Nguy cơ bùng nổ cuộc khủng bố mạng nguy hiểm hơn WannaCry
Vào tuần trước,ơbùngnổcuộckhủngbốmạngnguyhiểmhơbao24h các chuyên gia an ninh mạng đã xác nhận sự xuất hiện của một loại malware mới (phần mềm độc hại), mang tên EternalRocks có sức tàn phá nặng nề hơn cả WannaCry.
WannaCry chỉ khai thác 2 lỗ hổng an ninh. Nhưng lần này, nhóm hacker Shadow Brokers tiết lộ rằng EternalRock có khả năng khai thác đến 7 lỗ hổng của NSA. Các chuyên gia an ninh mạng cho biết: Con sâu máy tính này có thể gây ra "ngày tận thế", gây rúng động toàn thế giới.
Vào khoảng thời gian 2 tuần trước, cơn đại dịch mã độc WannaCry đã tấn công nhiều bệnh viện, trường học và doanh nghiệp với phạm vi trên toàn thế giới, đồng thời lan truyền trên hơn 300.000 thiết bị máy tính. WannaCry khai thác 2 lỗ hổng an ninh của NSA là Eternal Blue và DoublePulsar.
EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Tuy nhiên, EternalRocks sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA là EternalBlue, DoublePulsar, EternalChampion, EternalRomance, EternalSynergy, ArchiTouch and SMBTouch để lây lan theo diện rộng hiệu quả hơn.
Không giống như WannaCry khi gửi thông báo tới người dùng nhằm đòi tiền chuộc, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích khác.
Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng "ẩn mình" 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.
"Bằng cách tự trì hoãn ý định phá hoại, hành vi này giúp cho việc lây lan kín đáo hơn và làm người dùng không thể nào phòng bị trước các cuộc tấn công sau này", Michael Patterson, giám đốc điều hành công ty an ninh mạng Plixer chia sẻ.
Mã độc này thậm chí còn đổi tên chính nó thành WannaCry nhằm giấu thân phận trước các chuyên gia an ninh mạng, chờ thời cơ tấn công. Giống như WannaCry, EternalRocks không có một điểm yếu để có thể khai thác và tận diệt.
Các chuyên gia cảnh báo rằng loại mã độc này sẽ bùng nổ như WannaCry một khi chúng đã lan truyền ra một số lượng nhất định.
Hiện nay, số lượng hệ thống máy tính mà EternalRocks tấn công vẫn chưa thể xác định được do bởi khả năng ẩn mình tuyệt đối của loại mã độc này.
Theo Zing
下一篇:Nhận định, soi kèo Newcastle vs Fulham, 22h00 ngày 1/2: Hướng về Top 4
相关文章:
- Siêu máy tính dự đoán Newcastle vs Fulham, 22h00 ngày 1/2
- Siêu máy tính dự đoán Bournemouth vs Liverpool, 22h00 ngày 1/2
- Nhận định, soi kèo Enosis Neon Paralimni vs AEK Larnaca, 23h30 ngày 29/1: Khó tin chủ nhà
- Nhận định, soi kèo Bournemouth vs Liverpool, 22h00 ngày 1/2: Thách thức đội đầu bảng
- Nhận định, soi kèo Puebla vs Mazatlan, 8h00 ngày 29/1: Chờ đợi bất ngờ
- Nhận định, soi kèo Al Hilal vs Al
- Nhận định, soi kèo Hermannstadt vs UTA Arad, 22h00 ngày 31/1:
- Nhận định, soi kèo PSV vs Liverpool, 3h00 ngày 30/1: Trận cầu thủ tục
- Nhận định, soi kèo Ferencvaros vs AZ Alkmaar, 3h00 ngày 31/1: Khó cho chủ nhà
- Nhận định, soi kèo Newcastle vs Fulham, 22h00 ngày 1/2: Hướng về Top 4
相关推荐:
- Nhận định, soi kèo Bournemouth vs Liverpool, 22h00 ngày 1/2: Thách thức đội đầu bảng
- Nhận định, soi kèo Western United vs Central Coast Mariners, 15h00 ngày 29/1: Cửa dưới thất thế
- Nhận định, soi kèo Sydney vs Adelaide United, 13h00 ngày 1/2: 3 điểm xa nhà
- Nhận định, soi kèo Stuttgart vs Monchengladbach, 21h30 ngày 1/2: Chưa thể vực dậy
- Nhận định, soi kèo Nusantara Utd vs PSMS Medan, 14h50 ngày 30/1: Một mất một còn
- Nhận định, soi kèo Bournemouth vs Liverpool, 22h00 ngày 1/2: Thách thức đội đầu bảng
- Nhận định, soi kèo Comunicaciones vs Deportivo Marquense, 10h0 ngày 30/1: Chặn đà tiến của khách
- Nhận định, soi kèo Al
- Nhận định, soi kèo Nacional vs Arouca, 22h30 ngày 1/2: Vượt mặt khách
- Nhận định, soi kèo Perez Zeledon vs Herediano, 09h00 ngày 31/1: Lấy lại ngôi đầu
- Nhận định, soi kèo Al Najma vs Al Zlfe, 19h50 ngày 29/1: Tin vào chủ nhà
- Nhận định, soi kèo Auckland FC vs Macarthur FC, 11h00 ngày 1/2: Củng cố ngôi đầu
- Soi kèo góc Newcastle vs Fulham, 22h00 ngày 1/2
- Nhận định, soi kèo Gokulam vs SC Bengaluru, 20h30 ngày 29/1: Thất vọng cửa dưới
- Nhận định, soi kèo Central Cordoba vs Atletico Tucuman, 07h30 ngày 31/1
- Nhận định, soi kèo Sydney vs Adelaide United, 13h00 ngày 1/2: 3 điểm xa nhà
- Nhận định, soi kèo Persik Kediri vs Barito Putera, 15h30 ngày 31/1: Khách đang sung
- Nhận định, soi kèo Al Bataeh vs Shabab Al Ahli, 20h15 ngày 30/1: Con mồi ưa thích
- Nhận định, soi kèo Puebla vs Mazatlan, 8h00 ngày 29/1: Chờ đợi bất ngờ
- Nhận định, soi kèo Anderlecht vs Hoffenheim, 03h00 ngày 31/1: Khó cho cửa trên