Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp

Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp
Trojan mới này gửi tập tin zip có chứa file .js độc hại đến nạn nhân. Phiên bản mới có thể mã hóa offline mà không cần key từ máy chủ. Các chuyên gia Kaspersky Lab tin rằng những kẻ tấn công sử dụng phiên bản này để tấn công doanh nghiệp.

Ransomware RAA xuất hiện vào tháng 6/2016 và là ransomware đầu tiên viết bằng JScript được biết đến. Vào tháng 8, chuyên gia tại Kaspersky Lab phát hiện phiên bản mới của ransomware này. Giống như phiên bản trước được phát tán thông qua email, nhưng giờ đây mã độc lại ẩn mật mã được bảo vệ trong tập tin zip được đính kèm. Tội phạm mạng dùng cách này chủ yếu để lừa các giải pháp chống virus vì khó có thể kiểm tra phần được bảo vệ. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 1
Trong quá trình phân tích email, chuyên gia tại Kaspersky Lab kết luận rằng những kẻ lừa đảo đang nhắm tới doanh nghiệp hơn là nhắm vào người dùng thông thường, khi email độc hại chứa thông tin về thanh toán quá hạn từ bên cung ứng. Để email đáng tin hơn, những kẻ lừa đảo lưu ý rằng vì lí do bảo mật mà tập tin đính kèm đã được bảo vệ (mật khẩu ghi bên dưới email) và cũng được bảo vệ bằng cách mã hóa bất đối xứng. Thông tin này nghe thì vô lí đối với người dùng hiểu biết về mạng nhưng lại đáng tin đối với những nạn nhân mù mờ về vấn đề này. 

Quy trình lây nhiễm của ransomware RAA cũng giống với phiên bản trước. Nạn nhân sẽ mở file .js và quá trình lây nhiễm bắt đầu. Để đánh lạc hướng nạn nhân, Trojan cho hiển thị tập tin document chứa một loạt các nhân vật ngẫu nhiên. Trong khi nạn nhân còn đang cố gắng hiểu chuyện gì đang xảy ra thì ở ngoài màn hình, RAA đang thực hiện mã hóa tập tin trên máy. Cuối cùng, ransomware tạo ra ghi chú ngẫu nhiên trên desktop và toàn bộ những tập tin bị mã hóa sẽ có phần mở rộng mới bị khóa lại. 

So với phiên bản trước, điểm khác biệt chính là RAA không cần liên lạc với máy chủ để mã hóa tập tin trên máy tính nạn nhân như nó đã làm trước đây. Thay vì yêu cầu master key từ máy chủ C&C thì Trojan sẽ tự tạo, mã hóa và lưu trữ key trên máy. Tội phạm mạng nắm giữ key bí mật dùng để giải mã key master đã bị mã hóa. Ngay khi đã được trả tiền chuộc, tội phạm mạng yêu cầu người dùng gửi cho bọn chúng master key đã bị mã hóa, sau này sẽ được hoàn trả lại, cùng với phần mềm mã hóa. Cách này đã từng được thực hiện để cho phép phần mềm độc hại mã hóa cả máy tính offline lẫn máy tính có kết nối Internet. 

Tệ hơn nữa là, ngoài ransomware RAA, nạn nhân còn phải nhận thêm Trojan Pony. Pony có khả năng đánh cắp mật khẩu từ tất cả email của khách hàng, bao gồm doanh nghiệp và gửi chúng đến kẻ tấn công từ xa. Có được mật khẩu nghĩa là những kẻ lừa đảo có thể phát tán phần mềm độc hại thay cho người dùng bị lây nhiễm, khiến việc thuyết phục nạn nhân rằng email này hợp pháp càng dễ dàng hơn. Từ email nạn nhân, phần mềm độc hại có thể lan ra toàn bộ danh sách liên lạc. Từ đó, những kẻ lừa đảo có thể chọn ra liên hệ mà chúng có hứng thú và thực hiện tấn công. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 2

Fedor Sinitsyn, Nhà phân tích phần mềm độc hạị tại Kaspersky Lab, cho biết: “Chúng tôi tin rằng ransomware RAA được tạo ra là để thực hiện tấn công vào doanh nghiệp. Sự phối hợp giữa ransomware và phần mềm đánh cắp mật khẩu mang lại cho tội phạm mạng công cụ nguy hiểm, giúp tăng cơ hội kiếm tiền cho chúng. Trước tiên là từ khoản tiền chuộc mà công ty sẽ trả để giải mã dữ liệu, sau đó là từ những nạn nhân tiềm năng có thể bị tấn công bằng cách sử dụng danh tín công tin mà Trojan Pony đã lấy được. Ngoài cách mã hóa offline, phiên bản mới của RAA đã tăng độ nguy hiểm của chúng lên”.

