Hacker “nghiệp dư” sử dụng mã độc tống tiền tấn công nhiều công ty

Công ty an ninh mạng Group-IB cho biết, những kẻ tấn công “nghiệp dư” đã sử dụng phần mềm ransomware (mã độc tống tiền) kết hợp các công cụ sẵn có công khai để nhắm mục tiêu vào các công ty ở Nga, Nhật Bản, Trung Quốc và Ấn Độ.

Quá trình tấn công sử dụng ransomware đang ngày càng tự động hóa.
Quá trình tấn công sử dụng ransomware đang ngày càng tự động hóa.

Một mã độc tống tiền có tên Dharma, đang trở nên phổ biến với tội phạm mạng, nó thường được cài đặt bằng cách xâm nhập vào máy tính thông qua giao thức RDP (Remote Desktop Protocol Services), một công nghệ do Microsoft phát triển và được tích hợp trên hầu hết các máy tính có sử dụng hệ điều hành Windows hiện nay, để kết nối với các máy tính khác qua mạng internet.

Sau khi quét thông tin để tìm các máy tính chạy giao thức RDP, tin tặc sẽ sử dụng kiểu tấn công “brute force”, nhồi tất cả các loại mã hóa và cố gắng thử nhiều chuỗi mật khẩu với hy vọng có thể tìm ra một mật khẩu hoạt động.

Một khi đã có được quyền truy cập, những kẻ tấn công sẽ cài đặt các “ransomware”, phần mềm này mã hóa máy tính và khóa người dùng. Thông thường, những kẻ tấn công cũng sẽ mã hóa luôn tất cả các máy tính khác trong mạng đó.

Dharma, còn được gọi với một tên khác là Crysis, đã được phân phối theo mô hình mã độc tống tiền như một dịch vụ kể từ năm 2016. Group-IB cho biết, mã nguồn của nó đã được rao bán vào tháng 3-2020 và được rất nhiều đối tượng tìm mua.

Tất cả các tổ chức bị tấn công bởi ransomware này đều có thông tin xác thực yếu, có nghĩa là việc truy cập vào những máy tính này tương đối dễ dàng. Hiện nay, giao thức RDP sử dụng mặc định cổng 3389 không phải là phương pháp an toàn và khiến máy tính dễ bị tấn công, Group-IB giải thích.

Các tin tặc thường yêu cầu một khoản tiền chuộc từ 1-5 Bitcoin. Hiện, một bitcoin trị giá hơn 11.000 USD.

Group-IB cho biết thêm, nhóm hacker mới được cho là có liên quan đến Iran, quốc gia vốn được biết đến là cái nôi của các nhóm tấn công APT do nhà nước bảo trợ trong nhiều năm nay, cũng là nơi xuất hiện nhiều tội phạm mạng có động cơ tài chính.

Theo Group-IB, một điều thú vị là những kẻ tấn công “nghiệp dư” này có thể không có kế hoạch rõ ràng về việc phải làm gì với các mạng bị xâm phạm. Chúng thường chuyển sang các trang web chia sẻ phần mềm để vô hiệu hóa phần mềm chống virus. Để vô hiệu hóa phần mềm chống virus được cài đặt sẵn, những kẻ tấn công đã sử dụng công cụ Defender Control và Your Uninstaller được tải xuống từ trang web chia sẻ phần mềm của Iran.

Ngoài ra, để quét các máy chủ có thể truy cập trong mạng bị xâm nhập, bọn tội phạm đã sử dụng phần mềm Advanced Port Scanner, một công cụ công khai khác thường được các hacker sử dụng.

Oleg Skulkin, một chuyên gia kỹ thuật số cấp cao tại Group- IB cho rằng, thật ngạc nhiên khi mã độc Dharma rơi vào tay những đứa trẻ Iran nhằm sử dụng nó để thu lợi tài chính, vì Iran có truyền thống là vùng đất của những kẻ tấn công được nhà nước bảo trợ tham gia vào các hoạt động gián điệp và phá hoại.

Các chuyên gia cảnh báo rằng, các loại tấn công “nghiệp dư” này có thể sẽ trở nên phổ biến hơn. Kể từ năm 2017, hệ sinh thái tội phạm mạng đã và đang phát triển để tự động hóa, đơn giản hóa các kiểu tấn công mạng và kiếm tiền từ toàn bộ quy trình vi phạm này cũng như triển khai nhiều loại ransomware hơn.

