Vào tuần trước, các chuyên gia an ninh mạng đã xác nhận sự xuất hiện của một loại malware mới (phần mềm độc hại), mang tên EternalRocks có sức tàn phá nặng nề hơn cả WannaCry.

WannaCry chỉ khai thác 2 lỗ hổng an ninh. Nhưng lần này, nhóm hacker Shadow Brokers tiết lộ rằng EternalRock có khả năng khai thác đến 7 lỗ hổng của NSA. Các chuyên gia an ninh mạng cho biết: Con sâu máy tính này có thể gây ra "ngày tận thế", gây rúng động toàn thế giới.

Vào khoảng thời gian 2 tuần trước, cơn đại dịch mã độc WannaCry đã tấn công nhiều bệnh viện, trường học và doanh nghiệp với phạm vi trên toàn thế giới, đồng thời lan truyền trên hơn 300.000 thiết bị máy tính. WannaCry khai thác 2 lỗ hổng an ninh của NSA là Eternal Blue và DoublePulsar.

Cơn bão mã độc WannaCry tấn công và làm tê liệt nhiều hệ thống máy tính trên thế giới

EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Tuy nhiên, EternalRocks sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA là  EternalBlue, DoublePulsar, EternalChampion, EternalRomance, EternalSynergy, ArchiTouch and SMBTouch để lây lan theo diện rộng hiệu quả hơn.

Không giống như WannaCry khi gửi thông báo tới người dùng nhằm đòi tiền chuộc, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích khác.

Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng "ẩn mình" 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.

Loại mã độc EternalRocks rất nguy hiểm và có khả năng tự giấu mình

"Bằng cách tự trì hoãn ý định phá hoại, hành vi này giúp cho việc lây lan kín đáo hơn và làm người dùng không thể nào phòng bị trước các cuộc tấn công sau này", Michael Patterson, giám đốc điều hành công ty an ninh mạng Plixer chia sẻ.

Mã độc này thậm chí còn đổi tên chính nó thành WannaCry nhằm giấu thân phận trước các chuyên gia an ninh mạng, chờ thời cơ tấn công. Giống như WannaCry, EternalRocks không có một điểm yếu để có thể khai thác và tận diệt.

Các chuyên gia cảnh báo rằng loại mã độc này sẽ bùng nổ như WannaCry một khi chúng đã lan truyền ra một số lượng nhất định.

Hiện nay, số lượng hệ thống máy tính mà EternalRocks tấn công vẫn chưa thể xác định được do bởi khả năng ẩn mình tuyệt đối của loại mã độc này.

Theo Zing

" />

Nguy cơ bùng nổ cuộc khủng bố mạng nguy hiểm hơn WannaCry

Thời sự 2025-03-07 09:42:58 296

Vào tuần trước,ơbùngnổcuộckhủngbốmạngnguyhiểmhơtrực tiếp các chuyên gia an ninh mạng đã xác nhận sự xuất hiện của một loại malware mới (phần mềm độc hại), mang tên EternalRocks có sức tàn phá nặng nề hơn cả WannaCry.

WannaCry chỉ khai thác 2 lỗ hổng an ninh. Nhưng lần này, nhóm hacker Shadow Brokers tiết lộ rằng EternalRock có khả năng khai thác đến 7 lỗ hổng của NSA. Các chuyên gia an ninh mạng cho biết: Con sâu máy tính này có thể gây ra "ngày tận thế", gây rúng động toàn thế giới.

Vào khoảng thời gian 2 tuần trước, cơn đại dịch mã độc WannaCry đã tấn công nhiều bệnh viện, trường học và doanh nghiệp với phạm vi trên toàn thế giới, đồng thời lan truyền trên hơn 300.000 thiết bị máy tính. WannaCry khai thác 2 lỗ hổng an ninh của NSA là Eternal Blue và DoublePulsar.

Cơn bão mã độc WannaCry tấn công và làm tê liệt nhiều hệ thống máy tính trên thế giới

EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Tuy nhiên, EternalRocks sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA là  EternalBlue, DoublePulsar, EternalChampion, EternalRomance, EternalSynergy, ArchiTouch and SMBTouch để lây lan theo diện rộng hiệu quả hơn.

Không giống như WannaCry khi gửi thông báo tới người dùng nhằm đòi tiền chuộc, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích khác.

Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng "ẩn mình" 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.

Loại mã độc EternalRocks rất nguy hiểm và có khả năng tự giấu mình

"Bằng cách tự trì hoãn ý định phá hoại, hành vi này giúp cho việc lây lan kín đáo hơn và làm người dùng không thể nào phòng bị trước các cuộc tấn công sau này", Michael Patterson, giám đốc điều hành công ty an ninh mạng Plixer chia sẻ.

