Mã độc gây nguy hiểm cho 1,5 triệu máy tính tại Việt Nam

Chiến dịch tấn công bằng mã độc có tên SPECTRALVIPER lây nhiễm thông qua lỗ hổng bảo mật SMB, tồn tại trên khoảng 10% máy tính tại Việt Nam.

Mã độc gây nguy hiểm cho 1,5 triệu máy tính tại Việt Nam

Ảnh minh họa hacker gõ máy tính. Ảnh: iStock .

Theo cảnh báo của công ty an ninh mạng Elastic Security Labs, chiến dịch tấn công bằng mã độc có tên SPECTRALVIPER đang nhắm vào hàng triệu máy tính hoạt động tại Việt Nam.

Dữ liệu cho thấy chiến dịch tấn công gây ra bởi REF2754, mã tham chiếu trùng khớp với nhóm tin tặc của Việt Nam có tên APT32, còn gọi là Canvas Cyclone, Cobalt Kitty và OceanLotus.

Đại diện Elastic cho biết SPECTRALVIPER là cửa hậu (backdoor) chưa từng tiết lộ trên kiến trúc x64, dùng kỹ thuật xáo trộn mã (obfuscated) với khả năng đưa dữ liệu độc hại vào hệ thống.

Trong một đợt lây nhiễm do Elastic phát hiện, công cụ ProcDump bị lợi dụng để đưa file DLL chứa DONUTLOADER được cài đặt để chèn SPECTRALVIPER và các mã độc khác vào hệ thống như P8LOADER, POWERSEAL.

SPECTRALVIPER duy trì kết nối với máy chủ do tin tặc kiểm soát. Khi nhận lệnh kích hoạt, mã độc này có thể tiếp cận để chèn dữ liệu độc hại, truy cập tài nguyên nhạy cảm, chỉnh sửa tệp và thư mục trên hệ thống.

P8LOADER được viết bằng ngôn ngữ C++, có khả năng kích hoạt gói dữ liệu độc hại từ file hoặc bộ nhớ. Trong khi đó, POWERSEAL có thể chạy lệnh trong PowerShell mà không cần sự cho phép của người dùng.

SPECTRALVIPER lây nhiễm vào máy tính thông qua lỗ hổng SMB. Theo thống kê của Bkav, 1/10 máy tính tại Việt Nam tồn tại lỗ hổng SMB, nguy cơ bị nhiễm SPECTRALVIPER.

Mã độc gây nguy hiểm cho 1,5 triệu máy tính tại Việt Nam

Sơ đồ thực thi mã độc SPECTRALVIPER của tin tặc. Ảnh: Elastic Security Labs .

"Lỗ hổng SMB từng bị virus WannaCry khai thác để lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Năm 2018, có tới 735.000 máy tính tại Việt Nam bị mã độc đào tiền mã hóa W32.CoinMiner tấn công bằng khai thác SMB.

Dù đã được cảnh báo nhiều lần, vẫn còn khoảng 10% máy tính tại Việt Nam tồn tại lỗ hổng này", ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết.

Người dùng được khuyến cáo cập nhật các bản vá bảo mật cho máy tính càng sớm càng tốt, sao lưu dữ liệu quan trọng để phòng tránh thiệt hại.

Trong khi đó, tổ chức và doanh nghiệp cần triển khai các giải pháp an ninh mạng như tường lửa, trung tâm giám sát (SOC), lập tức phát hiện bất thường nhằm ứng cứu và xử lý kịp thời.

Ngoài ra, cần liên hệ các đơn vị chuyên về an ninh mạng để được hỗ trợ rà soát toàn bộ hệ thống gồm máy chủ, máy trạm và nền tảng đám mây nhằm loại bỏ triệt để mã độc.

Theo Zing

Đọc thêm

Cách kết nối MacBook với máy in qua Wifi

Cách kết nối MacBook với máy in qua Wifi

Việc in ấn tài liệu từ MacBook giờ đây trở nên dễ dàng hơn bao giờ hết nhờ khả năng kết nối không dây. Thay vì phải loay hoay với dây cáp rườm rà, bạn hoàn toàn có thể gửi lệnh in trực tiếp qua WiFi một cách nhanh chóng và tiện lợi.
Năm 2026 sẽ không có iPhone 18

Năm 2026 sẽ không có iPhone 18

Apple sẽ dời ngày ra mắt iPhone 18 tiêu chuẩn sang đầu năm 2027 thay vì cuối 2026. Nếu tin đồn chính xác, đây sẽ là thay đổi lớn trong chu kỳ ra mắt iPhone sau 20 năm.
Có nên vừa sạc vừa dùng MacBook không?

Có nên vừa sạc vừa dùng MacBook không?

Nhiều người thường thắc mắc “Có nên vừa sạc vừa dùng MacBook hay không?”. Liệu việc cắm sạc liên tục có ảnh hưởng tới tuổi thọ pin hay gây hư hỏng linh kiện bên trong máy?
Rác AI xâm chiếm YouTube

Rác AI xâm chiếm YouTube

Một nghiên cứu chỉ ra rằng nội dung rác do AI tạo ra đang chiếm tỷ lệ lớn trong các video YouTube đề xuất cho người dùng mới, mang về doanh thu hàng trăm triệu USD mỗi năm.
Cách tạo link Google Drive trên điện thoại và máy tính

Cách tạo link Google Drive trên điện thoại và máy tính

Google Drive nổi bật nhờ tính bảo mật cao, dung lượng lớn và khả năng chia sẻ linh hoạt. Chỉ với vài thao tác đơn giản, bạn có thể tạo link Google Drive để gửi tài liệu, hình ảnh hoặc video cho người khác mà không cần đính kèm tệp nặng nề qua email.
Cách cập nhật iOS 26.2 trên iPhone

Cách cập nhật iOS 26.2 trên iPhone

iOS 26.2 là một trong những bản cập nhật được đánh giá cao nhất về độ ổn định và hiệu năng kể từ khi iOS 26 ra mắt.
Nỗi lo với iPhone gập

Nỗi lo với iPhone gập

Dù chưa ra mắt, chiếc iPhone được mong chờ từ lâu có thể rơi vào tình cảnh sản xuất chậm trễ, nguồn cung không đủ đáp ứng nhu cầu của thị trường.