Xuất hiện hàng loạt mã độc tống tiền biến thể của WannaCry

www.tuoitre.vn -   16/05/2017 11:00:00 3153

Ngay sau khi mã độc ransomware WannaCry tấn công hơn 45.000 máy tính và đe dọa an ninh mạng toàn cầu, các chuyên gia bảo mật tiếp tục phát hiện các mã độc tống tiền “bắt chước” WannaCry với phương thức lây nhiễm và địa chỉ đòi tiền chuộc thay đổi.

Xuất hiện hàng loạt mã độc tống tiền biến thể của WannaCry

Theo bleepingcomputer ghi nhận hàng loạt biến thể mới tương tự WannaCry đang được chia sẻ và lan truyền trên mạng. Có thể thấy xu hướng tấn công bằng ransomware (mã độc tống tiền) không hề sụt giảm mà dần trở nên phức tạp hơn.

DarkoderCrypt0r – kẻ nguy hiểm “trong bóng tối”

Xuất hiện hàng loạt mã độc tống tiền biến thể của WannaCry

Đây được xem là phiên bản nguy hiểm nhất trong 4 biến thể được ghi nhận. Hacker sao chép màn hình khóa của WannaCry và thay thế bằng tiêu đề khác với địa chỉ nhận bitcoin cũng như chữ ký nhận diện cũng khác. Điều làm nên sự nguy hiểm của phiên bản này chính là nó thực sự mã hóa tập tin trên máy tính để bàn của nạn nhân. Một khi tập tin của nạn nhân bị mã hóa, mã độc sẽ tự động thêm phần mở rộng .DARKCRY trong tên của tập tin. Tập tin thực thi cũng được mang tên @DaKryEncryptor@.exe.

Aron WanaCrypt0r 2.0 Generator v1.0 – chương trình tùy biến ransomware

Xuất hiện hàng loạt mã độc tống tiền biến thể của WannaCry

Một chương trình hacker phát triển để cung cấp chương trình ransomware tùy biến, cho phép bất kỳ ai tạo ra một màn hình khóa WannaCry tùy biến có thể thay đổi nội dung văn bản, hình ảnh, màu sắc giao diện màn hình khóa. May mắn là đến thời điểm hiện tại, công cụ này chỉ cho phép tùy chỉnh màn hình khóa và hiển thị màn hình tùy chỉnh chứ không tạo ra chương trình thực thi ransomware.

Wanna Crypt v2.5 – mã độc tống tiền đang trong giai đoạn phát triển

Xuất hiện hàng loạt mã độc tống tiền biến thể của WannaCry

Được biết Wanna Crypt v2.5 chỉ hiển thị màn hình khóa được đặt ở bên dưới khi khởi chạy nên các chuyên gia cho rằng mã độc này đang trong giai đoạn phát triển.

WannaCrypt 4.0 – mã độc tống tiền đang trong giai đoạn phát triển cho phép hiển thị tiếng Thái

Xuất hiện hàng loạt mã độc tống tiền biến thể của WannaCry

Tương tự như Wanna Crypt v2.5, mã độc WannaCrypt 4.0 đang trong giai đoạn phát triển và không mã hóa bất kỳ tập tin nào trong thời điểm hiện tại. Chỉ có điều đáng lưu tâm là WannaCrypt 4.0 cho phép lựa chọn hiển thị ngôn ngữ tiếng Thái cho màn hình khóa. Phải chăng Thái là mục tiêu tiếp theo của mã độc này? Hay tác giả của mẫu mã độc này là người đến từ Thái Lan?

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 48
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 165
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 51
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 50
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 48
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 203
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button