Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp

Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp
Trojan mới này gửi tập tin zip có chứa file .js độc hại đến nạn nhân. Phiên bản mới có thể mã hóa offline mà không cần key từ máy chủ. Các chuyên gia Kaspersky Lab tin rằng những kẻ tấn công sử dụng phiên bản này để tấn công doanh nghiệp.

Ransomware RAA xuất hiện vào tháng 6/2016 và là ransomware đầu tiên viết bằng JScript được biết đến. Vào tháng 8, chuyên gia tại Kaspersky Lab phát hiện phiên bản mới của ransomware này. Giống như phiên bản trước được phát tán thông qua email, nhưng giờ đây mã độc lại ẩn mật mã được bảo vệ trong tập tin zip được đính kèm. Tội phạm mạng dùng cách này chủ yếu để lừa các giải pháp chống virus vì khó có thể kiểm tra phần được bảo vệ. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 1
Trong quá trình phân tích email, chuyên gia tại Kaspersky Lab kết luận rằng những kẻ lừa đảo đang nhắm tới doanh nghiệp hơn là nhắm vào người dùng thông thường, khi email độc hại chứa thông tin về thanh toán quá hạn từ bên cung ứng. Để email đáng tin hơn, những kẻ lừa đảo lưu ý rằng vì lí do bảo mật mà tập tin đính kèm đã được bảo vệ (mật khẩu ghi bên dưới email) và cũng được bảo vệ bằng cách mã hóa bất đối xứng. Thông tin này nghe thì vô lí đối với người dùng hiểu biết về mạng nhưng lại đáng tin đối với những nạn nhân mù mờ về vấn đề này. 

Quy trình lây nhiễm của ransomware RAA cũng giống với phiên bản trước. Nạn nhân sẽ mở file .js và quá trình lây nhiễm bắt đầu. Để đánh lạc hướng nạn nhân, Trojan cho hiển thị tập tin document chứa một loạt các nhân vật ngẫu nhiên. Trong khi nạn nhân còn đang cố gắng hiểu chuyện gì đang xảy ra thì ở ngoài màn hình, RAA đang thực hiện mã hóa tập tin trên máy. Cuối cùng, ransomware tạo ra ghi chú ngẫu nhiên trên desktop và toàn bộ những tập tin bị mã hóa sẽ có phần mở rộng mới bị khóa lại. 

So với phiên bản trước, điểm khác biệt chính là RAA không cần liên lạc với máy chủ để mã hóa tập tin trên máy tính nạn nhân như nó đã làm trước đây. Thay vì yêu cầu master key từ máy chủ C&C thì Trojan sẽ tự tạo, mã hóa và lưu trữ key trên máy. Tội phạm mạng nắm giữ key bí mật dùng để giải mã key master đã bị mã hóa. Ngay khi đã được trả tiền chuộc, tội phạm mạng yêu cầu người dùng gửi cho bọn chúng master key đã bị mã hóa, sau này sẽ được hoàn trả lại, cùng với phần mềm mã hóa. Cách này đã từng được thực hiện để cho phép phần mềm độc hại mã hóa cả máy tính offline lẫn máy tính có kết nối Internet. 

Tệ hơn nữa là, ngoài ransomware RAA, nạn nhân còn phải nhận thêm Trojan Pony. Pony có khả năng đánh cắp mật khẩu từ tất cả email của khách hàng, bao gồm doanh nghiệp và gửi chúng đến kẻ tấn công từ xa. Có được mật khẩu nghĩa là những kẻ lừa đảo có thể phát tán phần mềm độc hại thay cho người dùng bị lây nhiễm, khiến việc thuyết phục nạn nhân rằng email này hợp pháp càng dễ dàng hơn. Từ email nạn nhân, phần mềm độc hại có thể lan ra toàn bộ danh sách liên lạc. Từ đó, những kẻ lừa đảo có thể chọn ra liên hệ mà chúng có hứng thú và thực hiện tấn công. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 2

