Hacker “nghiệp dư” sử dụng mã độc tống tiền tấn công nhiều công ty

Công ty an ninh mạng Group-IB cho biết, những kẻ tấn công “nghiệp dư” đã sử dụng phần mềm ransomware (mã độc tống tiền) kết hợp các công cụ sẵn có công khai để nhắm mục tiêu vào các công ty ở Nga, Nhật Bản, Trung Quốc và Ấn Độ.

Quá trình tấn công sử dụng ransomware đang ngày càng tự động hóa.
Quá trình tấn công sử dụng ransomware đang ngày càng tự động hóa.

Một mã độc tống tiền có tên Dharma, đang trở nên phổ biến với tội phạm mạng, nó thường được cài đặt bằng cách xâm nhập vào máy tính thông qua giao thức RDP (Remote Desktop Protocol Services), một công nghệ do Microsoft phát triển và được tích hợp trên hầu hết các máy tính có sử dụng hệ điều hành Windows hiện nay, để kết nối với các máy tính khác qua mạng internet.

Sau khi quét thông tin để tìm các máy tính chạy giao thức RDP, tin tặc sẽ sử dụng kiểu tấn công “brute force”, nhồi tất cả các loại mã hóa và cố gắng thử nhiều chuỗi mật khẩu với hy vọng có thể tìm ra một mật khẩu hoạt động.

Một khi đã có được quyền truy cập, những kẻ tấn công sẽ cài đặt các “ransomware”, phần mềm này mã hóa máy tính và khóa người dùng. Thông thường, những kẻ tấn công cũng sẽ mã hóa luôn tất cả các máy tính khác trong mạng đó.

Dharma, còn được gọi với một tên khác là Crysis, đã được phân phối theo mô hình mã độc tống tiền như một dịch vụ kể từ năm 2016. Group-IB cho biết, mã nguồn của nó đã được rao bán vào tháng 3-2020 và được rất nhiều đối tượng tìm mua.

Tất cả các tổ chức bị tấn công bởi ransomware này đều có thông tin xác thực yếu, có nghĩa là việc truy cập vào những máy tính này tương đối dễ dàng. Hiện nay, giao thức RDP sử dụng mặc định cổng 3389 không phải là phương pháp an toàn và khiến máy tính dễ bị tấn công, Group-IB giải thích.

Các tin tặc thường yêu cầu một khoản tiền chuộc từ 1-5 Bitcoin. Hiện, một bitcoin trị giá hơn 11.000 USD.

Group-IB cho biết thêm, nhóm hacker mới được cho là có liên quan đến Iran, quốc gia vốn được biết đến là cái nôi của các nhóm tấn công APT do nhà nước bảo trợ trong nhiều năm nay, cũng là nơi xuất hiện nhiều tội phạm mạng có động cơ tài chính.

Theo Group-IB, một điều thú vị là những kẻ tấn công “nghiệp dư” này có thể không có kế hoạch rõ ràng về việc phải làm gì với các mạng bị xâm phạm. Chúng thường chuyển sang các trang web chia sẻ phần mềm để vô hiệu hóa phần mềm chống virus. Để vô hiệu hóa phần mềm chống virus được cài đặt sẵn, những kẻ tấn công đã sử dụng công cụ Defender Control và Your Uninstaller được tải xuống từ trang web chia sẻ phần mềm của Iran.

Ngoài ra, để quét các máy chủ có thể truy cập trong mạng bị xâm nhập, bọn tội phạm đã sử dụng phần mềm Advanced Port Scanner, một công cụ công khai khác thường được các hacker sử dụng.

Oleg Skulkin, một chuyên gia kỹ thuật số cấp cao tại Group- IB cho rằng, thật ngạc nhiên khi mã độc Dharma rơi vào tay những đứa trẻ Iran nhằm sử dụng nó để thu lợi tài chính, vì Iran có truyền thống là vùng đất của những kẻ tấn công được nhà nước bảo trợ tham gia vào các hoạt động gián điệp và phá hoại.

