Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp

Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp
Trojan mới này gửi tập tin zip có chứa file .js độc hại đến nạn nhân. Phiên bản mới có thể mã hóa offline mà không cần key từ máy chủ. Các chuyên gia Kaspersky Lab tin rằng những kẻ tấn công sử dụng phiên bản này để tấn công doanh nghiệp.

Ransomware RAA xuất hiện vào tháng 6/2016 và là ransomware đầu tiên viết bằng JScript được biết đến. Vào tháng 8, chuyên gia tại Kaspersky Lab phát hiện phiên bản mới của ransomware này. Giống như phiên bản trước được phát tán thông qua email, nhưng giờ đây mã độc lại ẩn mật mã được bảo vệ trong tập tin zip được đính kèm. Tội phạm mạng dùng cách này chủ yếu để lừa các giải pháp chống virus vì khó có thể kiểm tra phần được bảo vệ. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 1
Trong quá trình phân tích email, chuyên gia tại Kaspersky Lab kết luận rằng những kẻ lừa đảo đang nhắm tới doanh nghiệp hơn là nhắm vào người dùng thông thường, khi email độc hại chứa thông tin về thanh toán quá hạn từ bên cung ứng. Để email đáng tin hơn, những kẻ lừa đảo lưu ý rằng vì lí do bảo mật mà tập tin đính kèm đã được bảo vệ (mật khẩu ghi bên dưới email) và cũng được bảo vệ bằng cách mã hóa bất đối xứng. Thông tin này nghe thì vô lí đối với người dùng hiểu biết về mạng nhưng lại đáng tin đối với những nạn nhân mù mờ về vấn đề này. 

Quy trình lây nhiễm của ransomware RAA cũng giống với phiên bản trước. Nạn nhân sẽ mở file .js và quá trình lây nhiễm bắt đầu. Để đánh lạc hướng nạn nhân, Trojan cho hiển thị tập tin document chứa một loạt các nhân vật ngẫu nhiên. Trong khi nạn nhân còn đang cố gắng hiểu chuyện gì đang xảy ra thì ở ngoài màn hình, RAA đang thực hiện mã hóa tập tin trên máy. Cuối cùng, ransomware tạo ra ghi chú ngẫu nhiên trên desktop và toàn bộ những tập tin bị mã hóa sẽ có phần mở rộng mới bị khóa lại. 

So với phiên bản trước, điểm khác biệt chính là RAA không cần liên lạc với máy chủ để mã hóa tập tin trên máy tính nạn nhân như nó đã làm trước đây. Thay vì yêu cầu master key từ máy chủ C&C thì Trojan sẽ tự tạo, mã hóa và lưu trữ key trên máy. Tội phạm mạng nắm giữ key bí mật dùng để giải mã key master đã bị mã hóa. Ngay khi đã được trả tiền chuộc, tội phạm mạng yêu cầu người dùng gửi cho bọn chúng master key đã bị mã hóa, sau này sẽ được hoàn trả lại, cùng với phần mềm mã hóa. Cách này đã từng được thực hiện để cho phép phần mềm độc hại mã hóa cả máy tính offline lẫn máy tính có kết nối Internet. 

Tệ hơn nữa là, ngoài ransomware RAA, nạn nhân còn phải nhận thêm Trojan Pony. Pony có khả năng đánh cắp mật khẩu từ tất cả email của khách hàng, bao gồm doanh nghiệp và gửi chúng đến kẻ tấn công từ xa. Có được mật khẩu nghĩa là những kẻ lừa đảo có thể phát tán phần mềm độc hại thay cho người dùng bị lây nhiễm, khiến việc thuyết phục nạn nhân rằng email này hợp pháp càng dễ dàng hơn. Từ email nạn nhân, phần mềm độc hại có thể lan ra toàn bộ danh sách liên lạc. Từ đó, những kẻ lừa đảo có thể chọn ra liên hệ mà chúng có hứng thú và thực hiện tấn công. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 2

