Đường dẫn truy cập

Tấn công mạng lan khắp toàn cầu, mối đe dọa tạm thời hạ giảm


Hình ảnh cho thấy thông điệp tống tiền của phần mềm độc hại xâm nhập một máy tính.

Một cuộc tấn công mạng toàn cầu lợi dụng những công cụ xâm nhập tin tặc được cho là do Cơ quan An ninh Quốc gia Hoa Kỳ phát triển đã nhiễm hàng chục ngàn máy tính ở gần 100 quốc gia, gây gián đoạn hệ thống y tế của Anh và công ty vận chuyển hàng toàn cầu FedEx.

Những phần mềm độc hại được gọi là “ransomware” đã mã hóa dữ liệu trên các máy tính, đòi nạn nhân trả từ 300 đến 500 đôla để khôi phục truy cập. Các nhà nghiên cứu bảo mật cho biết họ quan sát thấy một số nạn nhân trả tiền thông qua đồng tiền kỹ thuật số bitcoin, dù họ không biết bao nhiêu phần trăm những người này đã chịu nộp tiền chuộc.

Các nhà nghiên cứu thuộc công ty sản xuất phần mềm bảo mật Avast cho biết họ ghi nhận 57.000 vụ tấn công tại 99 quốc gia, với Nga, Ukraine và Đài Loan là những mục tiêu hàng đầu.

Một số chuyên gia cho biết mối đe dọa giờ đã hạ giảm, một phần là nhờ một nhà nghiên cứu ở Anh, người từ chối tiết lộ danh tính của mình, đăng ký một tên miền mà ông nhận thấy phần mềm độc hại này đang cố gắng kết nối, và việc này đã hạn chế sự lây lan của nó.

Nhưng những kẻ tấn công có thể chỉnh sửa mã và khởi động lại chu kỳ. Nhà nghiên cứu ở Anh này nói với hãng tin Reuters rằng ông chưa thấy bất kỳ điều chỉnh nào như vậy, "nhưng họ sẽ làm."

Trong khi đó ở Châu Á, một số bệnh viện, trường học, trường đại học và những cơ sở khác đã bị ảnh hưởng, dù vẫn chưa rõ mức độ thiệt hại tổng thể ra sao vì đang là cuối tuần.

Tân Hoa Xã, cơ quan thông tấn chính thức của Trung Quốc, cho biết một số trường trung học và đại học đã bị ảnh hưởng, nhưng không nêu rõ bao nhiêu hoặc xác định đó là những trường nào.

Tại Việt Nam, Vũ Ngọc Sơn, Phó Chủ tịch phụ trách mảng Chống mã độc của công ty an ninh mạng Bkav, cho biết hàng chục trường hợp đã được báo cáo ở đây, nhưng ông từ chối xác định các nạn nhân này là ai.

Thông tấn xã Yonhap của Hàn Quốc đưa tin một bệnh viện trường đại học bị ảnh hưởng, trong khi một quan chức truyền thông ở Indonesia cho biết hai bệnh viện ở đó bị ảnh hưởng.

Các cuộc tấn công gây gián đoạn nhất được báo cáo ở Anh, nơi các bệnh viện và phòng khám đã buộc phải từ chối tiếp nhận bệnh nhân sau khi mất khả năng truy cập máy tính vào ngày thứ Sáu.

Công ty vận chuyển hàng quốc tế FedEx cho biết một số máy tính dùng hệ điều hành Windows của họ cũng bị nhiễm.

Các công ty an ninh mạng tư nhân xác định ransomware này là một biến thể mới của "WannaCry" vốn có khả năng tự động lan truyền khắp các mạng lưới lớn bằng cách khai thác một lỗi được biết đến trong hệ điều hành Windows của Microsoft. Microsoft cho biết họ đang tung ra những bản cập nhật Windows để bảo vệ khách hàng khỏi WannaCry.

Diễn đàn Facebook

XS
SM
MD
LG