Cảnh báo doanh nghiệp về mã độc mã hóa dữ liệu ransomware mới

24/07/2024 02:01 Chiều

Trong nửa đầu năm nay, không gian mạng Việt Nam đã xảy ra một số sự cố tấn công ransomware, gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, và doanh nghiệp hoạt động trong các lĩnh vực chứng khoán, năng lượng, viễn thông,

Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) vừa đưa ra cảnh báo đối với các cơ quan, tổ chức, và doanh nghiệp tại Việt Nam về loại mã độc mã hóa dữ liệu ransomware mới có tên là Eldorado. Mã độc này đặc biệt nhắm vào các hệ thống sử dụng VMware ESXi và Windows.

Ransomware, loại mã độc mã hóa dữ liệu đòi tiền chuộc, đã và đang là mối nguy lớn đối với nhiều tổ chức và doanh nghiệp tại Việt Nam cũng như trên toàn cầu. Trong nửa đầu năm nay, không gian mạng Việt Nam đã xảy ra một số sự cố tấn công ransomware, gây thiệt hại và làm gián đoạn dịch vụ trực tuyến của các cơ quan, tổ chức, và doanh nghiệp hoạt động trong các lĩnh vực chứng khoán, năng lượng, viễn thông, và logistics.

Cảnh báo doanh nghiệp về mã độc mã hóa dữ liệu ransomware mới
Cảnh báo doanh nghiệp về mã độc mã hóa dữ liệu ransomware mới.

Theo cảnh báo của VNCERT/CC, Eldorado là một loại ransomware dạng dịch vụ (Ransomware-as-a-Service – RaaS) mới, xuất hiện vào tháng 3/2024. Loại mã độc này đi kèm với các biến thể dành cho trình quản lý ảo VMware ESXi và hệ điều hành Windows. Các nhà nghiên cứu tại Group-IB đã theo dõi hoạt động của Eldorado và phát hiện rằng, những người điều hành nhóm tấn công ransomware này đã quảng bá dịch vụ độc hại trên diễn đàn RAMP và tìm kiếm các thành viên có kỹ năng để tham gia vào các chiến dịch tấn công mạng.

Eldorado được viết bằng ngôn ngữ lập trình Go, có khả năng mã hóa cả hệ điều hành Windows và Linux thông qua hai biến thể riêng biệt có sự tương đồng về cách thức vận hành. Vì vậy, các cơ quan và đơn vị không nên trả tiền chuộc, vì điều này hiếm khi đảm bảo khôi phục dữ liệu và có thể dẫn đến nhiều cuộc tấn công hơn.

Việc nâng cao cảnh giác và tăng cường các biện pháp bảo mật mạng là rất cần thiết để bảo vệ dữ liệu và hệ thống khỏi các mối đe dọa từ ransomware như Eldorado.

Theo Doanh nghiệp Hội nhập

Cùng chuyên mục

Chuyển đổi số và xu hướng M&A trong lĩnh vực công nghệ năm 2022

06/01/2022 12:11 Chiều

Việc mua bán, sáp nhập (M&A) các doanh nghiệp CNTT Việt Nam trong thời điểm hiện nay được xem là khá thân thiện, chủ yếu là do nhu cầu tăng cường đội ngũ, mở rộng quy mô và uy tín, chưa phải là những cuộc thôn tính khắc nghiệt thường thấy trên thị trường toàn cầu.

TSMC chấp thuận yêu cầu dữ liệu chip của Washington khiến Trung Quốc phẫn nộ

27/10/2021 07:59 Sáng

Quyết định tuân theo yêu cầu cung cấp thông tin cho Mỹ của nhà sản xuất chất bán dẫ Đài Loan (TSMC) đã thổi bùng lên sự tức giận và bất an ở Trung Quốc do lo ngại Washington có thể lợi dụng dữ liệu để trừng phạt Bắc Kinh.

Tính năng mã QR, chip điện tử trên căn cước mới

15/03/2021 08:22 Sáng

Thẻ căn cước công dân gắn chip tích hợp số chứng minh thư cũ và mã hoá các dữ liệu cá nhân như nhận dạng khuôn mặt, vân tay.

Các cuộc tấn công mạng ngày càng tăng về số lượng và mức độ phức tạp

11/07/2024 04:20 Chiều

Tấn công mạng luôn là vấn đề nóng hiện nay, nhất là khi số lượng và mức độ phức tạp của các cuộc tấn công này càng tăng.

iOS 15 mang đến một tính năng mới cho iPhone 2 SIM mà Android đã có từ lâu

22/09/2021 11:14 Sáng

Chưa hoàn hảo, nhưng dù sao thì có vẫn hơn không.

Đối tác