Mã độc gây nguy hiểm cho 1,5 triệu máy tính tại Việt Nam

Chiến dịch tấn công bằng mã độc có tên SPECTRALVIPER lây nhiễm thông qua lỗ hổng bảo mật SMB, tồn tại trên khoảng 10% máy tính tại Việt Nam.

Mã độc gây nguy hiểm cho 1,5 triệu máy tính tại Việt Nam

Ảnh minh họa hacker gõ máy tính. Ảnh: iStock .

Theo cảnh báo của công ty an ninh mạng Elastic Security Labs, chiến dịch tấn công bằng mã độc có tên SPECTRALVIPER đang nhắm vào hàng triệu máy tính hoạt động tại Việt Nam.

Dữ liệu cho thấy chiến dịch tấn công gây ra bởi REF2754, mã tham chiếu trùng khớp với nhóm tin tặc của Việt Nam có tên APT32, còn gọi là Canvas Cyclone, Cobalt Kitty và OceanLotus.

Đại diện Elastic cho biết SPECTRALVIPER là cửa hậu (backdoor) chưa từng tiết lộ trên kiến trúc x64, dùng kỹ thuật xáo trộn mã (obfuscated) với khả năng đưa dữ liệu độc hại vào hệ thống.

Trong một đợt lây nhiễm do Elastic phát hiện, công cụ ProcDump bị lợi dụng để đưa file DLL chứa DONUTLOADER được cài đặt để chèn SPECTRALVIPER và các mã độc khác vào hệ thống như P8LOADER, POWERSEAL.

SPECTRALVIPER duy trì kết nối với máy chủ do tin tặc kiểm soát. Khi nhận lệnh kích hoạt, mã độc này có thể tiếp cận để chèn dữ liệu độc hại, truy cập tài nguyên nhạy cảm, chỉnh sửa tệp và thư mục trên hệ thống.

P8LOADER được viết bằng ngôn ngữ C++, có khả năng kích hoạt gói dữ liệu độc hại từ file hoặc bộ nhớ. Trong khi đó, POWERSEAL có thể chạy lệnh trong PowerShell mà không cần sự cho phép của người dùng.

SPECTRALVIPER lây nhiễm vào máy tính thông qua lỗ hổng SMB. Theo thống kê của Bkav, 1/10 máy tính tại Việt Nam tồn tại lỗ hổng SMB, nguy cơ bị nhiễm SPECTRALVIPER.

Mã độc gây nguy hiểm cho 1,5 triệu máy tính tại Việt Nam

Sơ đồ thực thi mã độc SPECTRALVIPER của tin tặc. Ảnh: Elastic Security Labs .

"Lỗ hổng SMB từng bị virus WannaCry khai thác để lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Năm 2018, có tới 735.000 máy tính tại Việt Nam bị mã độc đào tiền mã hóa W32.CoinMiner tấn công bằng khai thác SMB.

Dù đã được cảnh báo nhiều lần, vẫn còn khoảng 10% máy tính tại Việt Nam tồn tại lỗ hổng này", ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết.

Người dùng được khuyến cáo cập nhật các bản vá bảo mật cho máy tính càng sớm càng tốt, sao lưu dữ liệu quan trọng để phòng tránh thiệt hại.

Trong khi đó, tổ chức và doanh nghiệp cần triển khai các giải pháp an ninh mạng như tường lửa, trung tâm giám sát (SOC), lập tức phát hiện bất thường nhằm ứng cứu và xử lý kịp thời.

Ngoài ra, cần liên hệ các đơn vị chuyên về an ninh mạng để được hỗ trợ rà soát toàn bộ hệ thống gồm máy chủ, máy trạm và nền tảng đám mây nhằm loại bỏ triệt để mã độc.

Theo Zing

Đọc thêm

Loạt tính năng AI mới của Apple

Loạt tính năng AI mới của Apple

Apple Intelligence sẽ hỗ trợ tiếng Việt vào cuối năm, thêm tính năng dịch trực tiếp, nhận dạng hình ảnh để tìm kiếm hoặc lấy thông tin, tạo hình với ChatGPT.
BlackBerry sắp trở lại

BlackBerry sắp trở lại

Một công ty Trung Quốc muốn hồi sinh mẫu smartphone BlackBerry Classic (Q20) với hệ điều hành Android và trang bị phần cứng hiện đại.
AI có hại cho trẻ em?

AI có hại cho trẻ em?

Trong bối cảnh AI tạo sinh ngày càng dễ tiếp cận, các chuyên gia và phụ huynh cần quan tâm nhiều hơn về tác động của chatbot AI lên tâm lý trẻ em.
Hồi chuông báo động cho Apple

Hồi chuông báo động cho Apple

Sự kết hợp giữa OpenAI, cha đẻ ChatGPT và bậc thầy thiết kế Jony Ive trong việc tạo ra một thế hệ thiết bị AI mới khiến cách tiếp cận của Apple bị đặt dấu hỏi.
iPhone 17 sẽ đắt đến đâu?

iPhone 17 sẽ đắt đến đâu?

Dựa vào chính sách thuế thay đổi liên tục, xu hướng giá của các đời máy trước, iPhone 17 có thể là chiếc iPhone đắt nhất từ trước đến nay.
Viettel đấu giá thành công băng tần 700 MHz

Viettel đấu giá thành công băng tần 700 MHz

Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) vừa đấu giá thành công quyền sử dụng tần số vô tuyến điện đối với khối tần B2 – B2’ của băng tần 700MHz trong vòng 15 năm tới.
Đừng mắc lỗi ngớ ngẩn này khi dùng AI

Đừng mắc lỗi ngớ ngẩn này khi dùng AI

Việc sử dụng AI để tạo nội dung vẫn thường thấy trên các nền tảng. Tuy nhiên, một số người dùng quên bỏ câu dẫn nhập của AI, tạo ra những lỗi ngớ ngẩn.
Apple hối hả nhập iPhone từ Ấn Độ

Apple hối hả nhập iPhone từ Ấn Độ

Tình hình thuế quan của Mỹ đã buộc Apple phải đẩy nhanh nỗ lực sản xuất iPhone tại Ấn Độ, khi xuất khẩu từ nước này đã tăng gấp đôi kể từ năm 2024.
Tham vọng tiếp theo của Apple

Tham vọng tiếp theo của Apple

Nguồn tin tiết lộ nhóm thiết kế chip của Apple đang nghiên cứu phần cứng cho các thiết bị tương lai, bao gồm kính thông minh, máy Mac mạnh hơn và máy chủ trí tuệ nhân tạo.