Có thể bạn quan tâm

Nhóm nghiên cứu thực hiện nghiên cứu các hợp chất sau chiết xuất của cây nghệ trắng. (Ảnh: TRUNG HIẾU)

Nghệ trắng và triển vọng hỗ trợ điều trị ung thư dạ dày

Lần đầu tiên, cao chiết chuẩn hóa từ thân rễ nghệ trắng trồng tại Trà Vinh được chứng minh có khả năng ức chế nhiều dòng tế bào ung thư, đặc biệt là ung thư dạ dày, đồng thời ít ảnh hưởng đến tế bào bình thường. Kết quả này mở ra triển vọng khai thác dược liệu Việt Nam trong hỗ trợ phòng ngừa và điều trị ung thư.

Hoạt động nghiên cứu khoa học tại Đại học Quốc gia Thành phố Hồ Chí Minh.

Xây dựng đội ngũ nhà khoa học trình độ cao

Tại cuộc họp Thường trực Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, Tổng Bí thư, Chủ tịch nước Tô Lâm khẳng định vai trò đặc biệt quan trọng của khoa học cơ bản chính là nền tảng để hình thành các lý thuyết mới, công nghệ mới và các mô hình phát triển bền vững.

Nhận diện sớm các chiêu trò lừa đảo bằng trí tuệ nhân tạo

Nhận diện sớm các chiêu trò lừa đảo bằng trí tuệ nhân tạo

Sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI) đang mang lại nhiều tiện ích cho đời sống và công việc. Tuy nhiên, bên cạnh những lợi ích tích cực, công nghệ này cũng đang bị các đối tượng xấu lợi dụng để thực hiện các hành vi lừa đảo ngày càng tinh vi.

Lãnh đạo Ủy ban nhân dân thành phố Hà Nội và Tập đoàn Công nghệ CMC ký kết bản ghi nhớ hợp tác giai đoạn 2026-2030, thúc đẩy chuyển đổi số, chuyển đổi AI và đổi mới sáng tạo.

Hà Nội đẩy mạnh hợp tác chiến lược phát triển chính quyền số và thành phố AI

Trong khuôn khổ hội nghị công bố quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm và xúc tiến đầu tư năm 2026, Ủy ban nhân dân thành phố Hà Nội và Sở Khoa học và Công nghệ Hà Nội đã ký nhiều biên bản ghi nhớ hợp tác với các doanh nghiệp công nghệ, tổ chức nghiên cứu, đào tạo và các đối tác trong nước, quốc tế.

Một sản phẩm công nghệ mới trưng bày tại triển lãm công nghệ năng lượng mặt trời và hệ thống lưu trữ Solar & Storage Live 2024 tại thành phố Johannesburg, Nam Phi. (Ảnh: TTXVN)

Thúc đẩy tự chủ chiến lược về hạ tầng công nghệ

Bốn nền kinh tế công nghệ lớn nhất châu Phi đã soạn thảo các chiến lược về trí tuệ nhân tạo (AI) trong bối cảnh họ thừa nhận phụ thuộc quá nhiều vào các công ty công nghệ Mỹ về cơ sở hạ tầng. Với sự hỗ trợ của công nghệ phương Tây, các công ty châu Phi đang bắt đầu xây dựng cơ sở hạ tầng AI. 

Nghiên cứu phát triển khoa học và công nghệ là một trong những nhiệm vụ trọng tâm trong giai đoạn hiện nay.

Nâng cao năng lực khoa học và công nghệ quốc gia, góp phần làm chủ công nghệ chiến lược

Chính phủ vừa ban hành Nghị định số 229/2026/NĐ-CP ngày 25/6/2026 quy định về tổ chức và hoạt động của Quỹ Phát triển khoa học và công nghệ quốc gia. Nghị định gồm 8 chương và 39 điều, tập trung tháo gỡ những vướng mắc về tổ chức, cơ chế hoạt động; đồng thời để Quỹ thực hiện chức năng, nhiệm vụ phù hợp các quy định mới. 

Sự kiện thu hút hơn 300 đối tác chiến lược và đại diện các doanh nghiệp công nghệ trong khu vực.

Khai mạc Hội nghị thượng đỉnh Đối tác Đông Nam Á 2026

Ngày 26/6, tại Thành phố Hồ Chí Minh, Hội nghị thượng đỉnh Đối tác Đông Nam Á 2026 (Huawei SEA Partner Summit 2026) đã chính thức khai mạc với chủ đề “Hợp tác để khai phóng tương lai xanh và thông minh” (Partnering To Ignite The Intelligent và Green Future).

Bí thư Tỉnh ủy Đắk Lắk Lương Nguyễn Minh Triết phát biểu tại hội thảo.

