Phát hiện mã độc mới giống Wanna Cry đang lây lan toàn cầu

(SHTT) - Trong khi cuộc tấn công của mã độc Wanna Cry vẫn đang khiến các chuyên gia công nghệ đau đầu thì mới đây các chuyên gia lại phát hiện ra một loại mã độc máy tính khác giống như Wanna Cry. Chúng khai thác cùng lỗ hổng bảo mật trong hệ điều hành Windows và hiện đã lây lan hơn 200.000 máy.

Vào ngày 16/5 vừa qua, các chuyên gia công nghệ cho biết Wanna Cry đã làm lộ ra điểm yếu lớn của Windows và tạo cơ hội để các tin tặc tấn công, hốt bạc từ người dùng. Cùng với đó, các chuyên gia cũng đưa ra thêm chứng cứ cho khẳng định rằng thủ phạm đứng sau vụ tấn công Wanna Cry chính là nhóm tin tặc liên quan tới Triều Tiên.

Được biết, mới đây, các chuyên gia đã phát hiện một loại mã độc mới lợi dụng lỗ hổng của Windows để lây lan khắp toàn cầu. Theo thông tin nhận được từ các nhà nghiên cứu Công ty an ninh Proofpoint, nếu như mã độc Wanna Cry khóa dữ liệu trong máy của người dùng và đòi tiền chuộc dữ liệu thì loại virus mới này lại có khả năng cài vào máy một phần mềm rút tiền ảo. 

 Phát hiện mã độc mới giống Wanna Cry đang lây lan toàn cầu

Tiền ảo này được tạo ra nhờ công nghệ blockchain và chúng được tạo ra cho mỗi bài toán phức tạp được giải. Các phần mềm mà mã độc này tạo ra sẽ khiến máy tính tự động giải bài toán và tạo ra tiền, giá trị đồng tiền này dao động tùy cung - cầu thị trường. Loại tiền ảo mà mã độc này chọn lựa chính là đồng tiền Monero chứ không phải Bitcoin như Wanna Cry.

Mặc dù đến hiện tại mã độc này mới được phát hiện nhưng chúng có dấu hiệu tấn công máy tính từ cuối tháng 4, đầu tháng 5. Giám đốc điều hành Proofpoint Ryan Kalember cũng cho biết thêm rằng lý do mã độc này bị phát hiện muộn bởi các máy tính đều hoạt động rất bình thường. Theo thống kê thì số tiền mà nhóm tin tặc tạo ra mã độc này thu về đã là hơn 1 tỷ USD, vượt qua hẳn số tiền mà người dùng trên thế giới phải trả cho Wanna Cry.

Các chuyên gia cũng càng thêm nghi ngờ nhóm tin tặc Triều Tiên là thủ phạm đứng sau vụ Wanna Cry bởi vào hồi đầu tháng 4, nhóm tin tặc có liên quan tới Triều Tiên - Lazarus cũng từng cài phần mềm tạo tiền Monero vào máy chủ ở châu Âu.

Trước đó, chuyên gia Neel Mehta của Google nhận thấy, một phiên bản mã của WannaCry có các điểm tương tự với mã độc do nhóm tin tặc Lazarus phát tán hồi tháng 2/2015. Nhóm này, được cho là do Triều Tiên hậu thuẫn, đã tấn công vào máy chủ của Sony Pictures, tiết lộ hàng loạt dữ liệu bí mật và hạ thấp uy tín công ty.

Các chuyên gia cho rằng đây không phải là sự trùng hợp ngẫu nhiên.

PV