Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp

Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp
Trojan mới này gửi tập tin zip có chứa file .js độc hại đến nạn nhân. Phiên bản mới có thể mã hóa offline mà không cần key từ máy chủ. Các chuyên gia Kaspersky Lab tin rằng những kẻ tấn công sử dụng phiên bản này để tấn công doanh nghiệp.

Ransomware RAA xuất hiện vào tháng 6/2016 và là ransomware đầu tiên viết bằng JScript được biết đến. Vào tháng 8, chuyên gia tại Kaspersky Lab phát hiện phiên bản mới của ransomware này. Giống như phiên bản trước được phát tán thông qua email, nhưng giờ đây mã độc lại ẩn mật mã được bảo vệ trong tập tin zip được đính kèm. Tội phạm mạng dùng cách này chủ yếu để lừa các giải pháp chống virus vì khó có thể kiểm tra phần được bảo vệ. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 1
Trong quá trình phân tích email, chuyên gia tại Kaspersky Lab kết luận rằng những kẻ lừa đảo đang nhắm tới doanh nghiệp hơn là nhắm vào người dùng thông thường, khi email độc hại chứa thông tin về thanh toán quá hạn từ bên cung ứng. Để email đáng tin hơn, những kẻ lừa đảo lưu ý rằng vì lí do bảo mật mà tập tin đính kèm đã được bảo vệ (mật khẩu ghi bên dưới email) và cũng được bảo vệ bằng cách mã hóa bất đối xứng. Thông tin này nghe thì vô lí đối với người dùng hiểu biết về mạng nhưng lại đáng tin đối với những nạn nhân mù mờ về vấn đề này. 

Quy trình lây nhiễm của ransomware RAA cũng giống với phiên bản trước. Nạn nhân sẽ mở file .js và quá trình lây nhiễm bắt đầu. Để đánh lạc hướng nạn nhân, Trojan cho hiển thị tập tin document chứa một loạt các nhân vật ngẫu nhiên. Trong khi nạn nhân còn đang cố gắng hiểu chuyện gì đang xảy ra thì ở ngoài màn hình, RAA đang thực hiện mã hóa tập tin trên máy. Cuối cùng, ransomware tạo ra ghi chú ngẫu nhiên trên desktop và toàn bộ những tập tin bị mã hóa sẽ có phần mở rộng mới bị khóa lại. 

So với phiên bản trước, điểm khác biệt chính là RAA không cần liên lạc với máy chủ để mã hóa tập tin trên máy tính nạn nhân như nó đã làm trước đây. Thay vì yêu cầu master key từ máy chủ C&C thì Trojan sẽ tự tạo, mã hóa và lưu trữ key trên máy. Tội phạm mạng nắm giữ key bí mật dùng để giải mã key master đã bị mã hóa. Ngay khi đã được trả tiền chuộc, tội phạm mạng yêu cầu người dùng gửi cho bọn chúng master key đã bị mã hóa, sau này sẽ được hoàn trả lại, cùng với phần mềm mã hóa. Cách này đã từng được thực hiện để cho phép phần mềm độc hại mã hóa cả máy tính offline lẫn máy tính có kết nối Internet. 

Tệ hơn nữa là, ngoài ransomware RAA, nạn nhân còn phải nhận thêm Trojan Pony. Pony có khả năng đánh cắp mật khẩu từ tất cả email của khách hàng, bao gồm doanh nghiệp và gửi chúng đến kẻ tấn công từ xa. Có được mật khẩu nghĩa là những kẻ lừa đảo có thể phát tán phần mềm độc hại thay cho người dùng bị lây nhiễm, khiến việc thuyết phục nạn nhân rằng email này hợp pháp càng dễ dàng hơn. Từ email nạn nhân, phần mềm độc hại có thể lan ra toàn bộ danh sách liên lạc. Từ đó, những kẻ lừa đảo có thể chọn ra liên hệ mà chúng có hứng thú và thực hiện tấn công. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 2

Fedor Sinitsyn, Nhà phân tích phần mềm độc hạị tại Kaspersky Lab, cho biết: “Chúng tôi tin rằng ransomware RAA được tạo ra là để thực hiện tấn công vào doanh nghiệp. Sự phối hợp giữa ransomware và phần mềm đánh cắp mật khẩu mang lại cho tội phạm mạng công cụ nguy hiểm, giúp tăng cơ hội kiếm tiền cho chúng. Trước tiên là từ khoản tiền chuộc mà công ty sẽ trả để giải mã dữ liệu, sau đó là từ những nạn nhân tiềm năng có thể bị tấn công bằng cách sử dụng danh tín công tin mà Trojan Pony đã lấy được. Ngoài cách mã hóa offline, phiên bản mới của RAA đã tăng độ nguy hiểm của chúng lên”.

