Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp

Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp
Trojan mới này gửi tập tin zip có chứa file .js độc hại đến nạn nhân. Phiên bản mới có thể mã hóa offline mà không cần key từ máy chủ. Các chuyên gia Kaspersky Lab tin rằng những kẻ tấn công sử dụng phiên bản này để tấn công doanh nghiệp.

Ransomware RAA xuất hiện vào tháng 6/2016 và là ransomware đầu tiên viết bằng JScript được biết đến. Vào tháng 8, chuyên gia tại Kaspersky Lab phát hiện phiên bản mới của ransomware này. Giống như phiên bản trước được phát tán thông qua email, nhưng giờ đây mã độc lại ẩn mật mã được bảo vệ trong tập tin zip được đính kèm. Tội phạm mạng dùng cách này chủ yếu để lừa các giải pháp chống virus vì khó có thể kiểm tra phần được bảo vệ. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 1
Trong quá trình phân tích email, chuyên gia tại Kaspersky Lab kết luận rằng những kẻ lừa đảo đang nhắm tới doanh nghiệp hơn là nhắm vào người dùng thông thường, khi email độc hại chứa thông tin về thanh toán quá hạn từ bên cung ứng. Để email đáng tin hơn, những kẻ lừa đảo lưu ý rằng vì lí do bảo mật mà tập tin đính kèm đã được bảo vệ (mật khẩu ghi bên dưới email) và cũng được bảo vệ bằng cách mã hóa bất đối xứng. Thông tin này nghe thì vô lí đối với người dùng hiểu biết về mạng nhưng lại đáng tin đối với những nạn nhân mù mờ về vấn đề này. 

Quy trình lây nhiễm của ransomware RAA cũng giống với phiên bản trước. Nạn nhân sẽ mở file .js và quá trình lây nhiễm bắt đầu. Để đánh lạc hướng nạn nhân, Trojan cho hiển thị tập tin document chứa một loạt các nhân vật ngẫu nhiên. Trong khi nạn nhân còn đang cố gắng hiểu chuyện gì đang xảy ra thì ở ngoài màn hình, RAA đang thực hiện mã hóa tập tin trên máy. Cuối cùng, ransomware tạo ra ghi chú ngẫu nhiên trên desktop và toàn bộ những tập tin bị mã hóa sẽ có phần mở rộng mới bị khóa lại. 

So với phiên bản trước, điểm khác biệt chính là RAA không cần liên lạc với máy chủ để mã hóa tập tin trên máy tính nạn nhân như nó đã làm trước đây. Thay vì yêu cầu master key từ máy chủ C&C thì Trojan sẽ tự tạo, mã hóa và lưu trữ key trên máy. Tội phạm mạng nắm giữ key bí mật dùng để giải mã key master đã bị mã hóa. Ngay khi đã được trả tiền chuộc, tội phạm mạng yêu cầu người dùng gửi cho bọn chúng master key đã bị mã hóa, sau này sẽ được hoàn trả lại, cùng với phần mềm mã hóa. Cách này đã từng được thực hiện để cho phép phần mềm độc hại mã hóa cả máy tính offline lẫn máy tính có kết nối Internet. 

Tệ hơn nữa là, ngoài ransomware RAA, nạn nhân còn phải nhận thêm Trojan Pony. Pony có khả năng đánh cắp mật khẩu từ tất cả email của khách hàng, bao gồm doanh nghiệp và gửi chúng đến kẻ tấn công từ xa. Có được mật khẩu nghĩa là những kẻ lừa đảo có thể phát tán phần mềm độc hại thay cho người dùng bị lây nhiễm, khiến việc thuyết phục nạn nhân rằng email này hợp pháp càng dễ dàng hơn. Từ email nạn nhân, phần mềm độc hại có thể lan ra toàn bộ danh sách liên lạc. Từ đó, những kẻ lừa đảo có thể chọn ra liên hệ mà chúng có hứng thú và thực hiện tấn công. 
 
Phiên bản mới của phần mềm độc hại tấn công doanh nghiệp ảnh 2

Fedor Sinitsyn, Nhà phân tích phần mềm độc hạị tại Kaspersky Lab, cho biết: “Chúng tôi tin rằng ransomware RAA được tạo ra là để thực hiện tấn công vào doanh nghiệp. Sự phối hợp giữa ransomware và phần mềm đánh cắp mật khẩu mang lại cho tội phạm mạng công cụ nguy hiểm, giúp tăng cơ hội kiếm tiền cho chúng. Trước tiên là từ khoản tiền chuộc mà công ty sẽ trả để giải mã dữ liệu, sau đó là từ những nạn nhân tiềm năng có thể bị tấn công bằng cách sử dụng danh tín công tin mà Trojan Pony đã lấy được. Ngoài cách mã hóa offline, phiên bản mới của RAA đã tăng độ nguy hiểm của chúng lên”.