Đắk Lắk đẩy mạnh chuyển đổi số và phát triển hệ sinh thái doanh nghiệp bền vững

Trong khuôn khổ chuỗi sự kiện công bố điều chỉnh quy hoạch tỉnh Đắk Lắk thời kỳ 2021-2030, tầm nhìn đến năm 2050 và xúc tiến đầu tư năm 2026, sáng 26/6, Sở Khoa học và Công nghệ tỉnh Đắk Lắk phối hợp các cơ quan, đơn vị tổ chức Hội thảo chuyên đề “Chuyển đổi số và phát triển hệ sinh thái doanh nghiệp bền vững”.

Hội thảo Việt Nam-Lào về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số trong các lĩnh vực.

Việt Nam-Lào hợp tác về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số

Chiều 25/6, tại thủ đô Vientiane (Lào), Trung tâm Chứng thực điện tử quốc gia Việt Nam (NEAC), Bộ Khoa học và Công nghệ Việt Nam phối hợp Trung tâm Internet quốc gia Lào (LANIC), Bộ Công nghệ và Truyền thông Lào tổ chức Hội thảo Việt Nam-Lào về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số trong các lĩnh vực.

Nhóm nghiên cứu của Viettel AI xây dựng mới bộ dữ liệu các khuôn mặt bị che khuất để huấn luyện mô hình AI. (Ảnh: Quỳnh Trang)

Giải pháp Viettel AI được bảo hộ tại Hoa Kỳ nhờ bài toán nhận diện khuôn mặt bị che khuất

Ngày 26/6, Tập đoàn Công nghiệp-Viễn thông Quân đội Viettel cho biết, năng lực nghiên cứu công nghệ lõi của Viettel AI được khẳng định khi Văn phòng Sáng chế và Nhãn hiệu Hoa Kỳ (USPTO) vừa cấp bằng sáng chế hữu ích cho phương pháp “Nhận diện khuôn mặt có đeo khẩu trang qua hình ảnh sử dụng công nghệ trí tuệ nhân tạo”.

Diễn đàn đối thoại chiến lược 2026 tại Hà Nội bàn cách xác lập mô hình tăng trưởng mới dựa trên công nghệ chiến lược, đổi mới sáng tạo và nguồn nhân lực chất lượng cao.

Phát huy công nghệ chiến lược, xác lập mô hình tăng trưởng mới

Ngày 25/6, tại Hà Nội, Bộ Ngoại giao phối hợp Phòng Thương mại Hoa Kỳ tại ASEAN, Tổ chức Hợp tác và Phát triển kinh tế (OECD) cùng các đối tác tổ chức Diễn đàn đối thoại chiến lược với chủ đề “Xác lập mô hình tăng trưởng mới: Phát huy các công nghệ chiến lược để nâng cao năng lực cạnh tranh và tăng trưởng bền vững”. 

Triển lãm Quốc tế Vietnam ICTCOMM 2026 diễn ra từ 24-26/6 tại Thành phố Hồ Chí Minh.

Doanh nghiệp vận hành trên nền tảng AI – Tương lai của chuyển đổi số

Diễn ra từ ngày 24-26/6/2026 tại Thành phố Hồ Chí Minh, Vietnam ICTCOMM 2026 quy tụ hàng trăm doanh nghiệp công nghệ trong các lĩnh vực ICT, AI, IoT, Cloud, Data Center và Cybersecurity. Theo Ban tổ chức, ngày khai mạc đã thu hút hơn 2.000 lượt khách tham quan cùng nhiều hội thảo chuyên đề về chuyển đổi số và trí tuệ nhân tạo.

Báo chí thế giới tái định vị giữa "gọng kìm" của AI và người sáng tạo nội dung

Báo chí thế giới tái định vị giữa "gọng kìm" của AI và người sáng tạo nội dung

Sự trỗi dậy của các “bộ máy trả lời bằng AI” làm bốc hơi lưu lượng truy cập truyền thống. Làn sóng người sáng tạo nội dung đang cướp đi sự chú ý cũng như nhân tài của báo chí chính thống. Phản ứng chiến lược được nhiều cơ quan báo chí lựa chọn là tập trung vào những thứ máy móc không thể sao chép.

Tăng cường bảo mật ngân hàng. (Đồ họa: HỒNG ANH)

Chống lừa đảo AI trong ngành ngân hàng

Sự phát triển của trí tuệ nhân tạo (AI) đang mở ra nhiều cơ hội cho ngành ngân hàng trong việc nâng cao hiệu quả vận hành, quản trị rủi ro và cải thiện trải nghiệm khách hàng. Tuy nhiên, chính công nghệ này cũng đang bị tội phạm mạng lợi dụng để tạo ra các hình thức lừa đảo ngày càng tinh vi.