Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp

Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp
Trojan mới này gửi tập tin zip có chứa file .js độc hại đến nạn nhân. Phiên bản mới có thể mã hóa offline mà không cần key từ máy chủ. Các chuyên gia Kaspersky Lab tin rằng những kẻ tấn công sử dụng phiên bản này để tấn công doanh nghiệp.

Ransomware RAA xuất hiện vào tháng 6/2016 và là ransomware đầu tiên viết bằng JScript được biết đến. Vào tháng 8, chuyên gia tại Kaspersky Lab phát hiện phiên bản mới của ransomware này. Giống như phiên bản trước được phát tán thông qua email, nhưng giờ đây mã độc lại ẩn mật mã được bảo vệ trong tập tin zip được đính kèm. Tội phạm mạng dùng cách này chủ yếu để lừa các giải pháp chống virus vì khó có thể kiểm tra phần được bảo vệ. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 1
Trong quá trình phân tích email, chuyên gia tại Kaspersky Lab kết luận rằng những kẻ lừa đảo đang nhắm tới doanh nghiệp hơn là nhắm vào người dùng thông thường, khi email độc hại chứa thông tin về thanh toán quá hạn từ bên cung ứng. Để email đáng tin hơn, những kẻ lừa đảo lưu ý rằng vì lí do bảo mật mà tập tin đính kèm đã được bảo vệ (mật khẩu ghi bên dưới email) và cũng được bảo vệ bằng cách mã hóa bất đối xứng. Thông tin này nghe thì vô lí đối với người dùng hiểu biết về mạng nhưng lại đáng tin đối với những nạn nhân mù mờ về vấn đề này. 

Quy trình lây nhiễm của ransomware RAA cũng giống với phiên bản trước. Nạn nhân sẽ mở file .js và quá trình lây nhiễm bắt đầu. Để đánh lạc hướng nạn nhân, Trojan cho hiển thị tập tin document chứa một loạt các nhân vật ngẫu nhiên. Trong khi nạn nhân còn đang cố gắng hiểu chuyện gì đang xảy ra thì ở ngoài màn hình, RAA đang thực hiện mã hóa tập tin trên máy. Cuối cùng, ransomware tạo ra ghi chú ngẫu nhiên trên desktop và toàn bộ những tập tin bị mã hóa sẽ có phần mở rộng mới bị khóa lại. 

So với phiên bản trước, điểm khác biệt chính là RAA không cần liên lạc với máy chủ để mã hóa tập tin trên máy tính nạn nhân như nó đã làm trước đây. Thay vì yêu cầu master key từ máy chủ C&C thì Trojan sẽ tự tạo, mã hóa và lưu trữ key trên máy. Tội phạm mạng nắm giữ key bí mật dùng để giải mã key master đã bị mã hóa. Ngay khi đã được trả tiền chuộc, tội phạm mạng yêu cầu người dùng gửi cho bọn chúng master key đã bị mã hóa, sau này sẽ được hoàn trả lại, cùng với phần mềm mã hóa. Cách này đã từng được thực hiện để cho phép phần mềm độc hại mã hóa cả máy tính offline lẫn máy tính có kết nối Internet. 

Tệ hơn nữa là, ngoài ransomware RAA, nạn nhân còn phải nhận thêm Trojan Pony. Pony có khả năng đánh cắp mật khẩu từ tất cả email của khách hàng, bao gồm doanh nghiệp và gửi chúng đến kẻ tấn công từ xa. Có được mật khẩu nghĩa là những kẻ lừa đảo có thể phát tán phần mềm độc hại thay cho người dùng bị lây nhiễm, khiến việc thuyết phục nạn nhân rằng email này hợp pháp càng dễ dàng hơn. Từ email nạn nhân, phần mềm độc hại có thể lan ra toàn bộ danh sách liên lạc. Từ đó, những kẻ lừa đảo có thể chọn ra liên hệ mà chúng có hứng thú và thực hiện tấn công. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 2

Fedor Sinitsyn, Nhà phân tích phần mềm độc hạị tại Kaspersky Lab, cho biết: “Chúng tôi tin rằng ransomware RAA được tạo ra là để thực hiện tấn công vào doanh nghiệp. Sự phối hợp giữa ransomware và phần mềm đánh cắp mật khẩu mang lại cho tội phạm mạng công cụ nguy hiểm, giúp tăng cơ hội kiếm tiền cho chúng. Trước tiên là từ khoản tiền chuộc mà công ty sẽ trả để giải mã dữ liệu, sau đó là từ những nạn nhân tiềm năng có thể bị tấn công bằng cách sử dụng danh tín công tin mà Trojan Pony đã lấy được. Ngoài cách mã hóa offline, phiên bản mới của RAA đã tăng độ nguy hiểm của chúng lên”.