Fedor Sinitsyn, Nhà phân tích phần mềm độc hạị tại Kaspersky Lab, cho biết: “Chúng tôi tin rằng ransomware RAA được tạo ra là để thực hiện tấn công vào doanh nghiệp. Sự phối hợp giữa ransomware và phần mềm đánh cắp mật khẩu mang lại cho tội phạm mạng công cụ nguy hiểm, giúp tăng cơ hội kiếm tiền cho chúng. Trước tiên là từ khoản tiền chuộc mà công ty sẽ trả để giải mã dữ liệu, sau đó là từ những nạn nhân tiềm năng có thể bị tấn công bằng cách sử dụng danh tín công tin mà Trojan Pony đã lấy được. Ngoài cách mã hóa offline, phiên bản mới của RAA đã tăng độ nguy hiểm của chúng lên”.

Để giảm thiểu nguy cơ bị lây nhiễm, doanh nghiệp nên cân nhắc những lời khuyên sau: Sử dụng công nghệ bảo mật endpoint và giải pháp chống virus mạnh mẽ, chắn chắn mọi chức năng phát hiện đều được kích hoạt; tăng nhận thức về mạng cho nhân viên; liên tục cập nhật phần mềm trên máy tính; thường xuyên kiểm toán an ninh; chú ý đến phần mở rộng của tập tin trước khi mở chúng ra; những tập tin ẩn chứa nguy hiểm bao gồm: .exe, .hta, .wsf, .js, v.v…

Hiện tại, ransomware RAA đang được phát tán tới những người dùng nói tiếng Nga. Tuy nhiên, không bao lâu nữa “tác giả” sẽ quyết định mở rộng ra toàn cầu. Sản phẩm của Kaspersly Lab đã phát hiện toàn bộ biến thể của ransomware RAA và Pony dưới những tên sau đây: Trojan-Ransom.JS.RaaCrypt, Trojan-PSW.Win32.Tepfer.

Có thể bạn quan tâm

Những người không ngủ nơi phên dậu Tổ quốc

Những người không ngủ nơi phên dậu Tổ quốc

Trong những ngày nghỉ lễ dịp 30/4-1/5, trên tuyến biên giới miền Tây Nghệ An, cán bộ, chiến sĩ các đồn biên phòng bước vào cao điểm trực sẵn sàng chiến đấu. Quân số được duy trì nghiêm túc 24/24 giờ, các tổ, chốt được tăng cường, sẵn sàng xử lý mọi tình huống phát sinh, không để bị động, bất ngờ.

Sắc màu nhộn nhịp nơi chợ vùng cao Tuyên Quang

Sắc màu nhộn nhịp nơi chợ vùng cao Tuyên Quang

Giữa núi non trùng điệp của Tuyên Quang, những phiên chợ vùng cao hiện lên như bức tranh sống động, đậm đà bản sắc văn hóa các dân tộc.

Không chỉ là nơi trao đổi hàng hóa, chợ còn là không gian gặp gỡ, giao lưu, nơi lưu giữ những phong tục, tập quán và nét sinh hoạt mộc mạc, chân tình của đồng bào, tạo nên sức hút riêng cho du lịch vùng cao.

Khơi thông nguồn lực kinh tế biên mậu vùng Tây Nam của Tổ quốc

Khơi thông nguồn lực kinh tế biên mậu vùng Tây Nam của Tổ quốc

Nằm ở cửa ngõ Tây Nam đất nước, An Giang không chỉ gánh vác sứ mệnh bảo vệ chủ quyền thiêng liêng mà còn là “cầu nối” chiến lược trong dòng chảy hội nhập quốc tế. Với đường biên giới dài gần 150km, tỉnh vừa giữ vững từng tấc đất biên cương, vừa phát triển kinh tế biên mậu, nâng cao đời sống người dân vùng biên, xây dựng vùng biên giới thành “phên giậu” vững chắc của Tổ quốc.

