Nở rộ mã độc tống tiền và mã độc đào tiền ảo

09:01 12/03/2018
Cùng với sự nở rộ các thiết bị kết nối internet và sự tăng giá chóng mặt của các đồng tiền ảo, ngày càng có nhiều cuộc tấn công mạng nhằm mục đích tống tiền và biến máy tính người dùng thành cỗ máy “ma” nhằm đào tiền ảo.

Hệ thống giám sát CyRadar (startup của FPT) cho biết, gần đây, hệ thống liên tục ghi nhận các cuộc tấn công vào mạng máy tính của nhiều doanh nghiệp, tổ chức tại Việt Nam.

Các cuộc tấn công này đều được khai thác dựa trên lỗ hổng MS17-010 của Windows vốn đã từng được mã độc WannaCry lợi dụng, tạo ra sự bùng nổ trên toàn cầu vào tháng 5-2017. Cơ chế lây lan của mã độc này cũng tương tự WannaCry. 

Theo đó, nếu một máy tính trong mạng nội bộ (LAN) bị nhiễm mã độc thì mã độc sẽ tự động thực hiện dò quét các IP trong cùng mạng và sử dụng mã khai thác EternalBlue để lây lan qua cổng 445 của những máy tính khác. Các máy này tiếp tục có khả năng lây lan nếu chúng được kết nối sang mạng khác. 

Việc tấn công này nhằm mục đích lợi dụng tài nguyên mạng máy tính của doanh nghiệp để đào tiền ảo (đồng Monero). Gần đây nhất, hệ thống của CyRadar cũng đã ghi nhận hình thức chiếm đoạt tiền ảo vô cùng tinh vi với giá trị lên tới vài tỉ đồng. 

Mã độc đào tiền ảo sẽ tiếp tục gia tăng mạnh trong năm 2018.

Theo đó, hacker tạo ra một email mạo danh sàn giao dịch tiền ảo CoinDesk. Khi click vào email này, nạn nhân sẽ được chuyển đến một trang web giả mạo có tên miền của sàn CoinDesk. Nếu làm theo hướng dẫn trên trang web mạo danh, hacker sẽ chiếm đoạt ví lưu trữ tiền ảo của nạn nhân và chuyển toàn bộ số tiền ảo đó sang ví của hacker.

Mã độc tống tiền cũng đang là mối đe dọa hàng đầu cho các doanh nghiệp Việt. Năm 2017 đã chứng kiến nhiều vụ tấn công của loại mã độc này, điển hình là WannaCry vào ngày 12-5, ExPetr vào ngày 27-6 và BadRabbit vào cuối tháng 10. Cả 3 cuộc tấn công này, hacker đều sử dụng các mã độc để chiếm quyền kiểm soát hệ thống dữ liệu của các công ty. 

Khi bị nhiễm mã độc, máy tính sẽ bị mã hóa toàn bộ các tập dữ liệu, hacker sẽ yêu cầu nạn nhân trả tiền để gửi mã mở khóa, nếu không sẽ mất toàn bộ dữ liệu. 

Với loại mã độc này, hacker chủ yếu nhằm vào người dùng doanh nghiệp do đối tượng này dễ bị tấn công, có thể bị đòi tiền chuộc cao hơn và thường sẵn sàng chi trả để duy trì hoạt động kinh doanh.

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong năm 2017, các đơn vị chức năng đã ghi nhận hơn 17 triệu lượt truy vấn từ các địa chỉ IP của Việt Nam đến các tên miền hoặc IP phát tán, điều khiển mã độc trên thế giới, chủ yếu là kết nối tới các mạng botnet lớn như conficker, mirai, ramnit, sality, cutwai, zeroaccess… 

Ngoài ra, đơn vị này cũng đã ghi nhận hơn 19.000 lượt địa chỉ máy chủ web tại Việt Nam bị tấn công. Không chỉ vậy, có hơn 3 triệu địa chỉ IP Việt Nam thường xuyên nằm trong danh sách đen (black list) của các tổ chức quốc tế và có hơn 100.000/307.201 camera IP đang được công khai trên internet của Việt Nam tồn tại các điểm yếu và lỗ hổng bảo mật có thể bị khai thác, lợi dụng.

Thống kê của Bộ Thông tin và Truyền thông cũng cho thấy, trong năm 2017, có khoảng 14.000 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam, gồm khoảng 3.000 cuộc tấn công lừa đảo (Phishing), 6.500 cuộc tấn công cài phần mềm độc hại (Malware) và 4.500 cuộc tấn công thay đổi giao diện (Deface). 

Chỉ trong 2 tháng đầu năm 2018, đã có hơn 1.500 cuộc tấn công mạng vào Việt Nam, trong đó có 962 cuộc tấn công Deface, 324 cuộc tấn công Malware và 218 cuộc tấn công Phishing. Trong số này có hàng trăm cuộc tấn công vào hệ thống thông tin của các cơ quan nhà nước có tên miền “.gov.vn”. 