Mã độc này thậm chí còn đổi tên chính nó thành WannaCry nhằm giấu thân phận trước các chuyên gia an ninh mạng, chờ thời cơ tấn công. Giống như WannaCry, EternalRocks không có một điểm yếu để có thể khai thác và tận diệt.

Các chuyên gia cảnh báo rằng loại mã độc này sẽ bùng nổ như WannaCry một khi chúng đã lan truyền ra một số lượng nhất định.

Hiện nay, số lượng hệ thống máy tính mà EternalRocks tấn công vẫn chưa thể xác định được do bởi khả năng ẩn mình tuyệt đối của loại mã độc này.

Theo Zing

本文地址:http://asia.tour-time.com/html/979e198959.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Banfield vs CA Independiente, 07h30 ngày 3/3: Top 8 vẫn gọi

Nhận định, soi kèo Nantes vs Reims, 21h00 ngày 5/11

Nhận định, soi kèo Colorado Rapids với Houston Dynamo, 08h30 ngày 24/3: Khó tin chủ nhà

Nhận định, soi kèo Tigre với Lanus, 05h00 ngày 12/3: Chủ nhà buông xuôi

Nhận định, soi kèo Houston Dynamo vs Inter Miami, 07h00 ngày 3/3: Khi Miami có Messi…

Giá xăng dầu thế giới hôm nay tăng giảm trái chiều nhưng vẫn duy trì ở ngưỡng thấp do lo ngại nhu cầu dầu tại Trung Quốc yếu.

Giá dầu thế giới

Lúc 6h ngày 13/11, giá dầu WTI giảm 0,15 USD, tương đương 0,22 %, xuống mức 67,97 USD/thùng. Giá dầu Brent tăng 0,06 USD, tương đương 0,08%, lên mức 71,89 USD/thùng.

Giá dầu đứng ở ngưỡng thấp do các nhà đầu tư tiếp nhận thông tin OPEC cắt giảm dự báo về tăng trưởng nhu cầu, đồng USD mạnh và sự thất vọng về kế hoạch kích thích mới nhất của Trung Quốc.

OPEC cho biết, nhu cầu dầu thế giới sẽ tăng 1,82 triệu thùng/ngày trong năm nay, giảm so với dự báo tăng trưởng 1,93 triệu thùng/ngày vào tháng trước. Tổ chức này cũng cắt giảm ước tính tăng trưởng nhu cầu toàn cầu năm 2025 từ 1,64 triệu thùng/ngày xuống 1,54 triệu thùng/ngày.

Đầu tháng, OPEC và các đồng minh (OPEC+) đã quyết định hoãn kế hoạch tăng sản lượng vào tháng 12 trong bối cảnh giá giảm.

Giá dầu đi xuống. (Ảnh: Fox Bussiness).

Giá dầu đi xuống. (Ảnh: Fox Bussiness).

Gaurav Sharma, nhà phân tích dầu mỏ độc lập tại London nhận xét: Nhu cầu của Trung Quốc vẫn ảm đạm. Thêm vào đó, việc OPEC can thiệp vào nguồn cung không mang lại tác động mong muốn.

Theo các nhà phân tích, các biện pháp kích thích kinh tế của Trung Quốc hồi cuối tuần trước không đủ mạnh để thúc đẩy tăng trưởng kinh tế, trong bối cảnh Mỹ có thể sẽ áp thuế nhập khẩu tới 60% đối với hàng hóa xuất khẩu từ Trung Quốc khi Tổng thống Mỹ đắc cử Donald Trump chính thức nắm quyền.

Giá xăng dầu trong nước

Ở kỳ điều hành ngày 7/11, giá xăng E5 RON92 tăng 336 đồng/lít, không cao hơn 19.744 đồng/lít; giá xăng RON95 tăng 351 đồng/lít, không cao hơn 20.854 đồng/lít.

Trong khi đó, giá nhiều loại dầu cũng tăng: giá dầu diesel tăng 769 đồng/lít, lên 18.917 đồng/lít; giá dầu hỏa tăng 461 đồng/lít, lên 19.294 đồng/lít. Ngược lại, giá dầu mazut giảm 67 đồng/kg, không cao hơn 16.394 đồng/kg.

Tại kỳ này, cơ quan điều hành tiếp tục không trích lập, không chi sử dụng quỹ bình ổn giá xăng dầu đối với các mặt hàng.

Ngọc Vy">

Giá xăng dầu hôm nay 13/11: Duy trì ở ngưỡng thấp

Nhận định, soi kèo Toulouse với Nice, 19h00 ngày 3/3: Gánh nặng cửa trên

友情链接