Để giảm thiểu nguy cơ bị lây nhiễm, doanh nghiệp nên cân nhắc những lời khuyên sau: Sử dụng công nghệ bảo mật endpoint và giải pháp chống virus mạnh mẽ, chắn chắn mọi chức năng phát hiện đều được kích hoạt; tăng nhận thức về mạng cho nhân viên; liên tục cập nhật phần mềm trên máy tính; thường xuyên kiểm toán an ninh; chú ý đến phần mở rộng của tập tin trước khi mở chúng ra; những tập tin ẩn chứa nguy hiểm bao gồm: .exe, .hta, .wsf, .js, v.v…

Hiện tại, ransomware RAA đang được phát tán tới những người dùng nói tiếng Nga. Tuy nhiên, không bao lâu nữa “tác giả” sẽ quyết định mở rộng ra toàn cầu. Sản phẩm của Kaspersly Lab đã phát hiện toàn bộ biến thể của ransomware RAA và Pony dưới những tên sau đây: Trojan-Ransom.JS.RaaCrypt, Trojan-PSW.Win32.Tepfer.

Có thể bạn quan tâm

Mưa lớn, nhiều trường học ở Lâm Đồng cho học sinh nghỉ học

Mưa lớn, nhiều trường học ở Lâm Đồng cho học sinh nghỉ học

Cơn mưa lớn từ tối 29/10 kéo dài đến sáng 30/10 đã khiến nước nhiều tuyến đường giao thông ở các địa phương ven biển tỉnh Lâm Đồng bị ngập, có nơi ngập nặng, nhất là các nơi đang chịu ảnh hưởng của mưa lũ. Nước tại nhiều sông, suối tiếp tục dâng cao, các vùng trũng, xung yếu vẫn đang bị chia cắt, ngập lụt. Tình hình mưa lũ vẫn còn diễn biến phức tạp. Để đảm bảo an toàn cho giáo viên và học sinh, nhiều trường học đã chủ động cho học sinh nghỉ học.

Đảng kiến tạo - Dân đồng hành - Bài cuối: 'Học dân' để xác định đường lối, chính sách phù hợp

Đảng kiến tạo - Dân đồng hành - Bài cuối: 'Học dân' để xác định đường lối, chính sách phù hợp

Trong tiến trình đổi mới phương thức lãnh đạo, một cụm từ giản dị mà hàm chứa sức nặng tư tưởng đã xuất hiện trang trọng trong Văn kiện Đại hội Đảng bộ tỉnh Gia Lai lần thứ I (nhiệm kỳ 2025 - 2030) đó là “học dân”. Từ hai chữ ấy, một cánh cửa mới mở ra trong lý luận của Đảng và tư duy lãnh đạo hiện đại.

Đảng kiến tạo - Dân đồng hành - Bài 3: Kiến tạo chính quyền phục vụ và phát huy nội lực

Đảng kiến tạo - Dân đồng hành - Bài 3: Kiến tạo chính quyền phục vụ và phát huy nội lực

Trong hành trình đổi mới phương thức lãnh đạo, khi Đảng chuyển từ “lãnh đạo, chỉ đạo” sang “đồng hành”, từ “quản lý” sang “phục vụ”, mô hình chính quyền ở Phường 1 Bảo Lộc và xã biên giới Quảng Trực (Lâm Đồng) đang khẳng định một hướng đi mới. Đó là xây dựng hệ thống vận hành minh bạch, dữ liệu hóa và gắn chặt với lòng dân.