Để giảm thiểu nguy cơ bị lây nhiễm, doanh nghiệp nên cân nhắc những lời khuyên sau: Sử dụng công nghệ bảo mật endpoint và giải pháp chống virus mạnh mẽ, chắn chắn mọi chức năng phát hiện đều được kích hoạt; tăng nhận thức về mạng cho nhân viên; liên tục cập nhật phần mềm trên máy tính; thường xuyên kiểm toán an ninh; chú ý đến phần mở rộng của tập tin trước khi mở chúng ra; những tập tin ẩn chứa nguy hiểm bao gồm: .exe, .hta, .wsf, .js, v.v…

Hiện tại, ransomware RAA đang được phát tán tới những người dùng nói tiếng Nga. Tuy nhiên, không bao lâu nữa “tác giả” sẽ quyết định mở rộng ra toàn cầu. Sản phẩm của Kaspersly Lab đã phát hiện toàn bộ biến thể của ransomware RAA và Pony dưới những tên sau đây: Trojan-Ransom.JS.RaaCrypt, Trojan-PSW.Win32.Tepfer.

Có thể bạn quan tâm

Thắm tình quân dân trên cánh đồng lúa Rục Làn và Ka Ai

Thắm tình quân dân trên cánh đồng lúa Rục Làn và Ka Ai

Từ ngày 5 - 9/6, Đồn Biên phòng cửa khẩu Quốc tế Cha Lo và Đồn Biên phòng Cà Xèng (Bộ đội Biên phòng tỉnh Quảng Bình) đã huy động cán bộ, chiến sĩ xuống ruộng giúp nhân dân thu hoạch vụ lúa Đông - Xuân tại các cánh đồng bản Rục Làn, xã Thượng Hóa và bản Ka Ai, xã Dân Hóa, huyện Minh Hóa.

Vượt cầu tràn cầu tràn Bộc Bố, một người dân bị nước lũ cuốn trôi

Vượt cầu tràn cầu tràn Bộc Bố, một người dân bị nước lũ cuốn trôi

Theo thông tin ban đầu từ huyện Pác Nặm, tỉnh Bắc Kạn, do ảnh hưởng của trận mưa lớn vào rạng sáng 9/6, nước lũ đầu nguồn Sông Năng đổ về. Đến khoảng 9 giờ sáng cùng ngày, tại khu vực cầu tràn Bộc Bố - Nhạn Môn thuộc địa bàn xã Bộc Bố nước dâng cao, chảy xiết. Lúc đó, một người dân trong khi đi qua cầu tràn này không may đã bị nước lũ cuốn trôi, tử vong.

Tây Ninh: Học và làm theo Bác hiện thực hóa mục tiêu đổi mới đất nước

Tây Ninh: Học và làm theo Bác hiện thực hóa mục tiêu đổi mới đất nước

Ngày 9/6, Ban Thường vụ Tỉnh ủy Tây Ninh tổ chức Hội nghị tổng kết 10 năm thực hiện Chỉ thị 05-CT/TW, ngày 15/5/2016 của Bộ Chính trị khóa XII về "Đẩy mạnh học tập và làm theo tư tưởng, đạo đức, phong cách Hồ Chí Minh", gặp mặt, biểu dương, khen thưởng tập thể, cá nhân tiêu biểu, xuất sắc trong học và làm theo Bác.

Chắp cánh ước mơ cho trẻ khuyết tật ở Yên Bái

Chắp cánh ước mơ cho trẻ khuyết tật ở Yên Bái

Ngày 9/6, Hội Cứu trợ trẻ em tàn tật Việt Nam phối hợp với Ủy ban MTTQ Việt Nam tỉnh Yên Bái, Hội Chữ thập đỏ tỉnh và UBND thành phố Yên Bái tổ chức chương trình “Chắp cánh ước mơ cho trẻ em khuyết tật tỉnh Yên Bái”. Hoạt động nhằm lan tỏa tình yêu thương, chia sẻ những khó khăn, thiệt thòi và tạo điều kiện cho trẻ em khuyết tật tỉnh Yên Bái có cơ hội học tập, phát triển bản thân.

