Nguy cơ bùng nổ cuộc khủng bố mạng nguy hiểm hơn WannaCry
Vào tuần trước,ơbùngnổcuộckhủngbốmạngnguyhiểmhơiran các chuyên gia an ninh mạng đã xác nhận sự xuất hiện của một loại malware mới (phần mềm độc hại), mang tên EternalRocks có sức tàn phá nặng nề hơn cả WannaCry.
WannaCry chỉ khai thác 2 lỗ hổng an ninh. Nhưng lần này, nhóm hacker Shadow Brokers tiết lộ rằng EternalRock có khả năng khai thác đến 7 lỗ hổng của NSA. Các chuyên gia an ninh mạng cho biết: Con sâu máy tính này có thể gây ra "ngày tận thế", gây rúng động toàn thế giới.
Vào khoảng thời gian 2 tuần trước, cơn đại dịch mã độc WannaCry đã tấn công nhiều bệnh viện, trường học và doanh nghiệp với phạm vi trên toàn thế giới, đồng thời lan truyền trên hơn 300.000 thiết bị máy tính. WannaCry khai thác 2 lỗ hổng an ninh của NSA là Eternal Blue và DoublePulsar.
EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Tuy nhiên, EternalRocks sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA là EternalBlue, DoublePulsar, EternalChampion, EternalRomance, EternalSynergy, ArchiTouch and SMBTouch để lây lan theo diện rộng hiệu quả hơn.
Không giống như WannaCry khi gửi thông báo tới người dùng nhằm đòi tiền chuộc, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích khác.
Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng "ẩn mình" 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.
"Bằng cách tự trì hoãn ý định phá hoại, hành vi này giúp cho việc lây lan kín đáo hơn và làm người dùng không thể nào phòng bị trước các cuộc tấn công sau này", Michael Patterson, giám đốc điều hành công ty an ninh mạng Plixer chia sẻ.
Mã độc này thậm chí còn đổi tên chính nó thành WannaCry nhằm giấu thân phận trước các chuyên gia an ninh mạng, chờ thời cơ tấn công. Giống như WannaCry, EternalRocks không có một điểm yếu để có thể khai thác và tận diệt.
Các chuyên gia cảnh báo rằng loại mã độc này sẽ bùng nổ như WannaCry một khi chúng đã lan truyền ra một số lượng nhất định.
Hiện nay, số lượng hệ thống máy tính mà EternalRocks tấn công vẫn chưa thể xác định được do bởi khả năng ẩn mình tuyệt đối của loại mã độc này.
Theo Zing
下一篇:Nhận định, soi kèo Gwangju vs Pohang Steelers, 14h00 ngày 22/3: Khó tin cửa dưới
相关文章:
- Nhận định, soi kèo Delhi FC vs Real Kashmir, 15h30 ngày 22/3: Khó tin cửa dưới
- Nhận định, soi kèo U21 Croatia vs U21 Andorra, 23h00 ngày 11/10: Càng đậm càng tốt
- Hướng dương ngược nắng tập 21: Châu có bầu ngay sau khi chia tay Kiên
- Dàn diễn viên phim Godzilla vs Kong
- Nhận định, soi kèo Niger vs Morocco, 4h30 ngày 22/3: Đẳng cấp vượt trội
- Quảng Nam vs HAGL (17h 21/4): Văn Toàn
- Văn Toàn, Tuấn Anh bị khóa chặt ở Tam Kỳ, HLV HAGL nói điều bất ngờ
- Cơn mưa pháo sáng và mục tiêu 'thâm hiểm' của CĐV Hải Phòng
- Nhận định, soi kèo Ural vs Arsenal Tula, 21h00 ngày 24/3: Cửa dưới thất thế
- Nhận định, soi kèo Nam Phi vs Congo, 0h00 ngày 12/10: Khó cho cửa trên
相关推荐:
- Nhận định, soi kèo OFK Vrsac vs Vozdovac, 21h00 ngày 24/3: Khó tin cửa trên
- Minh Hằng trong vai diễn nóng bỏng và táo bạo nhất sự nghiệp
- Hồng Diễm: Từ giờ tới cuối phim Châu sẽ còn bị chửi nhiều
- Nhận định, soi kèo U21 Montenegro vs U21 Romania, 21h00 ngày 11/10: Bằng mọi giá phải thắng
- Nhận định, soi kèo Etar vs Lokomotiv GO, 20h30 ngày 23/3: Tin vào cửa trên
- Thi đấu nỗ lực, U15 PVF giành vị trí thứ 8 giải U15 Rotterdam Cup 2019
- Mùa phim tết trăm tỷ có nguy cơ mất tết trước tình hình dịch Covid
- HLV thứ 2 tại V
- Nhận định, soi kèo Slovan Ljubljana vs Jadran Dekani, 21h00 ngày 22/3:
- Thầy Park đích thân đi xem bệnh Phan Văn Đức
- Nhận định, soi kèo Austin FC vs San Diego, 03h00 ngày 24/3: Cửa dưới đáng tin
- Nhận định, soi kèo Nashville vs Montreal, 7h30 ngày 23/3: Chênh lệch
- Nhận định, soi kèo Scotland vs Hy Lạp, 0h00 ngày 24/3: Kịch tính
- Soi kèo phạt góc Uruguay vs Argentina, 06h30 ngày 22/3
- Nhận định, soi kèo Flint Town vs Barry Town United, 21h30 ngày 22/3: Chủ nhà vào phom
- Nhận định, soi kèo Vancouver Whitecaps vs Chicago Fire, 09h30 ngày 23/3: Duy trì mạch toàn thắng
- Nhận định, soi kèo Slovan Ljubljana vs Jadran Dekani, 21h00 ngày 22/3:
- Nhận định, soi kèo Bỉ vs Ukraine, 02h45 ngày 24/3: Qủy đỏ chưa thể đỏ
- Nhận định, soi kèo Sporting KC vs Los Angeles FC, 7h30 ngày 23/3: Khách lấn chủ
- Nhận định, soi kèo Minnesota Utd vs LA Galaxy, 3h30 ngày 23/3: Tiếng vọng từ quá khứ