Im lặng 4 năm, mã độc khét tiếng bất ngờ tấn công 6 tổ chức chính phủ

www.tuoitre.vn -   09/12/2016 07:00:00 2102

Một loại mã độc khét tiếng mang tên Shamoon vốn đình đám từ năm 2012 đã ẩn mình sau một vụ tấn công để rồi 4 năm sau “tái xuất giang hồ” và tấn công vào hệ thống máy tính của ít nhất 6 tổ chức chính phủ Ả Rập Xê Út.

Im lặng 4 năm, mã độc khét tiếng bất ngờ tấn công 6 tổ chức chính phủ

Hàng ngàn máy tính tại cơ quan kiểm soát sân bay của Ả Rập Xê Út đã bị ảnh hưởng và xóa sạch dữ liệu. Theo tin từ PC Mag, mã độc Shamoon lần này đã sử dụng chụp em bé người tị nạn Syria 3 tuổi chết đuối tại Địa Trung Hải vào năm ngoái  thay cho ảnh lá cờ Mỹ bị đốt cháy để ghi đè lên các file đã bị xóa trong vụ năm 2012.

Hacker đã tiến hành phối hợp một cách cẩn thận với nhau, từ việc đánh cắp tên tài khoản và mật khẩu để xâm nhập vào hệ thống máy tính mục tiêu cho tới việc sắp xếp để tấn công vào thời điểm kết thúc tuần làm việc tại Ả Rập Xê Út, tức chiều thứ Năm 1/12.  Cách thức hoạt động của Shamoon là phát tán trong mạng máy tính mục tiêu qua nhiều giai đoạn:

Bước 1: Khai thác lỗ hổng từ các ứng dụng được dùng chung bởi nhiều máy tính như dịch vụ chia sẻ ổ cứng.

Bước 2: Tải về một driver cho phép mã độc vượt qua giao thức Windows API và âm thầm ghi đè lên dữ liệu của ô cứng.

Bước 3: Gửi tin nhắn xác thực rằng đã xóa sạch dữ liệu bên trong ổ cứng của máy tính tới hacker.

Danh tính và động cơ của các hacker hiện vẫn chưa được làm rõ. Theo Bloomberg, những hacker này có thể được một nhà nước bảo trợ và chính phủ Ả Rập Xê Út đang nghi ngờ Iran là nước đứng sau vụ tấn công.

Xuân Dung

TIN CÙNG CHUYÊN MỤC

Tesla bị rò rỉ 100GB dữ liệu, đối mặt ng...

30/05/2023 12:00:00 29
Thủ phạm gây ra của vụ rò rỉ dữ liệu này của Tesla là một nhân viên cũ bất mãn với công ty.

Dịch vụ đồng bộ ảnh trực tuyến My Photo ...

29/05/2023 12:00:00 24
Vai trò của của My Photo Stream dần trở nên dư thừa sau khi iCloud Photos xuất hiện, có thể hỗ trợ t...

Nhân viên IT bảo mật giả hacker tống tiề...

26/05/2023 12:00:00 16
Nhân viên IT tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiề...

Kaspersky chia sẻ các cách giúp đội ngũ ...

25/05/2023 08:00:00 51
Cảm thấy kiệt sức vì những công việc lặp đi lặp lại, trở nên kém tập trung hơn trong công việc hoặc ...

Trình duyệt Google Chrome có đang nghe l...

25/05/2023 12:00:00 15
Vì vấn đề này có liên quan đến sự an toàn và quyền riêng tư của mọi người nên nó cần phải được xem x...

Lỗ hổng mới trong Plugin WordPress được ...

24/05/2023 08:00:00 97
Một lỗ hổng bảo mật đã được tiết lộ trong plugin WordPress phổ biến Essential Addons cho Elementor c...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