Kon Tum tiếp tục yêu cầu kiểm tra lại việc mã số vùng trồng cho sâm Ngọc Linh

Kon Tum tiếp tục yêu cầu kiểm tra lại việc mã số vùng trồng cho sâm Ngọc Linh

Liên quan đến những bất cập trong việc cấp mã vùng trồng sâm Ngọc Linh của Chi cục Nông nghiệp, Ủy ban nhân dân tỉnh Kon Tum tiếp tục có văn bản yêu cầu Sở Nông nghiệp và Môi trường khẩn trương kiểm tra, rà soát toàn bộ hồ sơ đề nghị, quy trình, trình tự cấp mã số vùng trồng đối với Công ty cổ phần Rượu sâm Ngọc Linh (số 2056/UBND-KTN ngày 6/6/2025).

Dự án đường dây 500kV Lào Cai - Vĩnh Yên: Bám tiến độ giữa mưa rừng, núi đá

Dự án đường dây 500kV Lào Cai - Vĩnh Yên: Bám tiến độ giữa mưa rừng, núi đá

Mặc dù đối mặt với nhiều khó khăn do thời tiết và địa hình hiểm trở, các đơn vị thi công thuộc dự án đường dây 500kV Lào Cai - Vĩnh Yên đang nỗ lực huy động tối đa nhân lực, thiết bị, linh hoạt tổ chức thi công để đảm bảo hoàn thành toàn tuyến trước ngày 19/8 theo chỉ đạo mới nhất của Thủ tướng Chính phủ.

Mùa xuân ‘gõ cửa’ trên những mái ấm xứ Thanh

Mùa xuân ‘gõ cửa’ trên những mái ấm xứ Thanh

Trong những thôn xóm tại huyện Như Xuân (tỉnh Thanh Hóa), một ngày mới bắt đầu như bao miền quê yên bình khác. Nhưng phía sau khung cảnh quen thuộc ấy là những thay đổi tích cực trong đời sống gia đình và vị thế người phụ nữ.

Tạo sự đồng thuận trong xây dựng nông thôn mới

Tạo sự đồng thuận trong xây dựng nông thôn mới

Từ vùng quê với muôn vàn khó khăn, xã Bình Hòa Nam (huyện Đức Huệ, tỉnh Long An) đang từng bước chuyển mình trở thành xã nông thôn mới vào năm 2020, mục tiêu thành xã nông thôn mới nâng cao vào cuối năm 2025 với sự chung sức đồng lòng của người dân và những định hướng quyết liệt từ chính quyền.

Nhân rộng và phát huy hiệu quả nhiều mô hình bảo vệ môi trường

Nhân rộng và phát huy hiệu quả nhiều mô hình bảo vệ môi trường

Ngày 6/6, Ủy ban Mặt trận Tổ quốc Việt Nam tỉnh Tuyên Quang tổ chức tổng kết thực hiện phong trào "Tuyên Quang chung tay xử lý rác thải và chống rác thải nhựa" giai đoạn 2021 - 2025 và sơ kết công tác MTTQ Việt Nam tham gia thực hiện nếp sống văn minh trong việc cưới, việc tang trên địa bàn tỉnh giai đoạn 2021 - 2025.

An Giang: Hoàn thành sớm xóa nhà tạm, dột nát

An Giang: Hoàn thành sớm xóa nhà tạm, dột nát

Tính đến đầu tháng 6/2025, tất cả 11/11 huyện, thị xã, thành phố trên địa bàn tỉnh An Giang đã cơ bản hoàn thành mục tiêu xóa nhà tạm, dột nát, sớm hơn so với kế hoạch của Ban Chỉ đạo tỉnh.

Kon Tum: Phát sinh hơn 1.300 nhà tạm, dột nát cần xóa

Kon Tum: Phát sinh hơn 1.300 nhà tạm, dột nát cần xóa

Sở Dân tộc và Tôn giáo tỉnh Kon Tum thông tin, đến đầu tháng 6/2025, công tác xóa nhà tạm, nhà dột nát ở tỉnh đạt 97% trong tổng số hơn 2.700 hộ. Tuy nhiên, qua rà soát, các huyện, thành phố đã đề xuất phê duyệt bổ sung thêm 1.312 hộ có nhà tạm, nhà dột nát cần xóa.

Hàng loạt cầu treo dân sinh ở Gia Lai xuống cấp nghiêm trọng

Hàng loạt cầu treo dân sinh ở Gia Lai xuống cấp nghiêm trọng

Qua đợt kiểm tra toàn diện hệ thống cầu treo dân sinh theo chỉ đạo của Thủ tướng Chính phủ và Bộ Xây dựng, Sở Xây dựng tỉnh Gia Lai đã phát hiện nhiều cây cầu xuống cấp nghiêm trọng, tiềm ẩn nguy cơ mất an toàn giao thông và tính mạng người dân.