Để giảm thiểu nguy cơ bị lây nhiễm, doanh nghiệp nên cân nhắc những lời khuyên sau: Sử dụng công nghệ bảo mật endpoint và giải pháp chống virus mạnh mẽ, chắn chắn mọi chức năng phát hiện đều được kích hoạt; tăng nhận thức về mạng cho nhân viên; liên tục cập nhật phần mềm trên máy tính; thường xuyên kiểm toán an ninh; chú ý đến phần mở rộng của tập tin trước khi mở chúng ra; những tập tin ẩn chứa nguy hiểm bao gồm: .exe, .hta, .wsf, .js, v.v…

Hiện tại, ransomware RAA đang được phát tán tới những người dùng nói tiếng Nga. Tuy nhiên, không bao lâu nữa “tác giả” sẽ quyết định mở rộng ra toàn cầu. Sản phẩm của Kaspersly Lab đã phát hiện toàn bộ biến thể của ransomware RAA và Pony dưới những tên sau đây: Trojan-Ransom.JS.RaaCrypt, Trojan-PSW.Win32.Tepfer.

Có thể bạn quan tâm

Tuyên Quang: 53 xã công bố dịch tả lợn châu Phi

Tuyên Quang: 53 xã công bố dịch tả lợn châu Phi

Theo Sở Nông nghiệp và Môi trường tỉnh Tuyên Quang, tính từ ngày 5/7 đến nay, trên địa bàn tỉnh có 53 xã công bố dịch tả lợn châu Phi, tổng số lợn mắc bệnh phải tiêu hủy bắt buộc từ ngày 5/7 đến ngày 25/7 là 9.864 con, tổng khối lượng trên 544,3 tấn.

Hỗ trợ đồng bào các dân tộc vùng biên ổn định cuộc sống, phát triển kinh tế

Hỗ trợ đồng bào các dân tộc vùng biên ổn định cuộc sống, phát triển kinh tế

Bên cạnh nhiệm vụ chính trị bảo vệ biên giới, các chiến sĩ Đồn Biên phòng Ia Rvê (tỉnh Đắk Lắk) còn đẩy mạnh thực hiện phương châm “Gần dân, sát dân” và nêu cao đạo lý “Uống nước nhớ nguồn” để giúp các gia đình có hoàn cảnh khó khăn, chăm lo đời sống gia đình chính sách, người có công trên địa bàn.

Mưa lớn gây lũ ống, lũ quét, thiệt hại về người và tài sản tại Sơn La

Mưa lớn gây lũ ống, lũ quét, thiệt hại về người và tài sản tại Sơn La

Những ngày qua, trên địa bàn tỉnh Sơn La có mưa lớn kéo dài. Đặc biệt, vào chiều tối và đêm 26 rạng sáng 27/7 đã xuất hiện lũ ống, lũ quét gây thiệt hại về người, tài sản, hoa màu của nhân dân. Tình trạng ngập úng, sạt lở đất, đá xảy tại nhiều địa phương khiến các hộ dân phải di rời khẩn cấp.

Xây dựng thương hiệu nông sản, nâng cấp cho sản phẩm OCOP

Xây dựng thương hiệu nông sản, nâng cấp cho sản phẩm OCOP

Tỉnh Đồng Nai hiện có 439 sản phẩm của 146 chủ thể được công nhận và xếp hạng từ 3 sao trở lên; trong đó,11 sản phẩm được Trung ương công nhận đạt 5 sao. Các sản phẩm OCOP đều có chất lượng cao, tiêu chuẩn kỹ thuật bảo đảm, bao bì sản phẩm bắt mắt.

Lạng Sơn điều chỉnh thời gian thông quan hàng hóa xuất nhập khẩu

Lạng Sơn điều chỉnh thời gian thông quan hàng hóa xuất nhập khẩu

Ngày 26/7, thông tin từ Trung tâm Quản lý cửa khẩu (Ban Quản lý Khu kinh tế cửa khẩu Đồng Đăng - Lạng Sơn) cho biết, đơn vị vừa nhận được thư công tác số 71-2025 ngày 25/7/2025 của Chính phủ nhân dân thị Bằng Tường (Quảng Tây, Trung Quốc) thông tin về thời gian thông quan xuất nhập khẩu hàng hóa tại Đường chuyên dụng vận chuyển hàng hoá Tân Thanh và Lối thông quan Cốc Nam.