Đảng kiến tạo - Dân đồng hành - Bài 2: Người giữ 'tần số' niềm tin giữa đại ngàn Ea K’Tur

Đảng kiến tạo - Dân đồng hành - Bài 2: Người giữ 'tần số' niềm tin giữa đại ngàn Ea K’Tur

Với 64 năm tuổi đời, 31 năm học và làm theo Đảng, bà H’Bliăk Niê (tên buôn làng thường gọi là Ami Bơng) vẫn bền bỉ giữ nguồn năng lượng, niềm tin vào Đảng. Mỗi ngày, nguồn năng lượng ấy càng được nhân lên và truyền đi "tín hiệu" bền bỉ của niềm tin, lan tỏa trong cộng đồng các dân tộc anh em. Bà là một trong số ít những già làng được đồng bào suy tôn.

Tìm kiếm nạn nhân bị nước cuốn mất tích khi đánh bắt cá trên sông Pô Kô

Tìm kiếm nạn nhân bị nước cuốn mất tích khi đánh bắt cá trên sông Pô Kô

Ngày 29/10, Phó Chủ tịch UBND xã Đăk Pék Đỗ Đăng Dự thông tin, lực lượng chức năng của xã đang nỗ lực tìm kiếm người đàn ông bị nước cuốn trôi, mất tích khi đang đánh bắt cá tại khu vực sông Pô Kô, đoạn đi qua thôn 14A, xã Đăk Pék. Nạn nhân là ông A Na (sinh năm 1977, không rõ hộ khẩu thường trú).

Nỗ lực hỗ trợ đồng bào bị ảnh hưởng lũ quét, sạt lở núi tại Đà Nẵng

Nỗ lực hỗ trợ đồng bào bị ảnh hưởng lũ quét, sạt lở núi tại Đà Nẵng

Mưa lớn trong nhiều ngày qua, nhất là từ đêm 28/10 đến ngày 29/10, khiến vùng núi cao của các xã Trà My, Trà Tân, Trà Giáp, thành phố Đà Nẵng bị sạt lở nhiều nơi. Hàng loạt tuyến giao thông vừa mới khôi phục, tạm thông tuyến đã tiếp tục bị sạt lở nặng, tái diễn tình trạng ách tắc. Lũ quét và sạt lở núi khiến nhiều người bị thương.

Quảng Ngãi gồng mình ứng phó với ngập úng, lở núi

Quảng Ngãi gồng mình ứng phó với ngập úng, lở núi

Sau 4 ngày mưa lớn kéo dài vùng núi của tỉnh Quảng Ngãi đã “no nước” gây sạt lở hàng trăm vị trí; những dòng nước lũ “đỏ ngầu” “cuồn cuộn” đang tiếp tục đổ về xuôi khiến nhiều khu vực khu dân cư vùng hạ lưu các sông bị ngập sâu, chia cắt.

Một người dân Quảng Ngãi mất tích do mưa lũ

Một người dân Quảng Ngãi mất tích do mưa lũ

Sáng 29/10, ông Đinh Xuân Hòa, Chủ tịch UBND xã Ngọc Linh, tỉnh Quảng Ngãi cho biết, trên địa bàn xã có 1 trường hợp là anh A Pôr (sinh năm 1994, trú thôn Làng Đung) không may bị nước lũ cuốn trôi. Lực lượng chức năng của xã đang nỗ lực tìm kiếm nạn nhân mất tích.

Khẩn trương khắc phục sạt lở tuyến Tỉnh lộ 9 lên các xã miền núi Khánh Hòa

Khẩn trương khắc phục sạt lở tuyến Tỉnh lộ 9 lên các xã miền núi Khánh Hòa

Chiều 28/10, ông Nguyễn Văn Vinh - Phó Giám đốc Sở Xây dựng tỉnh Khánh Hòa cho biết, khoảng 14 giờ cùng ngày, 4 vị trí từ Km23 - Km26, thuộc Tỉnh lộ 9 đi qua các xã khu vực miền núi của tỉnh đã xảy ra sạt lở khiến một lượng đất, đá chắn ngang đường làm các phương tiện không thể lưu thông qua khu vực này.