Chỉ tính riêng năm 2017, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam đã lên tới 12.300 tỷ đồng (540 triệu USD), trong khi con số này năm 2016 là 10.400 tỷ đồng.

Ông Vũ Ngọc Sơn - Phó Chủ tịch phụ trách mảng chống mã độc của Bkav cho biết, với sự tăng giá chóng mặt của các đồng tiền ảo, ngày càng có nhiều cuộc tấn công mạng nhằm biến máy tính người dùng thành công cụ đào tiền ảo. Hiện có 2 hình thức tấn công phổ biến nhất được hacker sử dụng là khai thác lỗ hổng website và lợi dụng mạng xã hội để phát tán virus. 

Mục tiêu của tin tặc là lây nhiễm virus cho thật nhiều máy tính để có thể tạo ra nhiều tiền ảo. Các file chứa mã độc thường có nội dung gây tò mò như “wow hot video”, “sex_video_xxx.zip”... để lừa nạn nhân. Đặc biệt, mã độc còn cài sẵn chức năng lấy cắp mật khẩu Facebook.

Các chuyên gia an ninh mạng dự báo, năm 2018 sẽ tiếp tục chứng kiến sự bùng nổ các cuộc tấn công phát tán mã độc tống tiền và mã độc đào tiền ảo. Ước tính, đến năm 2020, trên toàn cầu sẽ có hơn 20 tỷ thiết bị kết nối internet bị tấn công (năm 2017 là 8,7 tỷ thiết bị). 

Để đạt được mục đích cao nhất, hacker thường chọn các website có nhiều người sử dụng để tấn công và cài mã độc có chức năng đào tiền ảo. Khi người dùng truy cập vào các website này, mã độc sẽ được kích hoạt. 

Hiện có hơn 40% các website tại Việt Nam đang có những lỗ hổng nghiêm trọng khiến hacker có thể xâm nhập. Ngoài ra, hacker cũng sẽ nhằm tới mạng xã hội như Facebook, Google... do có số lượng người dùng lớn. Các sàn giao dịch tiền ảo cũng là đích ngắm của tội phạm mạng khi mà hầu hết đều không có sự bảo đảm của Chính phủ.

Trước việc nở rộ mã độc tống tiền và mã độc đào tiền ảo, Cục An toàn thông tin khuyến cáo người dùng tuyệt đối không mở các tập tin lạ và nếu có nghi ngờ, cần thông báo về Cục để tổng hợp, phân tích và cảnh báo về nguy cơ tấn công mạng. Đối với trường hợp đã bị lây nhiễm, người dùng cần cài đặt và cập nhật các phần mềm diệt virus để phát hiện và ngăn chặn, loại bỏ mã độc. 

Trong khi đó, ông Nguyễn Minh Đức - Giám đốc CyRadar khuyến cáo người dùng cá nhân và doanh nghiệp nên trang bị các phần mềm diệt virus uy tín, đồng thời thường xuyên cập nhật các bản vá cho hệ điều hành. Dấu hiệu để nhận biết máy tính bị mã độc tấn công là tốc độ làm việc của máy chậm, nóng máy...

Chỉ số an toàn thông tin của doanh nghiệp Việt chỉ ở mức trung bình

Hiệp hội An toàn thông tin (ATTT) Việt Nam (VNISA) đã công bố chỉ số ATTT năm 2017 đối với nhóm các doanh nghiệp tại Việt Nam. Kết quả khảo sát cho thấy, chỉ số ATTT năm 2017 của các doanh nghiệp Việt là 54,2%, chỉ ở mức trung bình. Đáng chú ý là các doanh nghiệp vừa và nhỏ có chỉ số ATTT thấp, tương đương với nguy cơ mất ATTT rất cao.

Khánh Vy

Từng tỏa sáng rực rỡ trong màu áo U23 Việt Nam với danh hiệu Vua phá lưới U23 châu Á 2026, Nguyễn Đình Bắc lại đang trải qua nghịch lý lớn nhất sự nghiệp ở sân chơi quốc nội. Trong màu áo CLB Bóng đá Công an Hà Nội (CAHN), tiền đạo sinh năm 2004 vẫn chưa thể ghi bàn tại V.league, kể cả trong chiến thắng 2-1 của đại diện Thủ đô trước Ninh Bình FC tối 14/3, dù anh được tung vào sân khá sớm thay Alan và thi đấu đầy nỗ lực.

Từ một dự án mạng xã hội du lịch được cấp phép, các đối tượng đã biến Xintel thành công cụ huy động vốn trái phép, dựng lên đồng tiền ảo vô giá trị và mô hình đa cấp tinh vi để lừa đảo hàng chục nghìn người trên khắp cả nước. Đã có hơn 42.000 tài khoản người mua trên toàn quốc với tổng số tiền bị chiếm đoạt khoảng 400 tỷ đồng. Riêng tại Thanh Hóa có khoảng 40 nạn nhân sập bẫy.