Nghệ An: Tình người trong lũ dữ

Nghệ An: Tình người trong lũ dữ

Từ tối 22 đến sáng ngày 23/7, ảnh hưởng của hoàn lưu sau bão số 3, trên địa bàn miền núi, biên giới tỉnh Nghệ An liên tục có mưa to, cùng với nước lũ lên nhanh trên các dòng sông Lam, Nậm Mộ, Nậm Nơn đã gây thiệt hại nghiêm trọng về người, nhà cửa, tài sản của nhân dân.

Đắk Lắk: Xóa nhà tạm, dựng mái ấm cho người có công

Đắk Lắk: Xóa nhà tạm, dựng mái ấm cho người có công

Thực hiện chủ trương “Chung tay xóa nhà tạm, nhà dột nát cho người có công” theo chỉ đạo của Thủ tướng Chính phủ, tỉnh Đắk Lắk đang nỗ lực từng ngày để tri ân sâu sắc những người đã hy sinh, cống hiến cho độc lập, tự do của Tổ quốc.

Đồng Tháp: Đổi tên ấp do trùng, giúp giải quyết thủ tục hành chính thuận lợi

Đồng Tháp: Đổi tên ấp do trùng, giúp giải quyết thủ tục hành chính thuận lợi

Thực hiện Công văn của UBND tỉnh Đồng Tháp về việc hướng dẫn một số nội dung về sắp xếp tổ chức bộ máy và chuẩn bị cho đơn vị hành chính cấp xã mới hoạt động theo Công văn số 4168/BNV-CQĐP ngày 23/6/2025 của Bộ Nội vụ về việc hướng dẫn một số nội dung về sắp xếp tổ chức bộ máy và đơn vị hành chính, xã Mỹ An Hưng, tỉnh Đồng Tháp đã đổi tên các ấp do trùng tên.

Nghệ An: Nỗ lực thông tuyến Quốc lộ 7 đến tâm lũ Tương Dương, Mường Xén

Nghệ An: Nỗ lực thông tuyến Quốc lộ 7 đến tâm lũ Tương Dương, Mường Xén

Từ tối ngày 19/7 đến sáng ngày 23/7, do ảnh hưởng của mưa cường suất lớn, diễn ra trong nhiều giờ liền và lũ lớn trên sông Lam dâng cao vượt mốc lịch sử, tuyến quốc lộ 7 nối địa bàn các xã miền xuôi với các xã biên giới Tương Dương, Mường Xén đi cửa khẩu Nậm Cắn (tỉnh Nghệ An) đã xuất hiện hàng chục điểm ngập lụt, chia cắt giao thông nghiêm trọng trên tuyến quốc lộ trọng yếu, huyết mạch.

Phong trào Toàn dân bảo vệ an ninh Tổ quốc lan tỏa tới từng gia đình, khu phố

Phong trào Toàn dân bảo vệ an ninh Tổ quốc lan tỏa tới từng gia đình, khu phố

Sáng 25/7, phường Phan Thiết tổ chức Ngày hội “Toàn dân bảo vệ an ninh Tổ quốc”. Đây là địa phương được Ban chỉ đạo phòng chống tội phạm, tệ nạn xã hội và xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc tỉnh Lâm Đồng và Ban chỉ đạo “Thực hiện phong trào toàn dân bảo vệ an ninh Tổ quốc” Trung ương chọn tổ chức điểm Ngày hội “Toàn dân bảo vệ an ninh Tổ quốc” năm 2025.

Hơn 100 hộ dân bị cô lập ở bản sát biên giới Cha Nga (Nghệ An) vẫn an toàn sau lũ dữ

Hơn 100 hộ dân bị cô lập ở bản sát biên giới Cha Nga (Nghệ An) vẫn an toàn sau lũ dữ

Ngày 25/7, Thiếu tá Phan Đức Tâm, Chính trị viên Đồn Biên phòng Mỹ Lý (Bộ đội biên phòng Nghệ An) cho biết: Bước đầu, đơn vị đã nắm được thông tin cơ bản về tình hình bản Cha Nga (xã Mỹ Lý) và khẳng định, cho đến thời điểm hiện tại 103 hộ dân là dân tộc Thái của bản này đều an toàn về người trong đợt lũ mạnh hoành hoành nhiều xã trên địa bàn miền núi phía Tây tỉnh Nghệ An vừa qua.

