Giới chuyên gia xác định NotPetya không phải là ransomware, mục đích của nó chỉ là phá hoại thôi
Như chúng tôi đã đưa tin,ớichuyêngiaxácđịnhNotPetyakhôngphảilàransomwaremụcđíchcủanóchỉlàpháhoạithôlịch tttt bóng đá hôm nay mã độc mới NotPetya (hay New Petya) có tốc độ lây lan không kém gì WannaCry trước đây vẫn đang hoành hành ở nhiều nước trên thế giới. Cũng tận dụng lỗ hổng EternalBlue tai tiếng, cũng mã hóa file trên hệ thống nạn nhân rồi đưa ra thông báo đòi tiền chuộc, thế nhưng, hôm nay chúng ta biết được: NotPetya không phải là ransomware.
Ngay từ thời điểm các chuyên gia bảo mật nhận được thông tin về mẫu malware này, với hình thức tương tự như ransomware, nó đã gây những dự cảm lạ lùng cho toàn bộ giới bảo mật. Có thể nói đến tốc độ lây lan cực nhanh theo nhiều đường khác nhau, chứ không chỉ lỗ hổng EternalBlue. Nhưng kẻ tấn công lại có vẻ không quan tâm đến khoản tiền chuộc, khi chúng nhận được tiền mà không gửi khóa giải mã máy, và cũng không có động thái gì sau khi mất email Posteo trong thông báo ransom.
Chúng tôi xin tổng kết những nghi ngại này bằng phát biểu của chuyên gia bảo mật huyền thoại The Grugq một ngày trước: “Nếu như Petya gốc (năm 2016) là một sản phẩm để kiếm tiền chuộc thật, thì có vẻ NotPetya lại không được xây dựng để kiếm tiền. Có vẻ như nó được tạo ra để lây lan nhanh và phá hỏng các hệ thống, dưới lớp vỏ ransomware.”
Và hiện tại, chúng ta biết rằng ông đã đúng. Nhiều nhóm chuyên gia bảo mật đã thống nhất đi đến kết luận cuối cùng: NotPetya không phải là ransomware, mà là wiper malware với mục đích phá hoại file trên hệ thống nạn nhân.
Mọi chuyện có thể tạm giải thích như sau: NotPetya đã được tung ra đúng thời điểm, lợi dụng sự nhạy cảm của giới truyền thông sau vụ WannaCry để xây dựng một vỏ bọc, nhưng thực chất lại là malware phá hoại đúng nghĩa. Mục đích thực sự của hacker vẫn chưa được làm rõ, nhưng phương thức thì hoàn toàn có thể nhận biết.
Về cơ bản, Petya nguyên gốc cũng không mã hóa từng file như ransomware thông thường, mà chúng mã hóa Bảng tập tin gốc (Master File Table - MFT) cũng như khiến cho MBR - Master Boot Record không thể dùng được. Petya sẽ tạo ra một bản copy của MBR, tất nhiên đã được mã hóa, rồi đòi người dùng tiền chuộc để đổi lấy khóa giải mã. Còn NotPetya? Như bạn cũng thấy ở ảnh trên, NotPetya lại không lưu bản copy của MBR, tức là nó chỉ đơn thuần làm một việc: phá hoại.
Chúng ta thực ra vẫn chưa thể khẳng định đây là chủ ý hay là sơ suất của nhóm hacker đứng đằng sau NotPetya. Thế nhưng, nếu dựa vào nhiều cách thức lây lan tiên tiến hơn của NotPetya, cũng như việc nhóm hacker không quan tâm lắm đến tiền chuộc, thì có lẽ chúng ta đã tự có được kết luận.
Trước nguy hại này, chúng tôi khuyến cáo bạn đọc tự đề phòng tránh bị lây nhiễm NotPetya, theo bài hướng dẫn tại địa chỉ này. Hơn hết, hãy sử dụng Internet một cách an toàn.
Theo GenK
下一篇:Nhận định, soi kèo Nhật Bản vs Saudi Arabia, 17h35 ngày 25/3: Xả stress
相关文章:
- Nhận định, soi kèo Venezuela vs Peru, 7h00 ngày 26/3: Vì suất dự play
- Ca sĩ Quang Toàn qua đời tuổi 45 do đột quỵ
- Nhận định, soi kèo U21 Luxembourg với U21 Serbia, 1h30 ngày 23/3: Phận lót đường
- Cường Seven hát về nỗi niềm bị 'cắm sừng' cho ngày Lễ Tình nhân
- Nhận định, soi kèo Ba Lan vs Malta, 2h45 ngày 25/3: Cửa dưới sáng
- Hoàng Thùy Linh: Cứ yêu đi, đừng toan tính điều gì!
- Jennifer Lopez khoe vòng 3 và vũ đạo nóng bỏng hút triệu lượt xem
- Căn hộ sang trọng, hiện đại 200m2 của Minh Quân
- Nhận định, soi kèo Locri 1909 vs Igea Virtus, 20h30 ngày 26/3: Tin vào khách
- Nhận định, soi kèo Nữ Telstar với Nữ Fortuna Sittard, 0h45 ngày 23/3: Làm khó cửa trên
相关推荐:
- Kèo vàng bóng đá San Marino vs Romania, 02h45 ngày 25/3: Khách đáng tin
- Nhận định, soi kèo U21 San Marino với U21 Ireland, 0h00 ngày 23/3: Hủy diệt chủ nhà
- Jisoo 'Hoa tuyết điểm' và Blackpink đón thêm tin vui đầu năm
- Nhận định, soi kèo Montevideo Wanderers với Boston River, 5h30 ngày 23/3: Trái đắng sân nhà
- Nhận định, soi kèo Moldova vs Estonia, 0h00 ngày 26/3: Phá dớp
- Ca sĩ Bảo Anh: Tôi vật vã thoát khỏi cuộc tình độc hại
- Orange bất ngờ hoá búp bê thập niên 2000 mừng tuổi 25
- Phương Thanh hứa tặng váy dài 10 mét cho Siu Black
- Nhận định, soi kèo Venezuela vs Peru, 7h00 ngày 26/3: Vì suất dự play
- Nhận định, soi kèo U21 Montenegro với U21 Armenia, 21h00 ngày 22/3: Chủ nhà ‘ghi điểm’
- Nhận định, soi kèo Fukushima United vs Consadole Sapporo, 17h00 ngày 26/3: Tiếp tục thăng hoa
- Nhận định, soi kèo Hàn Quốc vs Jordan, 18h00 ngày 25/3: Giành vé
- Nhận định, soi kèo Sarajevo vs Borac, 03h00 ngày 27/3: Tin vào cửa dưới
- Nhận định, soi kèo Bhutan vs Yemen, 19h00 ngày 25/3: Tin vào cửa trên
- Soi kèo góc Anh vs Latvia, 2h45 ngày 25/3
- Nhận định, soi kèo U19 Séc vs U19 Hà Lan, 23h00 ngày 25/3: Hòa là đủ
- Nhận định, soi kèo Indonesia vs Bahrain, 20h45 ngày 25/3: Khác biệt vị thế?
- Nhận định, soi kèo Bhutan vs Yemen, 19h00 ngày 25/3: Tin vào cửa trên
- Nhận định, soi kèo Herediano vs Zeledon, 09h00 ngày 27/3: Bệ phóng sân nhà
- Nhận định, soi kèo Matsumoto Yamaga vs Sagan Tosu, 17h00 ngày 26/3: Tạm biệt chủ nhà