Các chuyên gia cảnh báo rằng, các loại tấn công “nghiệp dư” này có thể sẽ trở nên phổ biến hơn. Kể từ năm 2017, hệ sinh thái tội phạm mạng đã và đang phát triển để tự động hóa, đơn giản hóa các kiểu tấn công mạng và kiếm tiền từ toàn bộ quy trình vi phạm này cũng như triển khai nhiều loại ransomware hơn.

Có thể bạn quan tâm

[Infographic] Xu hướng vi phạm và các phương thức, thủ đoạn mới trong lĩnh vực sở hữu trí tuệ

[Infographic] Xu hướng vi phạm và các phương thức, thủ đoạn mới trong lĩnh vực sở hữu trí tuệ

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, các hành vi vi phạm quyền sở hữu trí tuệ đang có xu hướng gia tăng với nhiều phương thức, thủ đoạn ngày càng tinh vi, gây nhiều khó khăn cho công tác phát hiện, xử lý và bảo vệ quyền lợi người tiêu dùng cũng như môi trường cạnh tranh lành mạnh.

Lãnh đạo Viện Hàn lâm Khoa học và Công nghệ Việt Nam cùng các nhà khoa học Liên bang Nga khảo sát, thu thập dữ liệu nghiên cứu về Biển Đông. (Ảnh: HIẾU LIÊN)

Tạo dữ liệu DNA, thúc đẩy công nghệ sinh học biển

Trong bối cảnh nhiều quốc gia đang đầu tư mạnh mẽ vào các cơ sở dữ liệu sinh học biển và nguồn gene bản địa, việc hình thành cơ sở dữ liệu DNA cho sinh vật biển Việt Nam là bước đi quan trọng nhằm nâng cao năng lực nghiên cứu khoa học cơ bản, đồng thời tạo nền tảng cho hướng nghiên cứu liên ngành.

[Video] Còn khoảng 34 triệu thuê bao chưa xác nhận chính chủ

[Video] Còn khoảng 34 triệu thuê bao chưa xác nhận chính chủ

Theo Bộ Khoa học và Công nghệ, việc triển khai Thông tư 08/2026 hướng dẫn việc xác thực thông tin thuê bao di động mặt đất trong tháng 4 vừa qua đã phát hiện có gần 900.000 thuê bao không chính chủ, 60 triệu thuê bao đã xác nhận sử dụng chính chủ và còn khoảng 34 triệu thuê bao vẫn chưa xác nhận.

Lựa chọn ngành nghề ban đầu với học sinh trung học phổ thông có thể đúng, nhưng không còn đủ để định hình một hành trình nghề nghiệp dài hạn.

Chọn nghề giữa làn sóng AI

Trí tuệ nhân tạo (AI) đã và đang tạo nên những đổi thay mạnh mẽ ở các ngành nghề, trong khi hệ thống giáo dục, đào tạo nghề ở nước ta cũng đang bước vào một giai đoạn cấu trúc lại. Hai “làn sóng” ấy ảnh hưởng không nhỏ đến cách vận hành của thị trường lao động, đặt người học trước nhiều lựa chọn mới và không ngừng biến đổi.

Công tác dự báo và cảnh báo sớm chính là “tuyến phòng thủ” đầu tiên, giữ vai trò quyết định trong bảo vệ tính mạng người dân và tài sản. (Ảnh: TRỌNG TÙNG)

Rút ngắn thời gian phản ứng với thiên tai

Việc cảnh báo thiên tai sẽ chỉ thật sự hiệu quả khi thông tin nguy hiểm đến đúng người, đúng nơi và đúng thời điểm. Các mô hình tháp báo lũ thông minh và mạng quan trắc tự động đang giúp việc đưa dữ liệu về ngập lụt tới cộng đồng nhanh hơn, rút ngắn thời gian phản ứng của người dân khi thiên tai xảy ra.