Tháo gỡ khó khăn, chăm lo sức khỏe tốt nhất cho người dân vùng sâu, vùng xa

Tháo gỡ khó khăn, chăm lo sức khỏe tốt nhất cho người dân vùng sâu, vùng xa

Sáu tháng đầu năm 2025, ngành Y tế tỉnh Long An đã thực hiện nhiều chỉ tiêu tăng so với cùng kỳ năm 2024, chú trọng đầu tư nâng cao chất lượng khám, chữa bệnh cho nhân dân. Trong những tháng còn lại của năm, ngành tập trung thực hiện Đề án thành lập Sở Y tế tỉnh Tây Ninh trên cơ sở hợp nhất Sở Y tế Long An và Sở Y tế Tây Ninh (cũ) nhằm ổn định cơ cấu tổ chức, tháo gỡ khó khăn, tiếp tục chăm lo tốt nhất cho người dân, nhất là ở vùng sâu, vùng xa.

Hơn 1.000 căn nhà thuộc nguồn vốn của Bộ Công an được xây dựng ở tỉnh Thái Nguyên

Hơn 1.000 căn nhà thuộc nguồn vốn của Bộ Công an được xây dựng ở tỉnh Thái Nguyên

Chiều 24/7, Bộ Công an phối hợp cùng UBND tỉnh Thái Nguyên tổ chức Lễ khởi công “điểm” thực hiện Đề án “Xây dựng 1.000 căn nhà ở cho nhân dân thực hiện mục tiêu xóa nhà tạm, nhà dột nát trên địa bàn tỉnh Thái Nguyên sau sáp nhập tỉnh từ nguồn kinh phí đề nghị Bộ Công an hỗ trợ”.

Na Sang quyết tâm đạt chuẩn nông thôn mới vào năm 2030

Na Sang quyết tâm đạt chuẩn nông thôn mới vào năm 2030

Trong các ngày từ 23 - 24/7, Đảng bộ xã Na Sang (tỉnh Điện Biên) tổ chức Đại hội Đại biểu lần thứ I, nhiệm kỳ 2025 - 2030. Đây là Đại hội được Ban Thường vụ Tỉnh ủy Điện Biên chọn tổ chức điểm ở cấp xã.

Lào Cai khẩn trương di dời dân vùng nguy cơ sạt lở, ngập úng

Lào Cai khẩn trương di dời dân vùng nguy cơ sạt lở, ngập úng

Từ đêm 23 đến rạng sáng 24/7, trên trên địa bàn tỉnh Lào Cai có mưa lớn kéo dài, gây ngập úng, sạt lở một số tuyến đường và thiệt hại đến nông nghiệp của người dân. Cùng đó, nhiều hộ dân nằm trong vùng nguy cơ sạt lở cũng đã được chính quyền địa phương di dời đến nơi an toàn.

Đại hội đảng bộ xã không nhận hoa, kêu gọi ủng hộ chương trình phát triển cây trồng

Đại hội đảng bộ xã không nhận hoa, kêu gọi ủng hộ chương trình phát triển cây trồng

Ngày 24/7, Đảng bộ xã Tu Mơ Rông, tỉnh Quảng Ngãi tổ chức Đại hội lần thứ I, nhiệm kỳ 2025 - 2030. Đây là Đại hội Đảng bộ cấp xã có ý nghĩa đặc biệt khi không nhận hoa chúc mừng, mà kêu gọi các tổ chức, cá nhân ủng hộ hiện vật như cây giống, phân bón, vật tư nông nghiệp hoặc kinh phí... để góp phần thực hiện chương trình “Ươm mầm tương lai - Phát triển cây trồng bền vững Tu Mơ Rông”.

Xã Măng Ri (Quảng Ngãi) thiệt hại nặng do bão số 3

Xã Măng Ri (Quảng Ngãi) thiệt hại nặng do bão số 3

Tối 23/7, ông Phạm Xuân Quang, Chủ tịch Ủy ban nhân dân xã Măng Ri, tỉnh Quảng Ngãi cho biết, do ảnh hưởng của hoàn lưu bão số 3, trên địa bàn xã đã xảy ra mưa vừa, mưa to đến rất to, gió mạnh, khiến hàng chục căn nhà bị tốc mái, nhiều công trình bị hư hỏng và gần 3.800 cây sâm Ngọc Linh bị thiệt hại. Ước tính tổng thiệt hại gần 5,6 tỷ đồng.