Mã độc gây nguy hiểm cho 1,5 triệu máy tính tại Việt Nam

Chiến dịch tấn công bằng mã độc có tên SPECTRALVIPER lây nhiễm thông qua lỗ hổng bảo mật SMB, tồn tại trên khoảng 10% máy tính tại Việt Nam.

Mã độc gây nguy hiểm cho 1,5 triệu máy tính tại Việt Nam

Ảnh minh họa hacker gõ máy tính. Ảnh: iStock .

Theo cảnh báo của công ty an ninh mạng Elastic Security Labs, chiến dịch tấn công bằng mã độc có tên SPECTRALVIPER đang nhắm vào hàng triệu máy tính hoạt động tại Việt Nam.

Dữ liệu cho thấy chiến dịch tấn công gây ra bởi REF2754, mã tham chiếu trùng khớp với nhóm tin tặc của Việt Nam có tên APT32, còn gọi là Canvas Cyclone, Cobalt Kitty và OceanLotus.

Đại diện Elastic cho biết SPECTRALVIPER là cửa hậu (backdoor) chưa từng tiết lộ trên kiến trúc x64, dùng kỹ thuật xáo trộn mã (obfuscated) với khả năng đưa dữ liệu độc hại vào hệ thống.

Trong một đợt lây nhiễm do Elastic phát hiện, công cụ ProcDump bị lợi dụng để đưa file DLL chứa DONUTLOADER được cài đặt để chèn SPECTRALVIPER và các mã độc khác vào hệ thống như P8LOADER, POWERSEAL.

SPECTRALVIPER duy trì kết nối với máy chủ do tin tặc kiểm soát. Khi nhận lệnh kích hoạt, mã độc này có thể tiếp cận để chèn dữ liệu độc hại, truy cập tài nguyên nhạy cảm, chỉnh sửa tệp và thư mục trên hệ thống.

P8LOADER được viết bằng ngôn ngữ C++, có khả năng kích hoạt gói dữ liệu độc hại từ file hoặc bộ nhớ. Trong khi đó, POWERSEAL có thể chạy lệnh trong PowerShell mà không cần sự cho phép của người dùng.

SPECTRALVIPER lây nhiễm vào máy tính thông qua lỗ hổng SMB. Theo thống kê của Bkav, 1/10 máy tính tại Việt Nam tồn tại lỗ hổng SMB, nguy cơ bị nhiễm SPECTRALVIPER.

Mã độc gây nguy hiểm cho 1,5 triệu máy tính tại Việt Nam

Sơ đồ thực thi mã độc SPECTRALVIPER của tin tặc. Ảnh: Elastic Security Labs .

"Lỗ hổng SMB từng bị virus WannaCry khai thác để lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Năm 2018, có tới 735.000 máy tính tại Việt Nam bị mã độc đào tiền mã hóa W32.CoinMiner tấn công bằng khai thác SMB.

Dù đã được cảnh báo nhiều lần, vẫn còn khoảng 10% máy tính tại Việt Nam tồn tại lỗ hổng này", ông Nguyễn Tiến Đạt, Tổng giám đốc Trung tâm nghiên cứu mã độc của Bkav, cho biết.

Người dùng được khuyến cáo cập nhật các bản vá bảo mật cho máy tính càng sớm càng tốt, sao lưu dữ liệu quan trọng để phòng tránh thiệt hại.

Trong khi đó, tổ chức và doanh nghiệp cần triển khai các giải pháp an ninh mạng như tường lửa, trung tâm giám sát (SOC), lập tức phát hiện bất thường nhằm ứng cứu và xử lý kịp thời.

Ngoài ra, cần liên hệ các đơn vị chuyên về an ninh mạng để được hỗ trợ rà soát toàn bộ hệ thống gồm máy chủ, máy trạm và nền tảng đám mây nhằm loại bỏ triệt để mã độc.

Theo Zing

Đọc thêm

Cách cài ChatGPT làm tìm kiếm mặc định trên iPhone

Cách cài ChatGPT làm tìm kiếm mặc định trên iPhone

Apple vừa bổ sung thêm một vài tính năng trong bản iOS mới đầy hữu ích, cho phép bạn đặt ChatGPT làm công cụ tìm kiếm mặc định trên điện thoại iPhone. Điều này giúp bạn truy vấn thông tin nhanh hơn, nhận câu trả lời thông minh mà không cần mở ứng dụng riêng.
Tin vui cho người dùng điện thoại Samsung

Tin vui cho người dùng điện thoại Samsung

Samsung xác nhận One UI 7 sẽ được phát hành trong tháng 4, mang đến trải nghiệm mới nhờ nâng cấp AI, cải tiến bảo mật và giao diện mới trên loạt thiết bị Galaxy.
iPhone và iPad gập lộ ngày lên kệ

iPhone và iPad gập lộ ngày lên kệ

Nhà phân tích Jeff Pu cho biết Apple sắp bắt đầu sản xuất mẫu thử cho hai thiết bị có thể gập đầu tiên và lên kế hoạch sản xuất hàng loạt vào năm 2026.
Cách bật bình luận trên Story Facebook iPhone

Cách bật bình luận trên Story Facebook iPhone

Tính năng bình luận trên Story Facebook mang lại những tiện ích đáng kể cho người dùng. Đây là cách để bạn kết nối, tương tác trực tiếp với những người xem story của mình.
Tại sao Zalo gọi đến không hiện lên màn hình?

Tại sao Zalo gọi đến không hiện lên màn hình?

Zalo không chỉ là phương tiện liên lạc mà còn là một công cụ đắc lực hỗ trợ cho công việc hằng ngày. Tuy nhiên, ứng dụng này cũng hay thường xuyên xảy ra lỗi gây bất tiện cho người dùng.
5 cách đơn giản khắc phục lỗi Bluetooth trên điện thoại

5 cách đơn giản khắc phục lỗi Bluetooth trên điện thoại

Bluetooth là một công nghệ không dây phổ biến, giúp kết nối các thiết bị như điện thoại, tai nghe, loa, bàn phím, chuột… một cách thuận tiện. Tuy nhiên, đôi khi người dùng có thể gặp lỗi không kết nối được Bluetooth, gây gián đoạn trải nghiệm.
Cách tải ảnh TikTok không dính ID trên máy tính

Cách tải ảnh TikTok không dính ID trên máy tính

Khi xem những bức ảnh thú vị trên TikTok, bạn có thể muốn lưu chúng về máy tính mà không bị dính ID người dùng. Việc tải ảnh từ TikTok không hề khó khăn nếu bạn biết đúng cách.
Làm sao tải Story Instagram về điện thoại nhanh chóng?

Làm sao tải Story Instagram về điện thoại nhanh chóng?

Story trên Instagram thường chứa những khoảnh khắc thú vị mà bạn muốn lưu giữ hoặc chia sẻ lại. Việc tải Story về điện thoại không chỉ giúp bạn dễ dàng truy cập ngoại tuyến mà còn là cách để lưu trữ những nội dung yêu thích.
Cách tạo đề thi bằng AI siêu tiện lợi

Cách tạo đề thi bằng AI siêu tiện lợi

Công nghệ AI ngày càng phát triển, giúp việc soạn đề thi trên máy tính trở nên nhanh chóng và hiệu quả hơn. Thay vì làm thủ công, bạn có thể dùng AI để tạo đề thi theo từng môn học.