Im lặng 4 năm, mã độc khét tiếng bất ngờ tấn công 6 tổ chức chính phủ

www.tuoitre.vn -   09/12/2016 07:00:00 1976

Một loại mã độc khét tiếng mang tên Shamoon vốn đình đám từ năm 2012 đã ẩn mình sau một vụ tấn công để rồi 4 năm sau “tái xuất giang hồ” và tấn công vào hệ thống máy tính của ít nhất 6 tổ chức chính phủ Ả Rập Xê Út.

Im lặng 4 năm, mã độc khét tiếng bất ngờ tấn công 6 tổ chức chính phủ

Hàng ngàn máy tính tại cơ quan kiểm soát sân bay của Ả Rập Xê Út đã bị ảnh hưởng và xóa sạch dữ liệu. Theo tin từ PC Mag, mã độc Shamoon lần này đã sử dụng chụp em bé người tị nạn Syria 3 tuổi chết đuối tại Địa Trung Hải vào năm ngoái  thay cho ảnh lá cờ Mỹ bị đốt cháy để ghi đè lên các file đã bị xóa trong vụ năm 2012.

Hacker đã tiến hành phối hợp một cách cẩn thận với nhau, từ việc đánh cắp tên tài khoản và mật khẩu để xâm nhập vào hệ thống máy tính mục tiêu cho tới việc sắp xếp để tấn công vào thời điểm kết thúc tuần làm việc tại Ả Rập Xê Út, tức chiều thứ Năm 1/12.  Cách thức hoạt động của Shamoon là phát tán trong mạng máy tính mục tiêu qua nhiều giai đoạn:

Bước 1: Khai thác lỗ hổng từ các ứng dụng được dùng chung bởi nhiều máy tính như dịch vụ chia sẻ ổ cứng.

Bước 2: Tải về một driver cho phép mã độc vượt qua giao thức Windows API và âm thầm ghi đè lên dữ liệu của ô cứng.

Bước 3: Gửi tin nhắn xác thực rằng đã xóa sạch dữ liệu bên trong ổ cứng của máy tính tới hacker.

Danh tính và động cơ của các hacker hiện vẫn chưa được làm rõ. Theo Bloomberg, những hacker này có thể được một nhà nước bảo trợ và chính phủ Ả Rập Xê Út đang nghi ngờ Iran là nước đứng sau vụ tấn công.

Xuân Dung

TIN CÙNG CHUYÊN MỤC

3 lợi ích dịch vụ bảo mật được quản lý m...

06/02/2023 08:00:00 47
Nếu một doanh nghiệp chỉ phụ thuộc vào đội ngũ CNTT để xử lý toàn bộ các vấn đề liên quan đến bảo mậ...

Dịch vụ bảo mật được quản lý: Giải pháp ...

03/02/2023 08:00:00 49
Công ty an ninh mạng toàn cầu Kaspersky mới đây đã chia sẻ bối cảnh về Managed Security Service Prov...

Kaspersky Managed Security Services đạt ...

02/02/2023 08:00:00 45
Managed Security Services (MSS – Dịch vụ bảo mật được quản lý) toàn diện của Kaspersky vừa được công...

Microsoft kêu gọi khách hàng bảo mật máy...

31/01/2023 08:00:00 100
Microsoft đang kêu gọi khách hàng cập nhật máy chủ Exchange của họ cũng như thực hiện các bước để củ...

Hơn 134 triệu lượt tấn công các thiết bị...

30/01/2023 08:00:00 103
Các nhà nghiên cứu bảo mật đang cảnh báo về sự gia tăng đột biến các nỗ lực khai thác tấn công lỗ hổ...

ChatGPT có thể giúp hacker lập trình ra ...

27/01/2023 12:00:00 58
Thay vì phải tốn công sức tìm kiếm thông tin trên các diễn đàn hay thư viện dành cho nhà phát triển ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