Để giảm thiểu nguy cơ bị lây nhiễm, doanh nghiệp nên cân nhắc những lời khuyên sau: Sử dụng công nghệ bảo mật endpoint và giải pháp chống virus mạnh mẽ, chắn chắn mọi chức năng phát hiện đều được kích hoạt; tăng nhận thức về mạng cho nhân viên; liên tục cập nhật phần mềm trên máy tính; thường xuyên kiểm toán an ninh; chú ý đến phần mở rộng của tập tin trước khi mở chúng ra; những tập tin ẩn chứa nguy hiểm bao gồm: .exe, .hta, .wsf, .js, v.v…

Hiện tại, ransomware RAA đang được phát tán tới những người dùng nói tiếng Nga. Tuy nhiên, không bao lâu nữa “tác giả” sẽ quyết định mở rộng ra toàn cầu. Sản phẩm của Kaspersly Lab đã phát hiện toàn bộ biến thể của ransomware RAA và Pony dưới những tên sau đây: Trojan-Ransom.JS.RaaCrypt, Trojan-PSW.Win32.Tepfer.

Có thể bạn quan tâm

Các địa phương vùng cao hoàn tất công tác bầu cử, nhiều cử tri trên 100 tuổi tham gia

Các địa phương vùng cao hoàn tất công tác bầu cử, nhiều cử tri trên 100 tuổi tham gia

Theo báo cáo của Ủy ban bầu cử tỉnh Cao Bằng, Lạng Sơn, Thái Nguyên, tính đến 19h ngày 15/3, công tác tổ chức bỏ phiếu trong ngày bầu cử Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031 đã diễn ra nghiêm túc, đúng quy định. Các Tổ bầu cử hướng dẫn cử tri thực hiện quyền và nghĩa vụ công dân theo đúng trình tự, bảo đảm an toàn, trật tự, không xảy ra tình huống phức tạp.

Lai Châu có trên 99,93% cử tri tham gia bầu cử

Lai Châu có trên 99,93% cử tri tham gia bầu cử

Theo báo cáo từ Ủy ban Bầu cử tỉnh Lai Châu, đến 19 giờ ngày 15/3, tỉnh Lai Châu đã hoàn thành công tác bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031.

Tỷ lệ cử tri Tuyên Quang tham gia bầu cử đạt 99,96%

Tỷ lệ cử tri Tuyên Quang tham gia bầu cử đạt 99,96%

Theo báo cáo từ Trung tâm điều hành Bầu cử tỉnh Tuyên Quang, đến 19 giờ ngày 15/3, việc bỏ phiếu bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031 trên địa bàn tỉnh Tuyên Quang đã kết thúc theo đúng thời gian quy định.

Đồng bào các dân tộc Lai Châu phấn khởi đi bầu cử, xã vùng cao hoàn thành sớm

Đồng bào các dân tộc Lai Châu phấn khởi đi bầu cử, xã vùng cao hoàn thành sớm

Trong không khí tươi vui, phấn khởi của ngày hội non sông, cùng với cả nước, đồng bào 20 dân tộc anh em trên mảnh đất Lai Châu đã nô nức đi bỏ phiếu, thực hiện quyền làm chủ thiêng liêng của người công dân để sáng suốt lựa chọn những đại biểu đủ đức, đủ tài xứng đáng đại diện cho ý chí và nguyện vọng của nhân dân.

Lai Châu sẵn sàng cho ngày hội non sông

Lai Châu sẵn sàng cho ngày hội non sông

Cùng với cả nước, những ngày này, trên khắp các tuyến đường trung tâm của tỉnh Lai Châu, xã cho đến các bản làng vùng cao biên giới, không khí chuẩn bị cho ngày bầu cử 15/3/2026 đang rộn ràng, khẩn trương. Cờ Tổ quốc tung bay, băng rôn, khẩu hiệu được treo trang trọng; danh sách cử tri được niêm yết công khai; các tổ bầu cử hoàn tất những khâu chuẩn bị cuối cùng. Tất cả đang sẵn sàng cho ngày hội lớn của toàn dân, ngày Nhân dân thực hiện quyền và nghĩa vụ thiêng liêng của mình.