Bàn giao 5 công trình dân sinh, sẻ chia khó khăn với người dân biên giới

Bàn giao 5 công trình dân sinh, sẻ chia khó khăn với người dân biên giới

Nhân dịp kỷ niệm 51 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2026), ngày 30/4, Đồn Biên phòng Hướng Phùng (Bộ đội Biên phòng Quảng Trị) đã tổ chức lễ dâng hương tưởng niệm các anh hùng liệt sĩ và phối hợp với nhóm thiện nguyện “Vì nụ cười trẻ thơ” thành phố Hải Phòng bàn giao 5 công trình giếng khoan phục vụ dân sinh cho người dân trên địa bàn xã Hướng Phùng.

Hiệu quả trong ứng dụng công nghệ trong cảnh báo cháy rừng

Hiệu quả trong ứng dụng công nghệ trong cảnh báo cháy rừng

Trước những diễn biến phức tạp của thời tiết trong mùa khô, việc ứng dụng công nghệ vào quản lý, bảo vệ rừng đang trở thành giải pháp quan trọng. Tại Hạt kiểm lâm Sìn Hồ, Chi cục Kiểm lâm Lai Châu, hệ thống quan trắc, cảnh báo cháy rừng sớm đã phát huy hiệu quả, giúp lực lượng kiểm lâm chủ động hơn trong phát hiện và xử lý các điểm cháy.

Đổi thay trên vùng đất Ô Lâm anh hùng

Đổi thay trên vùng đất Ô Lâm anh hùng

Nằm giữa lòng vùng Bảy Núi huyền thoại, xã Ô Lâm (tỉnh An Giang) hôm nay không chỉ là bản hùng ca bất tử về tinh thần “kiên cường bám trụ, giữ vững núi Tô”, mà còn là minh chứng sống động cho sự hồi sinh kỳ diệu từ tro tàn chiến tranh. Tựa lưng vào những địa danh lịch sử lừng lẫy, vùng đất căn cứ cách mạng năm xưa đang chuyển mình mạnh mẽ trong vận hội mới, viết tiếp chương sử ấm no trên hành trình xây dựng nông thôn mới trù phú, an lành.

Phát huy hiệu quả mô hình lúa gạo sạch theo chuỗi liên kết

Phát huy hiệu quả mô hình lúa gạo sạch theo chuỗi liên kết

Mô hình liên kết sản xuất lúa gạo sạch tại xã Sơn Tịnh, tỉnh Quảng Ngãi đã chứng minh một điều, khi nông dân, doanh nghiệp và địa phương cùng tham gia, hạt lúa có thêm cơ hội nâng cao giá trị. Quy trình canh tác an toàn, đầu ra ổn định, lợi nhuận tăng là những yếu tố triển vọng để nhân rộng trong thời gian tới.

‘Bảo mẫu’ cho đàn voi giữa đại ngàn Buôn Đôn

‘Bảo mẫu’ cho đàn voi giữa đại ngàn Buôn Đôn

Mùa khô ở Tây Nguyên, giữa nắng như thiêu như đốt trong rừng khộp Buôn Đôn, nài voi của của Trung tâm Bảo tồn voi, cứu hộ động vật và quản lý bảo vệ rừng tỉnh Đắk Lắk vẫn rong ruổi cùng những chú voi đi tìm kiếm nguồn nước, thức ăn và chăm sóc sức khỏe cho voi.

'Bạch mã' giúp người dân miền núi xứ Lạng làm giàu

'Bạch mã' giúp người dân miền núi xứ Lạng làm giàu

Chăn nuôi ngựa, nhất là ngựa bạch những năm gần đây đang phát triển mạnh ở các địa phương tại tỉnh Lạng Sơn. Vật nuôi này mang lại hiệu quả kinh tế cao, giúp đồng bào các dân tộc xứ Lạng ổn định cuộc sống, nhiều hộ vươn lên làm giàu...