Fedor Sinitsyn, Nhà phân tích phần mềm độc hạị tại Kaspersky Lab, cho biết: “Chúng tôi tin rằng ransomware RAA được tạo ra là để thực hiện tấn công vào doanh nghiệp. Sự phối hợp giữa ransomware và phần mềm đánh cắp mật khẩu mang lại cho tội phạm mạng công cụ nguy hiểm, giúp tăng cơ hội kiếm tiền cho chúng. Trước tiên là từ khoản tiền chuộc mà công ty sẽ trả để giải mã dữ liệu, sau đó là từ những nạn nhân tiềm năng có thể bị tấn công bằng cách sử dụng danh tín công tin mà Trojan Pony đã lấy được. Ngoài cách mã hóa offline, phiên bản mới của RAA đã tăng độ nguy hiểm của chúng lên”.

Để giảm thiểu nguy cơ bị lây nhiễm, doanh nghiệp nên cân nhắc những lời khuyên sau: Sử dụng công nghệ bảo mật endpoint và giải pháp chống virus mạnh mẽ, chắn chắn mọi chức năng phát hiện đều được kích hoạt; tăng nhận thức về mạng cho nhân viên; liên tục cập nhật phần mềm trên máy tính; thường xuyên kiểm toán an ninh; chú ý đến phần mở rộng của tập tin trước khi mở chúng ra; những tập tin ẩn chứa nguy hiểm bao gồm: .exe, .hta, .wsf, .js, v.v…

Hiện tại, ransomware RAA đang được phát tán tới những người dùng nói tiếng Nga. Tuy nhiên, không bao lâu nữa “tác giả” sẽ quyết định mở rộng ra toàn cầu. Sản phẩm của Kaspersly Lab đã phát hiện toàn bộ biến thể của ransomware RAA và Pony dưới những tên sau đây: Trojan-Ransom.JS.RaaCrypt, Trojan-PSW.Win32.Tepfer.

Có thể bạn quan tâm

Phối hợp tuyên truyền bảo vệ nền tảng tư tưởng của Đảng trong học sinh, sinh viên

Phối hợp tuyên truyền bảo vệ nền tảng tư tưởng của Đảng trong học sinh, sinh viên

Ngày 28/1, tại Trường Đại học Cửu Long, Công an tỉnh Vĩnh Long tổ chức hội nghị tổng kết 5 năm công tác phối hợp với các trường đại học, cao đẳng về tuyên truyền chủ trương, đường lối của Đảng, chính sách, pháp luật của Nhà nước; bảo vệ nền tảng tư tưởng của Đảng, đấu tranh phản bác các quan điểm sai trái, thù địch trên không gian mạng.

Nghĩa tình Xuân trên mọi nẻo quê hương

Nghĩa tình Xuân trên mọi nẻo quê hương

Trong không khí đón Tết Nguyên đán Bính Ngọ 2026, các hoạt động chăm lo an sinh xã hội, sẻ chia khó khăn với nhân dân và người lao động được triển khai sâu rộng trên nhiều địa bàn cả nước.

Cùng chăm lo Tết an vui cho nhân dân Cù Lao Dung

Cùng chăm lo Tết an vui cho nhân dân Cù Lao Dung

Ngày 28/1, UBND thành phố Cần Thơ phối hợp cùng Ban Chỉ huy Bộ đội Biên phòng thành phố và nhiều đơn vị tổ chức Chương trình "Xuân Biên phòng ấm lòng dân bản" năm 2026 tại xã Cù Lao Dung.

Chợ Tết nhân ái chung tay chăm lo an sinh cho người nghèo

Chợ Tết nhân ái chung tay chăm lo an sinh cho người nghèo

Ngày 28/1, tại xã Trà Ôn, Hội Chữ thập đỏ tỉnh Vĩnh Long phối hợp với UBND xã Trà Ôn và đơn vị liên quan tổ chức Chương trình “Tết Nhân ái” năm 2026 dành cho các hộ nghèo, hộ cận nghèo và các hộ có hoàn cảnh khó khăn ở xã.