Nghệ An: 55 khu vực bỏ phiếu sớm đều đạt tỷ lệ cử tri đi bầu cao

Nghệ An: 55 khu vực bỏ phiếu sớm đều đạt tỷ lệ cử tri đi bầu cao

Theo báo cáo nhanh của Ủy ban bầu cử tỉnh Nghệ An, đến 15 giờ ngày 13/3, công tác tổ chức bầu cử sớm đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026–2031 tại 55 khu vực bỏ phiếu thuộc 12 xã biên giới, vùng sâu, vùng xa trên địa bàn tỉnh Nghệ An đã diễn ra đúng kế hoạch, an toàn, dân chủ, đúng quy định pháp luật.

Cử tri đồng bào dân tộc kỳ vọng cuộc sống ấm no hạnh phúc

Cử tri đồng bào dân tộc kỳ vọng cuộc sống ấm no hạnh phúc

Những ngày này, cùng với nhân dân cả nước, đồng bào dân tộc Mường tại tỉnh Ninh Bình đang hân hoan chờ đón ngày hội của toàn dân. Khắp các con đường tại các xã vùng cao Cúc Phương và Phú Long, tỉnh Ninh Bình đã treo cờ hoa rực rỡ. Dù đặc thù dân cư phân tán, đời sống còn nhiều khó khăn nhưng chính quyền và bà con vùng cao vẫn sôi nổi hướng về ngày hội lớn của toàn dân với tinh thần chủ động, nghiêm túc và trách nhiệm. 

Cử tri trẻ Đà Nẵng ứng dụng công nghệ số trong bầu cử

Cử tri trẻ Đà Nẵng ứng dụng công nghệ số trong bầu cử

Hướng tới cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng Nhân dân các cấp nhiệm kỳ 2026 - 2031, nhiều sinh viên ngoại tỉnh đang học tập tại các trường đại học trên địa bàn thành phố Đà Nẵng đã chủ động sử dụng các ứng dụng công nghệ để thực hiện quyền và nghĩa vụ công dân của mình. Thông qua ứng dụng VNeID, sinh viên có thể đăng ký thay đổi địa điểm bầu cử, tra cứu thông tin liên quan đến cuộc bầu cử một cách dễ dàng, thuận lợi.

Ngày hội bầu cử sớm của đồng bào dân tộc Đan Lai

Ngày hội bầu cử sớm của đồng bào dân tộc Đan Lai

Từ sáng sớm, khi màn sương còn bảng lảng trên những triền núi đá vôi và cánh rừng già của miền Tây xứ Nghệ, không khí tại các khu vực bỏ phiếu trên địa bàn xã Môn Sơn đã trở nên rộn ràng, trang trọng.

Lan tỏa tinh thần 'Hiến máu đầu Xuân – Nhân lên hạnh phúc'

Lan tỏa tinh thần 'Hiến máu đầu Xuân – Nhân lên hạnh phúc'

Sáng 13/3, Ban Chỉ đạo vận động hiến máu tình nguyện tỉnh Điện Biên tổ chức Chương trình Lễ hội Xuân Hồng năm 2026 với thông điệp “Hiến máu đầu Xuân - Nhân lên hạnh phúc”, thu hút gần 400 tình nguyện viên là cán bộ, viên chức, đoàn viên, thanh niên, người lao động trên địa bàn tỉnh.

Vốn chính sách - Đòn bẩy tạo sinh kế bền vững

Vốn chính sách - Đòn bẩy tạo sinh kế bền vững

Trong hành trình phát triển của đất nước, bên cạnh những dòng vốn đầu tư lớn cho hạ tầng và sản xuất, có một dòng chảy bền bỉ và thầm lặng nhưng mang ý nghĩa đặc biệt: nguồn vốn tín dụng chính sách.

Tuyên Quang giữ vững an ninh trong ngày hội lớn của đất nước

Tuyên Quang giữ vững an ninh trong ngày hội lớn của đất nước

Ngày chính thức bỏ phiếu bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031 đang đến gần, tại Tuyên Quang, công tác chuẩn bị cho ngày hội lớn của cả nước đã cơ bản hoàn tất. Cùng với công tác chuẩn bị của các cấp, ngành và địa phương, lực lượng Công an tỉnh Tuyên Quang đang triển khai nhiều biện pháp nhằm bảo đảm an ninh, trật tự, góp phần để ngày bầu cử thực sự trở thành ngày hội của toàn dân.

Những cánh tay nối dài đưa thông tin về bầu cử đến cơ sở

Những cánh tay nối dài đưa thông tin về bầu cử đến cơ sở

Các già làng, trưởng bản, hội viên phụ nữ, người có uy tín trong cộng đồng là cánh tay nối dài của chính quyền địa phương trong việc triển khai công tác bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031.