Trao tặng nhà tình nghĩa cho người dân vùng khó Kon Tum

Trao tặng nhà tình nghĩa cho người dân vùng khó Kon Tum

Ngày 5/6, Công ty Điện lực Kon Tum phối hợp với chính quyền xã Mường Hoong, huyện Đăk Glei tổ chức bàn giao 5 căn nhà tình nghĩa cho các hộ nghèo người đồng bào dân tộc thiểu số thôn Đăk Bối (xã Mường Hoong, huyện Đăk Glei, tỉnh Kon Tum).

Mưa lũ gây thiệt hại hơn 30 ha cây trồng ở Yên Bái

Mưa lũ gây thiệt hại hơn 30 ha cây trồng ở Yên Bái

Thông tin từ Sở Nông nghiệp và Môi trường tỉnh Yên Bái, do chịu ảnh hưởng của rãnh áp thấp có trục qua Bắc Trung Bộ kết hợp với hội tụ gió trên 3.000 m, các khu vực trong tỉnh Yên Bái đêm ngày 4 và sáng 5/6 có mưa rào, mưa to và dông. Mưa lũ to gây thiệt hại hơn 30 ha diện tích nông nghiệp của người dân và một số công trình giao thông ở huyện Văn Yên.

Nghệ An: Mưa lớn gây sạt lở nghiêm trọng trên Quốc lộ 16

Nghệ An: Mưa lớn gây sạt lở nghiêm trọng trên Quốc lộ 16

Những ngày qua, khu vực các huyện miền núi biên giới Tương Dương, Kỳ Sơn của tỉnh Nghệ An có mưa to. Đặc biệt, vào các ngày 28, 29/5 và tối 4/6, mưa rất to đã gây sạt lở nghiêm trọng trên Quốc lộ 16 khiến giao thông bị chia cắt hoàn toàn.

‘Thủ lĩnh của sự thay đổi’: Hành trình lớn từ những trái tim nhỏ

‘Thủ lĩnh của sự thay đổi’: Hành trình lớn từ những trái tim nhỏ

Giữa những ngọn núi phủ sương và những bản làng xa xôi, nơi con đường đến trường vẫn còn gập ghềnh đất đỏ, câu lạc bộ “Thủ lĩnh của sự thay đổi” như một tia sáng, mở ra hành trình mới cho những em nhỏ dân tộc thiểu số, học cách hiểu mình, hiểu người khác và mạnh dạn cất lên tiếng nói.

Bản vùng cao Yên Bái chờ điện lưới quốc gia

Bản vùng cao Yên Bái chờ điện lưới quốc gia

Nhiều năm nay, cuộc sống của người dân ở một số bản vùng cao Yên Bái chưa có điện lưới quốc gia gặp nhiều khó khăn. Niềm mong mỏi lớn nhất của bà con lúc này là Nhà nước, tỉnh Yên Bái sớm đầu tư, xây dựng công trình điện lưới, giúp người dân ổn định cuộc sống sinh hoạt, tạo điều kiện cho phát triển kinh tế - xã hội.

Dấu ấn xóa nhà tạm nơi biên giới

Dấu ấn xóa nhà tạm nơi biên giới

Hưởng ứng phong trào thi đua “Chung tay xóa nhà tạm, nhà dột nát”, thời gian qua, Bộ đội Biên phòng tỉnh Lai Châu đã triển khai hiệu quả phong trào hỗ trợ xóa nhà tạm, nhà dột nát cho hộ nghèo trên địa bàn các xã biên giới của tỉnh.

Xuyên đêm giải cứu 4 người dân bị mắc kẹt giữa dòng lũ ở rừng A Lưới

Xuyên đêm giải cứu 4 người dân bị mắc kẹt giữa dòng lũ ở rừng A Lưới

Ngày 5/6, lãnh đạo Phòng Cảnh sát Phòng cháy chữa cháy và cứu hộ cứu nạn Công an thành phố Huế thông tin, hàng chục cán bộ, chiến sĩ đơn vị cùng các phương tiện xuyên đêm 4/6 cứu hộ thành công bốn người dân bị mắc kẹt giữa dòng nước lũ chảy xiết trong rừng ở huyện miền núi, biên giới A Lưới.

Lâm Đồng có 6/9 địa phương hoàn thành xóa nhà tạm

Lâm Đồng có 6/9 địa phương hoàn thành xóa nhà tạm

Ngày 5/6, thông tin từ Sở Nông nghiệp và Môi trường tỉnh Lâm Đồng, tính đến hiện tại đã có 6/9 địa phương trong tỉnh hoàn thành chương trình xóa nhà tạm, nhà dột nát và bàn giao cho người dân vào sử dụng.