Nơi chắp cánh ước mơ cho học sinh vùng cao biên giới Lai Châu

Nơi chắp cánh ước mơ cho học sinh vùng cao biên giới Lai Châu

Không còn bó hẹp trong những chiếc bảng đen, phấn trắng truyền thống, những tiết học tại Trường Phổ thông Dân tộc Bán trú Tiểu học và Trung học cơ sở Trung Chải (xã Pa Tần, tỉnh Lai Châu) giờ đây trở lên sinh động từ những màn hình tương tác thông minh.

Sớm di dời người dân vùng nguy cơ sạt lở đến nơi an toàn

Sớm di dời người dân vùng nguy cơ sạt lở đến nơi an toàn

Thực hiện Đề án “Sắp xếp ổn định dân cư khu vực có nguy cơ cao xảy ra lũ ống, lũ quét, sạt lở đất tại các huyện miền núi giai đoạn 2021-2025,” đến nay tỉnh Thanh Hóa đã sắp xếp, vận động được 574 hộ xây nhà và di chuyển đến nơi ở mới. Tuy nhiên, tới nay vẫn đang còn nhiều hộ dân sống trong vùng nguy cơ sạt lở, các hộ dân sống tại những khu vực này không có đủ kinh phí để di chuyển đến nơi ở mới và luôn phải sống trong tâm trạng bất an khi mùa mưa bão về.

Người dân vùng cao Thanh Hóa rất cần nước sạch sinh hoạt

Người dân vùng cao Thanh Hóa rất cần nước sạch sinh hoạt

Nhiều năm qua, tiêu chí nước sạch luôn giữ vai trò then chốt trong xây dựng nông thôn mới tại tỉnh Thanh Hóa, tiêu chí này trực tiếp nâng cao chất lượng cuộc sống và bảo đảm an sinh cho người dân. Tuy nhiên, tại khu vực các xã miền núi của tỉnh đang thiếu nhiều công trình cấp nước sạch, nhiều xã đang thiếu nguồn lực đầu tư, gặp khó khăn trong quản lý, vận hành, làm người dân nhiều xã miền núi luôn sống trong cảnh thiếu nước sạch.

Vùng cao Quảng Trị tập trung chống hạn cứu lúa

Vùng cao Quảng Trị tập trung chống hạn cứu lúa

Nắng nóng kéo dài khiến nhiều diện tích lúa vụ Đông Xuân ở xã Tuyên Lâm nói riêng, nhiều địa phương miền núi tỉnh Quảng Trị nói chung đối mặt nguy cơ thiếu nước, ảnh hưởng trực tiếp đến năng suất cuối vụ.

Khánh thành điểm dân cư liền kề chốt dân quân biên giới xã tại Lâm Đồng

Khánh thành điểm dân cư liền kề chốt dân quân biên giới xã tại Lâm Đồng

Ngày 28/4, Bộ Tư lệnh Quân khu 7 (Bộ Quốc phòng) phối hợp với tỉnh Lâm Đồng tổ chức Lễ khánh thành, bàn giao công trình Điểm dân cư liền kề chốt dân quân biên giới xã Quảng Trực. Đây là hoạt động thiết thực hướng tới kỷ niệm 51 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2026).

Xóa bỏ rào cản, 'gõ cửa' nhà dân để hoàn tất thủ tục hành chính

Xóa bỏ rào cản, 'gõ cửa' nhà dân để hoàn tất thủ tục hành chính

Bằng những cách làm sáng tạo như Chiến dịch “Ngày thứ 7 hành chính lưu động” hay tổ chức các tổ công tác về tận thôn, xóm, chính quyền các địa phương tại tỉnh Quảng Ngãi đang từng bước xóa bỏ rào cản về khoảng cách địa lý, thực hiện mục tiêu xây dựng một nền hành chính phục vụ, gần dân và sát dân.

 Nghị quyết được cụ thể hóa để đánh thức tiềm năng cơ sở

Nghị quyết được cụ thể hóa để đánh thức tiềm năng cơ sở

Giữa những dãy núi đá tai mèo trùng điệp, nơi gió hun hút thổi qua từng triền đá xám, Mèo Vạc hôm nay đang chuyển mình bằng một nhịp điệu mới - nhịp điệu của hành động, của đổi thay, bắt đầu từ những nghị quyết được cụ thể hóa ngay từ cơ sở. 