Tiến sĩ Lê Xuân Huy, Phó Tổng Giám đốc VNSC và ông Yasuo Ishii, Phó Chủ tịch cấp cao JAXA trao thỏa thuận hợp tác. (Ảnh: VNSC)

Trung tâm Vũ trụ Việt Nam ký thỏa thuận hợp tác với Cơ quan Hàng không Vũ trụ Nhật Bản

Ngày 2/5, tại Hà Nội, lãnh đạo Trung tâm Vũ trụ Việt Nam (VNSC) và lãnh đạo Cơ quan Hàng không vũ trụ Nhật Bản (JAXA) đã ký kết, trao đổi “Văn bản Sửa đổi thỏa thuận giữa Trung tâm Vũ trụ Việt Nam, Viện Hàn lâm Khoa học và Công nghệ Việt Nam với Cơ quan Hàng không vũ trụ Nhật Bản về trao đổi dữ liệu vệ tinh”.

Phối cảnh công trình biểu tượng bông lúa Cà Mau.

Giá trị văn hóa từ "Biểu tượng bông lúa" ở Cà Mau

Sự phát triển của một địa phương trong kỷ nguyên mới không chỉ được đong đếm một cách cơ học bằng những con đường rải nhựa, hay những cây cầu bê-tông nối nhịp đôi bờ. Tầm vóc và sức sống của một vùng đất còn được khắc họa đậm nét qua những biểu tượng văn hóa mang tầm nhìn chiến lược.

Đào tạo an ninh mạng tại CyRadar giúp doanh nghiệp nâng cao năng lực phòng thủ.

Tăng năng lực phòng vệ của doanh nghiệp

Chuyển đổi số đang mở ra nhiều cơ hội tăng trưởng cho doanh nghiệp Việt Nam nhưng cũng kéo theo những rủi ro an ninh mạng phức tạp. Khi dữ liệu trở thành tài sản chiến lược, khả năng bảo vệ hệ thống và thông tin không còn là vấn đề kỹ thuật mà trở thành năng lực phòng vệ quan trọng đối với mỗi doanh nghiệp.

Hoạt động nghiên cứu tại Phòng Thí nghiệm trọng điểm Công nghệ Lọc, Hóa dầu (Viện Hóa học công nghiệp Việt Nam).

Đầu tư hạ tầng nghiên cứu cho công nghệ chiến lược

Phát triển hệ thống phòng thí nghiệm trọng điểm quốc gia là một trong những giải pháp để hiện thực hóa mục tiêu đột phá về khoa học, công nghệ và đổi mới sáng tạo theo Nghị quyết 57-NQ/TW. Thực trạng lạc hậu về công nghệ đặt ra yêu cầu cấp thiết phải tổ chức lại hạ tầng nghiên cứu theo hướng tập trung, đồng bộ và hiệu quả.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Đà Nẵng đấu tranh tội phạm trên không gian mạng. (Ảnh: Công Vinh)

Nâng cao ý thức làm chủ, bảo vệ không gian mạng

Tại Hội nghị Trung ương 2 khóa XIV, Tổng Bí thư Tô Lâm tiếp tục khẳng định chủ trương của Đảng về bảo đảm quốc phòng, an ninh, đối ngoại, hội nhập quốc tế trong giai đoạn mới, khi nhấn mạnh yêu cầu: Tự chủ chiến lược, có năng lực kiểm soát rủi ro, có thể chế vững, có trật tự xã hội ổn định, có sự hội nhập quốc tế sâu rộng...

UAV được thử nghiệm phun thuốc cho cây cà-phê tại xã Mường Ảng, tỉnh Điện Biên.

Cơ chế sandbox đã sang giai đoạn triển khai thực tế

Bộ Khoa học và Công nghệ cho biết, bên cạnh chuẩn bị cấp phép mô hình thử nghiệm có kiểm soát đầu tiên về phát triển kinh tế tầm thấp, ứng dụng phương tiện bay không người lái (UAV) tại tỉnh Điện Biên, một số địa phương, doanh nghiệp cũng bày tỏ quan tâm đến việc triển khai thử nghiệm mô hình sandbox.