Sophos cảnh báo về ‘hố đen’ mă độc tống tiền - VietBF
 
 
 

HOME

24h

DEM

GOP

Phim Bộ

Online

Clips

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > World Box| Thế Giới > World News|Tin Thế Giới > World News |Tin Thế Giới 2021-2023


 
 
Thread Tools
  #1  
Old  Default Sophos cảnh báo về ‘hố đen’ mă độc tống tiền
Mới đây, Sophos đă công bố “Báo cáo về các mối đe dọa bảo mật năm 2022”, phân tích chuyên sâu các xu hướng mă độc tống tiền, phần mềm độc hại, công cụ tấn công, ứng dụng đào tiền ảo và những rủi ro bảo mật khác.

Ransomware-as-a-Service: Tống tiền trở thành dịch vụ

Ransomware (mă độc tống tiền) đă trở thành loại h́nh tội phạm mạng có tốc độ phát triển mạnh nhất trong thời gian qua, mang lại cho tin tặc nguồn thu hiệu quả và nhanh chóng nhất, trong khi để lại những hậu quả mà đa số nạn nhân không thể cứu văn.

Chính v́ vậy, không ngạc nhiên khi ransomware sẽ c̣n được lan rộng. Tuy nhiên, theo ghi nhận bởi Sophos, tin tặc đang có sự thay đổi về chiến thuật trong thời gian gần đây. Thay v́ đặt mục tiêu là các cá nhân và đơn vị nhỏ lẻ, các cuộc tấn công có quy mô ngày một lớn hơn, được tập trung vào các tổ chức tầm cỡ và có tính chất được ứng biến dựa trên mô h́nh hoạt động của mỗi tổ chức.

2022 là năm mà mô h́nh Ransomware-as-a-Service (RaaS), hay “tống tiền dưới dạng dịch vụ”, trở nên nở rộ. Các nhóm tin tặc sẽ chào mời dịch vụ tấn công, cũng như cung cấp hướng dẫn và công cụ cho các nhóm tin tặc khác thực hiện hành vi xấu. Khi đă nắm trong tay vũ khí độc hại, các “khách hàng” của RaaS có thể t́m tới “chợ đen” lỗ hổng bảo mật, hay nền tảng phát tán mă độc để xác định nạn nhân tiềm năng.Vụ tấn công Colonial Pipelines, nhà vận hành đường ống dẫn dầu hàng đầu nước Mỹ, là một ví dụ điển h́nh của RaaS. Mă độc được phát triển bởi nhóm DarkSide đă gây tê liệt hệ thống xăng dầu của 17 tiểu bang thuộc vùng Đông Nam nước Mỹ, ảnh hưởng tới cuộc sống của hàng chục triệu người dân. Colonial Pipelines đă buộc phải bỏ ra gần 5 triệu USD để giành lại quyền kiểm soát từ tay hacker.

Sophos tin rằng RaaS sẽ trở thành mô h́nh chủ lực bởi nó cho phép mỗi nhóm tin tặc tập trung vào thế mạnh của ḿnh. Những nhà phát triển ransomware sẽ có thể tạo ra những mă độc phức tạp và nguy hiểm hơn, trong khi những kẻ đột nhập hệ thống sẽ truy t́m những phương thức, cũng như mục tiêu mới để triển khai mă độc. Khi kết hợp lại, các vụ tấn công tới người dùng và doanh nghiệp sẽ để lại hậu quả nghiêm trọng và khó truy vết hơn rất nhiều.

Đa dạng các mă độc phân tán tống tiền

Nguồn lợi nhuận béo bở thu về từ hành vi tống tiền là động lực để tin tặc lợi dụng ngày một nhiều thủ đoạn tinh vi hơn. Bên cạnh những mối nguy quen thuộc, hàng loạt các mối đe doạ bảo mật khác như những kẻ đột nhập hệ thống hay các phần mềm độc hại như loader hay dropper nay cũng được sử dụng để phát tán mă độc, từ đó tạo nên một mạng lưới phân phối ransomware khổng lồ.

Gootloader là một mă độc dạng loader với cơ chế tuyển chọn mục tiêu phức tạp. Ẩn ḿnh dưới dạng kết quả t́m kiếm trên Google, Gootloader sử dụng nhiều phương thức khác nhau để chỉ tấn công một tập người dùng nhất định. Trong khi đó, mă độc BazarLoader c̣n vận hành cả một hệ thống tổng đài điện thoại với những con người thật để lừa nạn nhân khởi chạy mă độc.

Nhờ sự chọn lọc, Gootloader và BazerLoader sẽ có thể ḱm hăm tốc độ lây nhiễm, từ đó giúp lọt khỏi tầm ngắm của các hăng bảo mật và chuyên gia IT.

Phương thức đe dọa mới

Sự bùng nổ của ransomware trong những năm trở lại đây đă nâng cao sự cảnh giác của nhiều người dùng và doanh nghiệp, khiến cho họ có sự đầu tư bài bản về hệ thống sao lưu (back-up) để luôn sẵn sàng cho các t́nh huống xấu. Nhận thấy điều này, ransomware đă ứng biến với những cách thức tống tiền mới.

Trong đó, phổ biến nhất là những lời đe dọa sẽ công bố dữ liệu tuyệt mật nếu nạn nhân không trả tiền. Đây là một điều đáng sợ đối với doanh nghiệp, bởi nó không chỉ gây ảnh hưởng nghiêm trọng tới uy tín, mà c̣n có thể để lộ bí mật kinh doanh, giá cổ phiếu lao dốc, thậm chí đối mặt với những án phạt từ chính quyền nếu thông tin cá nhân của người dùng bị ṛ rỉ. Một số phương thức tống tiền khác c̣n có thể kể đến cuộc gọi đe dọa hay tấn công từ chối dịch vụ (DDoS).

Tiền điện tử được vận dụng

Với tính chất phi tập trung và khó kiểm soát, các loại tiền điện tử sẽ tiếp tục được tin tặc vận dụng làm phương thức thanh toán cho các hoạt động phạm pháp. Chưa hết, 2022 sẽ chứng kiến thêm nhiều loại mă độc lợi dụng những hệ thống đă bị tấn công để cài đặt phần mềm đào tiền điện tử.

Một số mă độc như MrbMiner hay LemonDuck tập trung vào các máy chủ (server), vốn thường có năng lực xử lư mạnh hơn đáng kể so với PC thông thường và đạt hiệu quả đào tiền điện tử cao hơn. Tin tặc chiếm quyền kiểm soát vào hệ thống cơ sở dữ liệu Microsoft MySQL để đào Monero, một loại tiền điện tử với tính ẩn danh cao và khó truy xuất nguồn gốc. Sophos dự đoán xu hướng này sẽ tiếp diễn cho đến khi thị trường tiền điện tử toàn cầu được quản lư tốt hơn.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

Romano
R11 Độc Cô Cầu Bại
Romano's Avatar
Release: 03-25-2022
Reputation: 344321


Profile:
Join Date: May 2007
Posts: 129,895
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	57924416cc54250a7c45.jpg
Views:	0
Size:	12.8 KB
ID:	2028753
Romano_is_offline
Thanks: 9
Thanked 6,447 Times in 5,404 Posts
Mentioned: 3 Post(s)
Tagged: 0 Thread(s)
Quoted: 37 Post(s)
Rep Power: 164 Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10
Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10Romano Reputation Uy Tín Level 10
 
User Tag List


Phim Bộ Videos PC6

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 13:08.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.08006 seconds with 14 queries