Giới chuyên gia xác định NotPetya không phải là ransomware, mục đích của nó chỉ là phá hoại thôi
Như chúng tôi đã đưa tin,ớichuyêngiaxácđịnhNotPetyakhôngphảilàransomwaremụcđíchcủanóchỉlàpháhoạithôxem lịch âm dương 2024 mã độc mới NotPetya (hay New Petya) có tốc độ lây lan không kém gì WannaCry trước đây vẫn đang hoành hành ở nhiều nước trên thế giới. Cũng tận dụng lỗ hổng EternalBlue tai tiếng, cũng mã hóa file trên hệ thống nạn nhân rồi đưa ra thông báo đòi tiền chuộc, thế nhưng, hôm nay chúng ta biết được: NotPetya không phải là ransomware.
Ngay từ thời điểm các chuyên gia bảo mật nhận được thông tin về mẫu malware này, với hình thức tương tự như ransomware, nó đã gây những dự cảm lạ lùng cho toàn bộ giới bảo mật. Có thể nói đến tốc độ lây lan cực nhanh theo nhiều đường khác nhau, chứ không chỉ lỗ hổng EternalBlue. Nhưng kẻ tấn công lại có vẻ không quan tâm đến khoản tiền chuộc, khi chúng nhận được tiền mà không gửi khóa giải mã máy, và cũng không có động thái gì sau khi mất email Posteo trong thông báo ransom.
Chúng tôi xin tổng kết những nghi ngại này bằng phát biểu của chuyên gia bảo mật huyền thoại The Grugq một ngày trước: “Nếu như Petya gốc (năm 2016) là một sản phẩm để kiếm tiền chuộc thật, thì có vẻ NotPetya lại không được xây dựng để kiếm tiền. Có vẻ như nó được tạo ra để lây lan nhanh và phá hỏng các hệ thống, dưới lớp vỏ ransomware.”
Và hiện tại, chúng ta biết rằng ông đã đúng. Nhiều nhóm chuyên gia bảo mật đã thống nhất đi đến kết luận cuối cùng: NotPetya không phải là ransomware, mà là wiper malware với mục đích phá hoại file trên hệ thống nạn nhân.
Mọi chuyện có thể tạm giải thích như sau: NotPetya đã được tung ra đúng thời điểm, lợi dụng sự nhạy cảm của giới truyền thông sau vụ WannaCry để xây dựng một vỏ bọc, nhưng thực chất lại là malware phá hoại đúng nghĩa. Mục đích thực sự của hacker vẫn chưa được làm rõ, nhưng phương thức thì hoàn toàn có thể nhận biết.
Về cơ bản, Petya nguyên gốc cũng không mã hóa từng file như ransomware thông thường, mà chúng mã hóa Bảng tập tin gốc (Master File Table - MFT) cũng như khiến cho MBR - Master Boot Record không thể dùng được. Petya sẽ tạo ra một bản copy của MBR, tất nhiên đã được mã hóa, rồi đòi người dùng tiền chuộc để đổi lấy khóa giải mã. Còn NotPetya? Như bạn cũng thấy ở ảnh trên, NotPetya lại không lưu bản copy của MBR, tức là nó chỉ đơn thuần làm một việc: phá hoại.
Chúng ta thực ra vẫn chưa thể khẳng định đây là chủ ý hay là sơ suất của nhóm hacker đứng đằng sau NotPetya. Thế nhưng, nếu dựa vào nhiều cách thức lây lan tiên tiến hơn của NotPetya, cũng như việc nhóm hacker không quan tâm lắm đến tiền chuộc, thì có lẽ chúng ta đã tự có được kết luận.
Trước nguy hại này, chúng tôi khuyến cáo bạn đọc tự đề phòng tránh bị lây nhiễm NotPetya, theo bài hướng dẫn tại địa chỉ này. Hơn hết, hãy sử dụng Internet một cách an toàn.