Đồng hành cùng học sinh vùng khó bước vào kỳ thi lớp 10

Đồng hành cùng học sinh vùng khó bước vào kỳ thi lớp 10

Ngành Giáo dục và Đào tạo tỉnh Sơn La đang triển khai nhiều giải pháp, từ xây dựng kế hoạch ôn tập thống nhất toàn tỉnh, tổ chức thi thử, hỗ trợ học sinh bán trú đến tăng cường phụ đạo miễn phí, tạo mọi điều kiện để các em tự tin bước vào kỳ thi lớp10 - kỳ thi quan trọng đầu tiên trên hành trình học tập.

'Vàng xanh' tạo động lực phát triển kinh tế vùng Tây Côn Lĩnh

'Vàng xanh' tạo động lực phát triển kinh tế vùng Tây Côn Lĩnh

Vụ chè xuân Shan tuyết đang vào chính vụ tại các xã vùng cao, vùng biên dưới chân dãy Tây Côn Lĩnh như: Thanh Thủy, Cao Bồ, Lao Chải (Tuyên Quang). Những năm gần đây, cây chè không chỉ mang lại nguồn thu ổn định mà còn trở thành hướng phát triển kinh tế chủ lực, góp phần xóa đói giảm nghèo bền vững, từng bước nâng cao đời sống cho người dân địa phương.

Chăm lo cho đoàn viên, người lao động vùng đồng bào dân tộc thiểu số

Chăm lo cho đoàn viên, người lao động vùng đồng bào dân tộc thiểu số

Sáng 28/4, tỉnh Lạng Sơn tổ chức phát động Tháng công nhân và Tháng hành động về An toàn vệ sinh lao động năm 2026 với chủ đề: “Công nhân Việt Nam: Đổi mới sáng tạo, nâng cao năng suất lao động”, “Đổi mới quản lý và nâng cao hiệu quả công tác an toàn, vệ sinh lao động trong kỷ nguyên số”.

Hiện thực hóa mục tiêu 'đi làm thuê - về làm chủ'

Hiện thực hóa mục tiêu 'đi làm thuê - về làm chủ'

Tập trung nâng cao chất lượng nguồn nhân lực, tỉnh Đồng Tháp đang triển khai đồng bộ nhiều giải pháp nhằm đưa lao động đi làm việc hợp pháp ở nước ngoài hiệu quả hơn, qua đó góp phần giải quyết việc làm, nâng cao thu nhập và cải thiện đời sống người dân.

Khai thác tối đa dư địa, bảo đảm nguồn thu thuế xuất nhập khẩu

Khai thác tối đa dư địa, bảo đảm nguồn thu thuế xuất nhập khẩu

Hoạt động thương mại biên giới tại tỉnh Lạng Sơn đang có sự gia tăng đáng kể về lưu lượng hàng hóa xuất nhập khẩu. Trước yêu cầu tạo thuận lợi thương mại và đảm bảo nguồn thu ngân sách nhà nước, lực lượng hải quan đã và đang triển khai đồng bộ nhiều giải pháp nhằm tăng thu thuế xuất nhập khẩu bền vững và hiệu quả.

Cần Thơ đưa nông thôn mới đi vào chiều sâu

Cần Thơ đưa nông thôn mới đi vào chiều sâu

Theo ông Trần Chí Hùng, Phó Chủ tịch Ủy ban nhân dân thành phố Cần Thơ, thực hiện Chương trình mục tiêu quốc gia xây dựng nông thôn mới, giảm nghèo bền vững và phát triển kinh tế - xã hội vùng đồng bào dân tộc thiểu số và miền núi năm 2026, thành phố Cần Thơ phát huy sức mạnh tổng hợp của cả hệ thống chính trị, sự đồng thuận xã hội, sự năng động, sáng tạo, chủ động tham gia trực tiếp của người dân đi vào chiều sâu, hiệu quả, bền vững.