập Xê Út.

Im lặng 4 năm, mã độc khét tiếng bất ngờ tấn công 6 tổ chức chính phủ

Hàng ngàn máy tính tại cơ quan kiểm soát sân bay của Ả Rập Xê Út đã bị ảnh hưởng và xóa sạch dữ liệu. Theo tin từ PC Mag, mã độc Shamoon lần này đã sử dụng chụp em bé người tị nạn Syria 3 tuổi chết đuối tại Địa Trung Hải vào năm ngoái  thay cho ảnh lá cờ Mỹ bị đốt cháy để ghi đè lên các file đã bị xóa trong vụ năm 2012.

Hacker đã tiến hành phối hợp một cách cẩn thận với nhau, từ việc đánh cắp tên tài khoản và mật khẩu để xâm nhập vào hệ thống máy tính mục tiêu cho tới việc sắp xếp để tấn công vào thời điểm kết thúc tuần làm việc tại Ả Rập Xê Út, tức chiều thứ Năm 1/12.  Cách thức hoạt động của Shamoon là phát tán trong mạng máy tính mục tiêu qua nhiều giai đoạn:

Bước 1: Khai thác lỗ hổng từ các ứng dụng được dùng chung bởi nhiều máy tính như dịch vụ chia sẻ ổ cứng.

Bước 2: Tải về một driver cho phép mã độc vượt qua giao thức Windows API và âm thầm ghi đè lên dữ liệu của ô cứng.

Bước 3: Gửi tin nhắn xác thực rằng đã xóa sạch dữ liệu bên trong ổ cứng của máy tính tới hacker.

Danh tính và động cơ của các hacker hiện vẫn chưa được làm rõ. Theo Bloomberg, những hacker này có thể được một nhà nước bảo trợ và chính phủ Ả Rập Xê Út đang nghi ngờ Iran là nước đứng sau vụ tấn công.

Xuân Dung

TIN CÙNG CHUYÊN MỤC

Cổng bảo mật 2 bước MFA vẫn có thể bị tấ...

13/02/2024 07:00:00 145
Trong bài viết trước, Kaspersky Proguide đã đề cập 2 chiêu thức tinh vi mà tin tặc sử dụng. Hôm nay,...

4 chiêu thức tin tặc sử dụng kỹ thuật xã...

12/02/2024 08:00:00 272
Trong bài viết này, hãy cùng Kaspersky Proguide khám phá 4 chiêu thức ứng dụng kỹ thuật xã hội mà ti...

Phần mềm độc hại Android MoqHao mới bị p...

08/02/2024 08:00:00 278
Các chuyên gia bảo mật vừa phát hiện được một biến thể mới của phần mềm độc hại Android có tên MoqHa...

73 lỗ hổng bảo mật Windows được Microsof...

08/02/2024 08:00:00 201
Microsoft đã phát hành các bản vá bảo mật để giải quyết 73 lỗi bảo mật trên dòng phần mềm của mình n...

Google bắt đầu chặn tải các ứng dụng And...

07/02/2024 08:00:00 269
Google công bố chương trình thí điểm mới tại Singapore nhằm ngăn chặn người dùng tải một số ứng dụng...

Cẩn trọng tìm việc làm qua Facebook bị đ...

06/02/2024 08:00:00 233
Những kẻ tấn công an ninh mạng đang tận dụng các quảng cáo việc làm không có thật trên Facebook để d...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