Điện Biên đề nghị bố trí thêm vốn nâng cấp tuyến đường kết nối vùng tái định cư

Điện Biên đề nghị bố trí thêm vốn nâng cấp tuyến đường kết nối vùng tái định cư

Sáng 28/10, Đoàn công tác của Bộ Nông nghiệp và Môi trường do Thứ trưởng Võ Văn Hưng làm Trưởng đoàn đã có buổi làm việc với UBND tỉnh Điện Biên về kết quả thực hiện bố trí dân cư vùng thiên tai cấp bách; điều chỉnh Đề án ổn định dân cư, phát triển kinh tế - xã hội vùng tái định cư thủy điện Sơn La (Đề án 666) và kết quả thực hiện 2 Chương trình mục tiêu quốc gia xây dựng nông thôn mới và giảm nghèo bền vững giai đoạn 2021-2025, trên địa bàn tỉnh Điện Biên.

Bộ đội Biên phòng giúp đỡ người dân di chuyển khỏi vùng nguy hiểm do mưa lũ

Bộ đội Biên phòng giúp đỡ người dân di chuyển khỏi vùng nguy hiểm do mưa lũ

Theo Đồn Biên phòng cửa khẩu A Đớt, Ban Chỉ huy Biên phòng TP Huế, trước tình hình mưa lũ nghiêm trọng ngày 28/10/2025, đơn vị đã cử 3 tổ với 9 đồng chí phối hợp với chính quyền địa phương cùng các lực lượng trên địa bàn triển khai khắc phục thông tuyến đường từ Lâm Đớt vào xã A Roàng (cũ) đang bị chia cắt.

Tây Ninh: Hỗ trợ tối đa 15 tháng lương cho người làm việc tại các Hội khi nghỉ việc

Tây Ninh: Hỗ trợ tối đa 15 tháng lương cho người làm việc tại các Hội khi nghỉ việc

Tại Kỳ họp thứ 4 (kỳ họp chuyên đề) diễn ra ngày 28/10, HĐND tỉnh Tây Ninh đã thông qua Nghị quyết Quy định chính sách, chế độ trợ cấp một lần đối với người làm việc ngoài chỉ tiêu biên chế tại các Hội do Đảng, Nhà nước giao nhiệm vụ ở cấp tỉnh, cấp huyện trước thời điểm ngày 1/7/2025 chịu sự tác động do thực hiện sắp xếp tổ chức bộ máy, đơn vị hành chính các cấp theo Kết luận số 183-KL/TW của Bộ Chính trị, Ban Bí thư trên địa bàn tỉnh.

Đắk Lắk cảnh báo nguy cơ lũ quét, sạt lở đất

Đắk Lắk cảnh báo nguy cơ lũ quét, sạt lở đất

Theo Sở Nông nghiệp và Môi trường tỉnh Đắk Lắk, từ chiều 27/10 đến tối 29/10, trên địa bàn tỉnh có mưa vừa, mưa to, có nơi mưa rất to và dông, với lượng mưa phổ biến từ 70-150mm, có nơi trên 180mm. Nguy cơ cao xảy ra lũ quét, sạt lở đất tại khu vực vùng núi, ngập lụt cục bộ vùng trũng thấp ven sông, suối tại một số khu vực ở các xã Đồng Xuân, Tuy An Bắc, Xuân Phước.

Tìm thấy thi thể nữ giáo viên tiểu học bị lũ cuốn trôi

Tìm thấy thi thể nữ giáo viên tiểu học bị lũ cuốn trôi

Rạng sáng 28/10, sau nhiều giờ nỗ lực tìm kiếm, các lực lượng chức năng xã D’ran (Lâm Đồng) đã tìm thấy thi thể nữ giáo viên Nguyễn Thị Hồng Bảo Hân (26 tuổi, giáo viên trường Tiểu học Ka Đô 2, xã D’ran) bị nước cuốn trôi vào tối hôm trước.

Tìm kiếm nạn nhân mất tích khi đánh cá trên sông

Tìm kiếm nạn nhân mất tích khi đánh cá trên sông

Chiều 27/10, Ban Chỉ huy Phòng thủ khu vực 4 - Bàn Thạch (Bộ Chỉ huy quân sự thành phố Đà Nẵng) cho biết đang cùng các lực lượng địa phương xã Núi Thành, thành phố Đà Nẵng tìm kiếm một người mất tích khi đi đánh cá trên sông.