Sử dụng tiếng dân tộc để truyền tải thông điệp của Đại hội XIV đến các bản làng

Sử dụng tiếng dân tộc để truyền tải thông điệp của Đại hội XIV đến các bản làng

Dõi theo những định hướng lớn từ Văn kiện trình Đại hội XIV của Đảng, người dân tại những vùng khó khăn, biên giới của tỉnh Đồng Nai đang thắp lên niềm tin mới. Người dân đã có những chia sẻ đầy tâm huyết, kỳ vọng sẽ sớm có những chính sách đặc thù, tạo điểm tựa cho vùng sâu, vùng xa, biên giới vươn mình, đảm bảo không ai bị bỏ lại phía sau.

Nhân rộng mô hình vườn rau sạch, hàng rào xanh ở các xã biên giới

Nhân rộng mô hình vườn rau sạch, hàng rào xanh ở các xã biên giới

Nghệ An đang tích cực triển khai và nhân rộng mô hình “Vườn rau sạch, hàng rào xanh” tại các xã vùng biên giới, đặc biệt khó khăn. Khởi đầu từ xã Châu Khê (tỉnh Nghệ An), phong trào này không chỉ giải quyết bài toán an ninh thực phẩm tại chỗ, cải thiện thu nhập cho đồng bào dân tộc thiểu số, mà còn là bước đệm quan trọng để xây dựng cảnh quan nông thôn mới, hướng tới phát triển du lịch cộng đồng bền vững trên toàn tỉnh.

Rộn ràng niềm vui ngày hội Xuân nơi biên cương

Rộn ràng niềm vui ngày hội Xuân nơi biên cương

Những ngày giáp Tết Nguyên đán Bính Ngọ 2026, trên các vùng biên giới của thành phố Huế, không khí mùa Xuân đến sớm và lan tỏa bằng những nụ cười, những cái nắm tay ấm áp trong chương trình “Xuân biên cương, hải đảo - Tết thắm tình quân dân”.

Rà soát, đánh giá lại việc cấp giấy phép hoạt động đối với cơ sở y tế chưa đủ tiêu chuẩn

Rà soát, đánh giá lại việc cấp giấy phép hoạt động đối với cơ sở y tế chưa đủ tiêu chuẩn

Trước thời điểm ký hợp đồng khám, chữa bệnh bảo hiểm y tế năm 2026, Bảo hiểm xã hội tỉnh Gia Lai đã đề nghị rà soát điều kiện hoạt động của các cơ sở y tế trên địa bàn. Qua rà soát ban đầu, một số bệnh viện ngành cao su cùng 47 cơ sở khám, chữa bệnh khác chưa bảo đảm đầy đủ các điều kiện theo quy định, cần được xem xét, hoàn thiện hồ sơ pháp lý và điều kiện chuyên môn để làm căn cứ ký hợp đồng bảo hiểm y tế năm 2026.

Xuân ấm cho đồng bào nghèo

Xuân ấm cho đồng bào nghèo

Những món quà Tết được trao tặng, nhiều hoạt động thiện nguyện diễn ra ngày 27/1 đang góp phần làm nên một mùa Xuân ấm áp với đồng bào nghèo tại nhiều địa phương trên cả nước.

Tạo không gian sáng tạo cho học sinh miền núi

Tạo không gian sáng tạo cho học sinh miền núi

Ngày 27/1, tại Trường Trung học cơ sở Vĩnh Trại (phường Đông Kinh), UBND tỉnh Lạng Sơn phối hợp cùng Tập đoàn Công nghiệp – Năng lượng Quốc gia Việt Nam tổ chức Lễ khánh thành phòng thực hành giáo dục STEM của 3 trường điểm: Trường Trung học cơ sở Vĩnh Trại, Trường Trung học phổ thông chuyên Chu Văn An và Trường Trung học phổ thông Chi Lăng. Các phòng STEM được lắp đặt hệ thống thiết bị đồng bộ, hiện đại, phục vụ dạy học theo hướng tích hợp khoa học, công nghệ, kỹ thuật và toán học.