Văn hóa Mường: Không gian ký ức cộng đồng

Văn hóa Mường: Không gian ký ức cộng đồng

Xuân đã về trên những triền đồi trung du, sương sớm còn đọng trên mái nhà sàn, khói bếp lững lờ quyện vào mây núi. Trong không gian đó, tiếng chiêng Mường cất lên vừa trầm, sâu và ngân dài, như một nhịp gọi từ ngàn xưa vọng lại. Đó không chỉ là âm thanh của lễ hội, mà là tiếng của ký ức cộng đồng - một mạch nguồn văn hóa đã chảy qua hàng chục thế kỷ.

Thiêng liêng ngày hội non sông đối với công dân lần đầu tham gia bầu cử

Thiêng liêng ngày hội non sông đối với công dân lần đầu tham gia bầu cử

Cùng với cử tri cả nước, những công dân vừa tròn 18 tuổi tại tỉnh Khánh Hòa sẽ lần đầu thực hiện quyền và nghĩa vụ thiêng liêng của mình. Với nhiều bạn trẻ, lá phiếu đầu tiên không chỉ đánh dấu sự trưởng thành mà còn là cơ hội trực tiếp góp phần lựa chọn những đại biểu có đủ tài năng, phẩm chất để xây dựng quê hương, đất nước.

Cử tri xứ Mường (Phú Thọ) sẵn sàng cho Ngày hội non sông

Cử tri xứ Mường (Phú Thọ) sẵn sàng cho Ngày hội non sông

Những ngày này, các điểm bầu cử đại biểu Quốc hội và HĐND các cấp nhiệm kỳ mới đang diễn ra khẩn trương, sôi nổi tại nhiều địa bàn khó khăn vùng sâu vùng xa, vùng lòng hồ sông Đà (Phú Thọ). Với sự chuẩn bị chu đáo của chính quyền các cấp cùng tinh thần trách nhiệm của cử tri, đồng bào các dân tộc ở xứ Mường của tỉnh Phú Thọ đang sẵn sàng cho Ngày hội lớn của toàn dân.

Người dân biên giới miền núi, ven biển tự tin bầu ra người xứng đáng

Người dân biên giới miền núi, ven biển tự tin bầu ra người xứng đáng

Không khí chào đón ngày hội non sông tràn ngập ở các xã biên giới miền núi Pa Tần (Lai Châu), ven biển Tân Thủy (Vĩnh Long) sôi nổi. Người dân ở những miền đất này đang mong chờ đến ngày bầu cử 15/3, tự tay bỏ phiếu và tự tin sẽ lựa chọn được những người đại diện xứng đáng cho nhân dân, vì nước, vì dân.

Vững biên cương - trọn trách nhiệm

Vững biên cương - trọn trách nhiệm

Trong không khí cả nước hướng về ngày hội bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031, trên dải biên cương miền núi xứ Lạng, cán bộ, chiến sĩ Bộ đội Biên phòng tỉnh Lạng Sơn vừa thực hiện nhiệm vụ quản lý, bảo vệ chủ quyền lãnh thổ quốc gia, vừa tích cực triển khai công tác tuyên truyền, bảo đảm an ninh khu vực biên giới để ngày bầu cử thực sự trở thành ngày hội của đồng bào các dân tộc nơi biên giới.

Cử tri vùng đồng bào Khmer và Đồng bằng sông Hồng hướng về ngày hội bầu cử

Cử tri vùng đồng bào Khmer và Đồng bằng sông Hồng hướng về ngày hội bầu cử

Những ngày này, ở các địa phương có đông đồng bào dân tộc Khmer trên địa bàn thành phố Cần Thơ đang đẩy mạnh công tác tuyên truyền cuộc bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp nhiệm kỳ 2026 - 2031 bằng nhiều hình thức. Từ những hoạt động tuyên truyền, không khí phấn khởi, tin tưởng được lan tỏa trong đồng bào Khmer hướng tới ngày hội của toàn dân.

Chủ động nhiều phương án, không để xảy ra bị động, bất ngờ trong bầu cử

Chủ động nhiều phương án, không để xảy ra bị động, bất ngờ trong bầu cử

Cùng với công tác chuẩn bị cho cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031 diễn ra an toàn, đúng pháp luật, tỉnh Tuyên Quang còn đặc biệt quan tâm nắm bắt tình hình, kết quả công tác lãnh đạo, chỉ đạo, triển khai thực hiện nhiệm vụ chính trị sau sáp nhập, hợp nhất tại các xã biên giới; những khó khăn, vướng mắc, đề xuất, kiến nghị; đồng thời chỉ đạo, định hướng nhiệm vụ trọng tâm thời gian tới.