Theo GenK
(责任编辑:Bóng đá)
- Soi kèo góc Tottenham vs Leicester, 21h00 ngày 26/1
- Hướng dương ngược nắng tập 2: Châu cảnh cáo Kiên cực gắt
- Cơ hội là khán giả VN đầu tiên xem bom tấn 'Wonder Woman 1984'
- Lịch thi đấu và trực tiếp vòng 4 V.League 2019: Hà Nội vs SLNA
- Nhận định, soi kèo Tottenham vs Leicester, 21h00 ngày 26/1: Cơ hội cho Gà trống
- Nhận định, soi kèo Zamalek vs El Gouna, 22h00 ngày 27/1: Trở lại mạch thắng lợi
- Nhiều trọng tài bị treo còi sau vòng 3 V
- Tấn Trường bình thản trước thông tin treo găng vô thời hạn
- Tấn Trường bình thản trước thông tin treo găng vô thời hạn
- Nhận định, soi kèo Al Ain vs Al Safa, 20h00 ngày 27/1: Tin vào chủ nhà
- HLV Trần Minh Chiến bất ngờ từ giã B.Bình Dương trong bí ẩn
- Giám đốc Đài Vĩnh Long: ‘Tôi không cấm sóng Trấn Thành’
- Trấn Thành: Tranh cãi dữ dội vụ Đài Vĩnh Long cấm lên sóng
-
Soi kèo góc Venezia vs Hellas Verona, 0h30 ngày 28/1
Hoàng Ngọc - 27/01/2025 04:15 Kèo phạt góc ...[详细] -
Khiến fan sửng sốt, Tuấn Anh chia sẻ điều bất ngờ
Hoàng Ngọc - 15/03/2019 10:55 V-League ...[详细] -
HLV Hà Nội FC bức xúc vì Quế Ngọc Hải thoát thẻ đỏ ở trận derby
Lộc Sơn - 07/03/2019 08:40 V-League ...[详细] -
'Ký sinh trùng', 'Tầng lớp Itaewon' được người Việt tìm kiếm nhiều nhất 2020
Trailer phim 'Itaewon Class' (Tầng lớp Itaewon)Năm 2019 có tới 9/10 phim Việt có tên trong danh sách ...[详细] -
Nhận định, soi kèo Rayo Vallecano vs Girona, 20h00 ngày 26/1: Chủ nhà thắng thế
Hư Vân - 26/01/2025 04:35 Tây Ban Nha ...[详细] -
'Ký sinh trùng' dẫn đầu danh sách phim được tìm kiếm nhiều nhất 2020
Trailer phim 'Ký sinh trùng' Là một trong những bộ phim xuất sắc nhất ra rạp năm qua, cũng là tác ph ...[详细] -
Lý do không thể bỏ lỡ bom tấn 200 triệu USD 'Wonder Woman 1984'
Wonder Woman được xem là loạt phim thay đổi vận mệnh dòng phim siêu anh hùng. Nó là minh chứng cho v ...[详细] -
Trực tiếp chung kết Biệt tài tí hon
Chung kết Biệt tài tí hon với sự so tài của "Trác Thúy Miêu" phiên bản nhí Quế Anh, "Thánh nói" Minh ...[详细] -
Nhận định, soi kèo Persijap Jepara vs Persela Lamongan, 19h00 ngày 27/1: Trận đấu tẻ nhạt
Hồng Quân - 26/01/2025 22:03 Nhận định bóng đ ...[详细] -
Soi kèo phạt góc Empoli vs Inter Milan, 17h30 ngày 23/4
Pha lê - 23/04/2023 04:35 Kèo phạt góc ...[详细]
Nhận định, soi kèo National Bank of Egypt vs Petrojet, 21h00 ngày 28/1: Khách thất thần ra về
Alexander Dang ra điều kiện thi đấu tại V
- Kèo vàng bóng đá Venezia vs Hellas Verona, 00h30 ngày 28/1: Đối thủ kỵ giơ
- Thủ môn Tấn Trường chính thức nhận án phạt sau sai lầm ngớ ngẩn
- Viettel phạt nặng 'bom tấn' Quế Ngọc Hải sau trận derby Hà Nội
- Thần tượng Bolero: Quyết định khó khăn muốn rơi nước mắt của danh ca Ngọc Sơn
- Nhận định, soi kèo Guadalajara vs Tigres UANL, 08h05 ngày 26/1: Duy trì mạch thắng và dẫn đầu
- Hoa Thuý: Tôi luôn ân hận khi các con không được ở bên bố
- 'Vua bánh mì' tập 73: Trà Mi vạch mặt ông Tài, minh oan cho Hữu Nguyện