Mã độc tống tiền mới yêu cầu chuộc bằng bitcoin

Hà Thanh
Chia sẻ Zalo

Kinhtedothi - Mã độc tống tiền mới có tên là BadRabbit sau khi thâm nhập được máy tính sẽ tiến hành phong tỏa yêu cầu phải chuộc lại dữ liệu bằng bitcoin.

Theo trang tin IBT Times, các mạng máy tính của nhiều cơ quan, tổ chức tại Ukraine, Nga và Đức đã ghi nhận tình trạng bị một loại mã độc tống tiền mới tấn công đồng loạt.
 
Theo nhiều hãng bảo mật mạng, mã độc tống tiền mới lần này có tên là BadRabbit, đây là dạng virus sau khi thâm nhập được máy tính sẽ tiến hành phong tỏa hệ thống và gửi thông báo đòi chủ nhân phải chuộc lại dữ liệu bằng tiền bitcoin.
Phần mềm độc hại này được phát hiện có nét tương đồng với WannaCry và Petya (ExPetr) bùng phát đầu năm nay. Công ty an ninh mạng Kaspersky cho biết, dựa trên quá trình điều tra, đây là cuộc tấn công nhắm vào hạ tầng mạng của các công ty, sử dụng phương pháp tương tự cách dùng trong cuộc tấn công ExPetr. Tuy nhiên chưa thể xác nhận nó có liên quan đến ExPetr.
Theo những hình ảnh chụp lại màn hình của các hệ thống máy tính đã bị loại mã độc này tấn công, những kẻ đứng sau BadRabbit đang đòi nạn nhân của chúng phải trả 0,05 bitcoin (280 USD, tương đương khoảng 6,2 triệu đồng) cho một lần giải mã hệ thống đã bị chúng phong tỏa.
Tuy nhiên các chuyên gia khuyến cáo người dùng không trả tiền chuộc bởi việc này sẽ khuyến khích các vụ tấn công tiếp theo và cũng không có gì bảo đảm tội phạm mạng sẽ giữ lời hứa.
Hồi tháng 5, cuộc tấn công WannaCry đã ảnh hưởng đến một số bệnh viện, nhà máy và nhiều doanh nghiệp trên toàn cầu phải đóng cửa vì không thể truy cập đến các hệ thống máy tính quan trọng.
Trong khi đó mã độc tống tiền NotPetya xâm nhập đến một số máy tính thuộc cơ quan chính phủ Ukraine và nhiều doanh nghiệp vào tháng 6, trước khi lan rộng qua mạng lưới các công ty đa quốc gia, đặc biệt tại châu Âu.