17/05/2017 11:38
Thế giới sắp đối mặt với đợt tấn công mạng quy mô 'khủng' và nguy hiểm hơn cả WannaCry
Thay vì mã hóa dữ liệu và hoàn toàn làm vô hiệu một máy tính bị nhiễm mã độc để đòi tiền chuộc, Adylkuzz sử dụng các máy tính này để âm thầm "đào" tiền ảo Monero và chuyển chúng về cho người tạo ra virus.
Công ty an ninh mạng Proofpoint có trụ sở tại California, Mỹ vừa đưa ra cảnh báo một vụ tấn công mạng mới có quy mô còn lớn hơn cả WannaCry đang âm thầm diễn ra sẽ bùng phát trong thời gian tới, theo AFP.
Vụ tấn công nhằm vào những đối tượng giống như mã độc WannaCry, tuy nhiên không chỉ dừng lại ở mã hóa dữ liệu mà sử dụng hàng trăm ngàn máy tính bị tấn công để "đào" tiền ảo.
"Các nghiên cứu viên của Proofpoint đã khám phá ra cuộc tấn công mới có liên quan đến WannaCry gọi là Adylkuzz", ông Nicolas Godier, một nghiên cứu viên tại công ty trên, cho biết.
Thay vì mã hóa dữ liệu và hoàn toàn làm vô hiệu một máy tính bị nhiễm mã độc để đòi tiền chuộc, Adylkuzz sử dụng các máy tính này để âm thầm "đào" tiền ảo Monero và chuyển số tiền này về cho người tạo ra virus.
"Chúng tôi không biết vụ này sẽ lớn cỡ nào nhưng sẽ lớn hơn cả vụ Wannacry", Phó chủ tịch Proofpoint Robert Holmes trả lời AFP qua email.
Proofpoint cho biết, dấu hiệu bị Adylkuzz tấn công bao gồm việc chiếm quyền truy cập vào những dữ liệu được chia sẻ chung trên Windows, làm trì trệ máy tính và server. Những dấu hiệu này có thể không được người dùng nhận ra ngay tức thời.
Công ty an ninh mạng của Mỹ cũng tin rằng, Adylkuzz đã hoạt động ít nhất từ hôm 2/5, thậm chí sớm hơn là từ 24/4. Tuy nhiên, do bản chất hoạt động "lén lút" của virus, vụ tấn công không được phát hiện kịp thời. Tuy nhiên, các chuyên gia của Proofpoint đã phát hiện một số thiết bị nhiễm "độc" đã chuyển số tiền Monero trị giá hàng ngàn USD cho người tạo ra virus.
Advertisement
Advertisement
Đọc tiếp