Mang Tết sớm đến vùng biên Lào Cai

Mang Tết sớm đến vùng biên Lào Cai

Ngày 27/1, Bộ Chỉ huy Quân sự tỉnh Lào Cai, Ban Chỉ huy Bộ đội Biên phòng, Hội Chữ thập đỏ tỉnh Lào Cai, xã Pha Long và các đơn vị đồng hành phối hợp tổ chức Chương trình "Xuân Biên phòng ấm lòng dân bản" Tết Nguyên đán Bính Ngọ năm 2026 cho đồng bào các dân tộc xã biên giới Pha Long. Đây là hoạt động có ý nghĩa chính trị - xã hội và nhân văn sâu sắc, thể hiện trách nhiệm, tình cảm của cán bộ, chiến sĩ Bộ đội Biên phòng đối với nhân dân khu vực biên giới.

Tết đầm ấm đến với đồng bào các dân tộc vùng biên giới

Tết đầm ấm đến với đồng bào các dân tộc vùng biên giới

Sáng 27/1, tại bản Nà Vàng (xã biên giới Khổng Lào), Bộ đội Biên phòng tỉnh Lai Châu phối hợp với UBND xã phối hợp tổ chức chương trình “Xuân Biên phòng ấm lòng dân bản”, mang đến không khí Tết sớm đầm ấm đến với đồng bào các dân tộc vùng biên giới.

Đưa Cao Bằng phát triển nhanh và bền vững

Đưa Cao Bằng phát triển nhanh và bền vững

Cách đây 85 năm, ngày 28/1/1941, lãnh tụ Nguyễn Ái Quốc trở về Tổ quốc qua cột mốc 108 Pác Bó (Cao Bằng) sau 30 năm bôn ba tìm đường cứu nước. Đây là sự kiện có ý nghĩa lịch sử trọng đại, mở ra một giai đoạn phát triển mới của cách mạng, tạo tiền đề cho những thắng lợi vĩ đại của dân tộc Việt Nam sau này.

Nâng tầm giá trị ca cao Việt Nam - Bài 2: Hình thành chuỗi ngành hàng giá trị cao

Nâng tầm giá trị ca cao Việt Nam - Bài 2: Hình thành chuỗi ngành hàng giá trị cao

Nếu chỉ nhìn vào bề nổi, ca cao vẫn là một cây trồng nhỏ trong bức tranh nông nghiệp Tây Nguyên. Diện tích không lớn, sản lượng khiêm tốn, thị trường chưa ổn định. Nhưng nếu đi sâu vào hành trình của một số doanh nghiệp, hợp tác xã tại Tây Nguyên, có thể thấy cây ca cao đang mở ra một câu hỏi lớn hơn: Tây Nguyên không chỉ là vùng trồng ca cao nguyên liệu, mà đang đứng trước khả năng hình thành một chuỗi ngành hàng mang lại giá trị gia tăng cao.

Nâng tầm giá trị ca cao Việt Nam - Bài 1: Tái cấu trúc nông nghiệp xanh Tây Nguyên

Nâng tầm giá trị ca cao Việt Nam - Bài 1: Tái cấu trúc nông nghiệp xanh Tây Nguyên

Ca cao ở Việt Nam đến nay vẫn tồn tại ở vị trí khá khiêm tốn. Không phải cây trồng chủ lực, không chiếm diện tích lớn, càng không phải ngành hàng được nhắc đến đầu tiên mỗi khi bàn về chiến lược nông nghiệp, nhưng vào thời điểm nông nghiệp vùng Tây Nguyên có sự chuyển dịch về tổ chức sản xuất, hướng về gia tăng giá trị, giảm phát thải trở thành áp lực, cây ca cao lại nổi lên như một lựa chọn chiến lược.

Xây trường nơi biên giới: Gieo nền tri thức, giữ vững phên dậu Tổ quốc

Xây trường nơi biên giới: Gieo nền tri thức, giữ vững phên dậu Tổ quốc

Giữa vùng biên giới cực Tây của Tổ quốc, nơi núi cao, địa hình chia cắt, điều kiện kinh tế - xã hội còn nhiều khó khăn, Trường Phổ thông nội trú liên cấp Tiểu học và Trung học cơ sở Si Pa Phìn, xã Si Pa Phìn, tỉnh Điện Biên, đang gấp rút hoàn thiện những hạng mục cuối cùng để chuẩn bị khánh thành. Không chỉ là một công trình giáo dục mới, ngôi trường còn gửi gắm kỳ vọng lớn lao về phát triển con người, củng cố thế trận lòng dân và bảo đảm quốc phòng, an ninh nơi tuyến đầu biên giới.

