Chiều tối nay, ngày 25/10/2017, Diễn đàn “hacker mũ trắng” WhiteHat.vn đã thông tin về việc một loại mã độc mã hóa dữ liệu tống tiền mới mang tên Bad Rabbit đang lan rộng ở nhiều nước.

Theo WhiteHat.vn, mã độc mã hóa dữ liệu Bad Rabbit có 67% mã nguồn tương tự với Petya - mã độc từng khiến cả thế giới “điên đảo” hồi tháng 6/2017, đang tấn công Nga và Ukraine, cùng nhiều quốc gia khác như Bungari, Đức và Thổ Nhĩ Kỳ…

Dẫn nguồn tin từ trang chuyên về bảo mật Dark Reading, Diễn đàn WhiteHat.vn cho hay, đến thời điểm chiều ngày 25/10/2017, nạn nhân bị tấn công bởi mã độc tống tiền Bad Rabbit là các kênh tin tức lớn như: Hãng thông tấn Interfax của Nga, hệ thống Kiev Metro của Ukraine, Sân bay quốc tế Odessa và các bộ hạ tầng và tài chính của Ukraine.

Tuy nhiên, các chuyên gia nhận định mã độc Bad Rabbit sẽ không lây lan như WannaCry do thiếu cơ chế lan truyền qua EternalBlue. Thay vào đó, Bad Rabbit sử dụng các thông tin đăng nhập bị đánh cắp được mã hóa cứng thông qua SMB, trước tiên là từ xa ăn cắp mật khẩu từ máy tính bị nhiễm thông qua công cụ khai thác mật khẩu Mimikatz và sử dụng một danh sách tên người dùng/mật khẩu được mã hóa cứng trong mã nhị phân.
Ngoài ra, còn có một kết nối Adobe Flash Player giả mạo: một dropper của Diskcoder.D hiện ra như một trình cài đặt Flash Player.

Diễn đàn WhiteHat.vn nêu, theo các nhà nghiên cứu tại Kaspersky, đây là một cuộc tấn công nhắm mục tiêu vào các mạng công ty, sử dụng các phương pháp tương tự như trong cuộc tấn công ExPetr hồi tháng 6. Cụ thể, Dropper của ransomware được phân phối với sự trợ giúp của các cuộc tấn công drive-by. Trong khi mục tiêu đang truy cập vào một trang web hợp pháp, một dropper độc hại được tải xuống từ hạ tầng của tin tặc. Nạn nhân sẽ phải tự thực thi dropper độc hại đang giả mạo là trình cài đặt Adobe Flash.

" />

Mã độc tống tiền Bad Rabbit đang lan rộng không nguy hiểm bằng WannaCry, Petya

Công nghệ 2025-04-19 01:26:58 45

Chiều tối nay,ãđộctốngtiềnBadRabbitđanglanrộngkhôngnguyhiểmbằbayern đấu với leverkusen ngày 25/10/2017, Diễn đàn “hacker mũ trắng” WhiteHat.vn đã thông tin về việc một loại mã độc mã hóa dữ liệu tống tiền mới mang tên Bad Rabbit đang lan rộng ở nhiều nước.

Theo WhiteHat.vn, mã độc mã hóa dữ liệu Bad Rabbit có 67% mã nguồn tương tự với Petya - mã độc từng khiến cả thế giới “điên đảo” hồi tháng 6/2017, đang tấn công Nga và Ukraine, cùng nhiều quốc gia khác như Bungari, Đức và Thổ Nhĩ Kỳ…

Dẫn nguồn tin từ trang chuyên về bảo mật Dark Reading, Diễn đàn WhiteHat.vn cho hay, đến thời điểm chiều ngày 25/10/2017, nạn nhân bị tấn công bởi mã độc tống tiền Bad Rabbit là các kênh tin tức lớn như: Hãng thông tấn Interfax của Nga, hệ thống Kiev Metro của Ukraine, Sân bay quốc tế Odessa và các bộ hạ tầng và tài chính của Ukraine.

Tuy nhiên, các chuyên gia nhận định mã độc Bad Rabbit sẽ không lây lan như WannaCry do thiếu cơ chế lan truyền qua EternalBlue. Thay vào đó, Bad Rabbit sử dụng các thông tin đăng nhập bị đánh cắp được mã hóa cứng thông qua SMB, trước tiên là từ xa ăn cắp mật khẩu từ máy tính bị nhiễm thông qua công cụ khai thác mật khẩu Mimikatz và sử dụng một danh sách tên người dùng/mật khẩu được mã hóa cứng trong mã nhị phân.
Ngoài ra, còn có một kết nối Adobe Flash Player giả mạo: một dropper của Diskcoder.D hiện ra như một trình cài đặt Flash Player.

Diễn đàn WhiteHat.vn nêu, theo các nhà nghiên cứu tại Kaspersky, đây là một cuộc tấn công nhắm mục tiêu vào các mạng công ty, sử dụng các phương pháp tương tự như trong cuộc tấn công ExPetr hồi tháng 6. Cụ thể, Dropper của ransomware được phân phối với sự trợ giúp của các cuộc tấn công drive-by. Trong khi mục tiêu đang truy cập vào một trang web hợp pháp, một dropper độc hại được tải xuống từ hạ tầng của tin tặc. Nạn nhân sẽ phải tự thực thi dropper độc hại đang giả mạo là trình cài đặt Adobe Flash.

本文地址:http://cn.tour-time.com/news/711b498834.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Soi kèo góc Aston Villa vs PSG, 2h00 ngày 16/4

Nhận định, soi kèo Albirex Niigata vs Tokyo Verdy, 12h05 ngày 8/3: Nỗi buồn sân nhà

Soi kèo góc Chelsea vs Leicester City, 21h00 ngày 9/3

Siêu máy tính dự đoán Brentford vs Aston Villa, 0h30 ngày 9/3

Nhận định, soi kèo Shanghai Shenhua vs Qingdao Hainiu, 19h00 ngày 16/4: Đòi lại ngôi đầu

Nhận định, soi kèo Ulsan Hyundai vs Jeju SK, 12h00 ngày 9/3: 3 điểm cho chủ nhà

Nhận định, soi kèo Cagliari vs Genoa, 2h45 ngày 8/3: Cơ hội bứt phá

Soi kèo góc Tottenham vs Bournemouth, 21h00 ngày 9/3

友情链接