Từ các khu dân cư, phường, xã trên đất liền đến các vùng biển đảo như Trường Sa, đặc khu Côn Đảo, mọi công tác chuẩn bị cho ngày bầu cử đã hoàn tất. Cờ hoa rực rỡ, khu vực bỏ phiếu được trang trí trang nghiêm, lực lượng phục vụ sẵn sàng, tất cả hướng tới ngày hội lớn...

Cơ quan CSĐT Bộ Công an hoàn thành kết luận điều tra trong thời gian ngắn, trước thời điểm diễn ra cuộc bầu cử Đại biểu quốc hội khoá XVI và HĐND các cấp nhiệm kỳ 2025-2031 thể hiện quyết tâm trong đấu tranh phòng, chống tội phạm; đảm bảo sự bình yên và hạnh phúc của nhân dân, sớm đưa vụ án ra truy tố, xét xử trước pháp luật của lực lượng Công an.

Luật Thi hành tạm giữ, tạm giam và cấm đi khỏi nơi cư trú có hiệu lực thi hành từ ngày 1/7/2026, luật đã thể chế hóa quan điểm của Đảng về công tác tạm giữ, tạm giam, bảo đảm tính thống nhất của hệ thống pháp luật; giải quyết những vướng mắc, bất cập thực tiễn, đáp ứng yêu cầu đẩy mạnh công tác thi hành tạm giữ, tạm giam và cấm đi khỏi nơi cư trú trong thời gian tới.

Ngày 14/3, đường phố Hà Nội rực rỡ cờ hoa biểu ngữ. Từng con phố, từng điểm bầu cử rộn ràng  không khí vui tươi chờ đón ngày hội lớn. Với hơn 6 triệu cử tri và hàng nghìn khu vực bỏ phiếu, Hà Nội là một trong những địa phương có quy mô tổ chức bầu cử lớn nhất cả nước.   

Dù không trực tiếp tham gia xung đột Trung Đông, các nước vùng Vịnh đang rơi vào thế mắc kẹt do vừa phải hứng chịu nhiều hệ quả từ các cuộc tập kích trả đũa do Iran thực hiện, vừa đối mặt với rủi ro kinh tế và các hậu quả khác nếu chiến sự kéo dài.

Nhiều cử tri của TP Hồ Chí Minh đều có chung ý kiến là kỳ bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031 sẽ lựa chọn được những đại biểu xứng đáng vì quyền lợi của nhân dân, những người thật sự đủ đức, đủ tài, đủ tầm và đủ sức để cáng đáng, lo việc trọng đại của đất nước...

Lần đầu tiên, ông Nguyễn Tiến Bình (SN 1958, nhà ở địa chỉ số 9 đường TC2, khu phố An Phước, phường Bến Cát, TP Hồ Chí Minh) đưa ra trưng bày bộ sưu tập nhiều hiện vật, tư liệu của các kỳ bầu cử Quốc hội. Trong đó, đặc biệt nhất là những tư liệu của cuộc bầu cử Quốc hội đầu tiên cách đây 80 năm, diễn ra vào ngày 6/1/1946 - đánh dấu lần đầu tiên người dân Việt Nam đi bầu cử.

Gần đây trên mạng xã hội xuất hiện nhiều chia sẻ về thực phẩm "chống viêm" và khuyên đây là "kho báu" để các bà nội trợ đưa vào thực đơn bữa ăn gia đình. Vậy "ăn chống viêm" có thực sự làm chậm quá trình phát triển của bệnh tim mạnh và thậm chí là chữa được ung thư như trên mạng chia sẻ hay không?

Những ngày tháng ba, khi mùa khô bắt đầu hong nắng trên dãy Trường Sơn, không khí chuẩn bị cho cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026–2031 đang lan tỏa khắp các bản làng biên giới. Dọc những con đường đất đỏ dẫn vào thôn bản, cờ đỏ sao vàng được treo trang trọng trước mỗi nếp nhà. Từ loa truyền thanh của bản, những bản tin về ngày hội cử tri vang lên đều đặn...

Chỉ còn ít giờ nữa, ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026–2031 sẽ chính thức diễn ra. Không khí Ngày hội non sông đã lan tỏa khắp những con phố cổ kính của Hội An (Đà Nẵng). Giữa dòng du khách quốc tế dạo bước trên các tuyến đường rêu phong, nhiều người dừng lại trước những bảng niêm yết danh sách cử tri, ứng cử viên để tìm hiểu về đời sống chính trị ở địa phương.

Cùng với cử tri cả nước, ngày 15/3, gần 1 triệu cử tri của tỉnh sẽ tham gia bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031, đây là sự kiện chính trị trọng đại của đất nước và là dịp để mỗi người dân thực hiện quyền làm chủ thiêng liêng của mình. Tại vùng cao Sơn La, đến thời điểm hiện tại đang hoàn tất những khâu chuẩn bị cuối cùng, sẵn sàng để Ngày hội non sông diễn ra dân chủ, an toàn, đúng luật, thực sự là ngày hội toàn dân.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文