Quảng Ngãi: Lần đầu điện lưới về với Tu Thôn

Quảng Ngãi: Lần đầu điện lưới về với Tu Thôn

Ngày 26/1, Sở Công Thương tỉnh Quảng Ngãi cho biết, sau thời gian triển khai thần tốc các giải pháp cấp điện cho các hộ dân tại thôn Tu Thôn, xã Măng Bút, đến nay, 35/238 hộ tại thôn đã chính thức có điện lưới quốc gia để sử dụng.

Mang Tết sớm tới vùng biên giới Điện Biên

Mang Tết sớm tới vùng biên giới Điện Biên

Ngày 26/1, tại xã biên giới Quảng Lâm, Ủy ban MTTQ Việt Nam tỉnh Điện Biên, Ban Chỉ huy Bộ đội Biên phòng tỉnh phối hợp với UBND xã Quảng Lâm tổ chức “Ngày hội Biên phòng toàn dân” và chương trình “Xuân Biên phòng ấm lòng dân bản” năm 2026.

Hoa mận trắng tinh khôi thu hút du khách đến vùng cao Púng Luông

Hoa mận trắng tinh khôi thu hút du khách đến vùng cao Púng Luông

Ngay sau khi mùa hoa tớ dày kết thúc, trên các triền đồi ở xã vùng cao Púng Luông, Mù Cang Chải, tỉnh Lào Cai, những cây mận bung hoa rực rỡ, nở trắng các triền đồi, tạo nên một vẻ đẹp nguyên sơ, tinh khiết cho núi rừng. Nơi đây trở thành điểm du lịch hút khách đến check in, chụp ảnh nhằm lưu giữ những kỷ niệm ở vùng cao.

Lan tỏa chương trình 'Tết Nhân ái'

Lan tỏa chương trình 'Tết Nhân ái'

Chiều 25/1, Hội Chữ thập đỏ tỉnh Gia Lai tổ chức "Tết Nhân ái" tại xã Vân Canh (tỉnh Gia Lai). Đây là hoạt động thiết thực hưởng ứng chương trình “Tết Nhân ái” do Trung ương Hội Chữ thập đỏ phát động, thể hiện tinh thần “lá lành đùm lá rách”, “tương thân tương ái” tốt đẹp của dân tộc.

Đồng hành cùng người dân vùng biên giới biển Gành Hào

Đồng hành cùng người dân vùng biên giới biển Gành Hào

Ngày 25/1, tại Đồn Biên phòng Gành Hào (xã Gành Hào), Ban chỉ huy Bộ đội Biên phòng tỉnh Cà Mau tổ chức chương trình “Xuân Biên phòng ấm lòng dân bản” và “Xuân Biên cương hải đảo - Tết thắm tình quân dân” năm 2026, thu hút đông đảo người dân ở khu vực biên giới biển do Đồn Biên phòng Gành Hào phụ trách.

Làng nghề ven biển Cà Mau nhộn nhịp vào mùa Tết

Làng nghề ven biển Cà Mau nhộn nhịp vào mùa Tết

Gần đến Tết Nguyên đán Bính Ngọ 2026, không khí lao động, sản xuất tại các làng nghề truyền thống trên địa bàn tỉnh Cà Mau trở nên nhộn nhịp, khẩn trương. Tại các xã, phường ven biển, đặc biệt là xã Cái Đôi Vàm - nơi được xem là "thủ phủ" của làng nghề cá khô - hàng trăm hộ dân và cơ sở chế biến đang tăng tốc sản xuất để kịp cung ứng đặc sản phục vụ nhu cầu tiêu dùng và quà biếu dịp cuối năm.