Thứ Năm, 29/06/2017, 21:10 (GMT+7)
.

Cảnh báo các vụ tấn công mới tinh vi hơn WannaCry

Cơ quan cảnh sát châu Âu (Europol) ngày nhận định làn sóng tấn công mạng tại châu Âu và Bắc Mỹ tương tự với vụ tấn công bằng mã độc "WannaCry" vào tháng trước, song có xu hướng "tinh vi hơn."

Giám đốc Europol Rob Wainwright đánh giá đây là vụ tấn công nghiêm trọng bằng mã độc khác, khi cơ sở hạ tầng và hệ thống doanh nghiệp trở thành mục tiêu của làn sóng mã độc mới mang tên "Petrwrap."

Một máy tính bị nhiễm mã độc tại Gedrop, Hà Lan ngày 27/6. (Nguồn: AFP/TTXVN)
Một máy tính bị nhiễm mã độc tại Gedrop, Hà Lan ngày 27-/6. (Nguồn: AFP/TTXVN)

Vụ tấn công đã khiến nhiều hệ thống bị lây nhiễm và chưa có dấu hiện dừng lại.

Mặc dù vẫn chưa thể thống kê số lượng nạn nhân chính xác, song Europol đã thành lập văn phòng phối hợp và chủ động giám sát sự lây lan của các vụ tấn công.

Ông Wainwright cho rằng dù có một số điểm tương đồng rõ ràng với vụ tấn công bằng mã độc "WannaCry," song có nhiều dấu hiệu cho thấy mã độc mới này có khả năng tấn công tinh vi hơn, lợi dụng một loạt các điểm yếu về an ninh.

Europol cảnh báo không giống như mã độc "WannaCry," vụ tấn công này không có "cơ chế tự hủy" nào.

Giám đốc Wainwright cho rằng đây là minh chứng cho thấy tội phạm mạng đang phát triển về quy mô, và là lời nhắc nhở tới doanh nghiệp về tầm quan trong việc thực hiện các biện pháp an ninh mạng.

Trong khi đó từ Moskva, Ngân hàng Trung ương Nga thông báo đã phát hiện một vụ tấn công mạng nhằm vào ngân hàng này, sử dụng mã độc tương tự như WannaCry và Petya.

Trung tâm giám sát và phản ứng với các vụ tấn công mạng của Ngân hàng trung ương Nga đã gửi các hướng dẫn phòng ngừa tới các công ty của mình để phát hiện và phòng chống các mã độc.

"Petrwrap," virus mới của những vụ tấn công trên được các chuyên gia nhận định là bản cải tiến của Petya, mã độc là thủ phạm tấn công hệ thống máy tính toàn cầu năm 2016.

Cũng như "WannaCry," đây là loại mã độc thuộc dòng "tống tiền", lây lan qua các liên kết độc hại  và ghi đè có chủ đích lên tập tin quản lý khởi động hệ thống của thiết bị (MBR) để khóa người dùng khởi động.

Nếu bị dính mã độc, người dùng sẽ được hướng dẫn để thực hiện việc trả tiền chuộc cho tin tặc bằng tiền ảo bitcoin.

Cho tới nay, Rosneft, tập đoàn dầu mỏ lớn nhất của Nga, các ngân hàng và các công ty đa quốc gia ở Ukraine, hãng vận tải biển Đan Mạch Maersk, tập đoàn công nghiệp Pháp Saint-Gobain và WPP - Công ty quảng cáo lớn nhất của Anh, ngân hàng lớn nhất nước Pháp BNP Paribas cũng cũng nằm trong số những công ty lớn bị tấn công.

Theo thông tin mới nhất Nikkei.com cuộc tấn công mạng toàn cầu tại châu Âu và Mỹ bằng mã độc Petya mấy ngày qua đã tiếp tục lan tới khu vực châu Á, gây ra một số thiệt hại nhất định.

Tuy nhiên, giới chuyên gia cảnh báo an ninh mạng của các công ty châu Á yếu hơn và có thể chịu ảnh hưởng nặng nề hơn trong các cuộc tấn công trong tương lai.

Vụ tấn công mới nhất, được cho là gây ra bởi mã độc có tên gọi Petya tập trung chủ yếu ở châu Âu. Hầu hết các công ty và cơ quan chính phủ châu Á không bị ảnh hưởng, tuy nhiên vẫn có những hậu quả nhất định.

(Theo http://www.vietnamplus.vn/europol-canh-bao-cac-vu-tan-cong-moi-tinh-vi-hon-wannacry/453636.vnp)

.
.
.