您的当前位置:首页 >La liga >Mã độc tống tiền Bad Rabbit đang lan rộng không nguy hiểm bằng WannaCry, Petya_kèo nhà cái w88 正文
时间:2025-01-16 04:45:12 来源:网络整理编辑:La liga
Tin thể thao 24H Mã độc tống tiền Bad Rabbit đang lan rộng không nguy hiểm bằng WannaCry, Petya_kèo nhà cái w88
Chiều tối nay,ãđộctốngtiềnBadRabbitđanglanrộngkhôngnguyhiểmbằkèo nhà cái w88 ngày 25/10/2017, Diễn đàn “hacker mũ trắng” WhiteHat.vn đã thông tin về việc một loại mã độc mã hóa dữ liệu tống tiền mới mang tên Bad Rabbit đang lan rộng ở nhiều nước.
Theo WhiteHat.vn, mã độc mã hóa dữ liệu Bad Rabbit có 67% mã nguồn tương tự với Petya - mã độc từng khiến cả thế giới “điên đảo” hồi tháng 6/2017, đang tấn công Nga và Ukraine, cùng nhiều quốc gia khác như Bungari, Đức và Thổ Nhĩ Kỳ…
Dẫn nguồn tin từ trang chuyên về bảo mật Dark Reading, Diễn đàn WhiteHat.vn cho hay, đến thời điểm chiều ngày 25/10/2017, nạn nhân bị tấn công bởi mã độc tống tiền Bad Rabbit là các kênh tin tức lớn như: Hãng thông tấn Interfax của Nga, hệ thống Kiev Metro của Ukraine, Sân bay quốc tế Odessa và các bộ hạ tầng và tài chính của Ukraine.
Tuy nhiên, các chuyên gia nhận định mã độc Bad Rabbit sẽ không lây lan như WannaCry do thiếu cơ chế lan truyền qua EternalBlue. Thay vào đó, Bad Rabbit sử dụng các thông tin đăng nhập bị đánh cắp được mã hóa cứng thông qua SMB, trước tiên là từ xa ăn cắp mật khẩu từ máy tính bị nhiễm thông qua công cụ khai thác mật khẩu Mimikatz và sử dụng một danh sách tên người dùng/mật khẩu được mã hóa cứng trong mã nhị phân.
Ngoài ra, còn có một kết nối Adobe Flash Player giả mạo: một dropper của Diskcoder.D hiện ra như một trình cài đặt Flash Player.
Diễn đàn WhiteHat.vn nêu, theo các nhà nghiên cứu tại Kaspersky, đây là một cuộc tấn công nhắm mục tiêu vào các mạng công ty, sử dụng các phương pháp tương tự như trong cuộc tấn công ExPetr hồi tháng 6. Cụ thể, Dropper của ransomware được phân phối với sự trợ giúp của các cuộc tấn công drive-by. Trong khi mục tiêu đang truy cập vào một trang web hợp pháp, một dropper độc hại được tải xuống từ hạ tầng của tin tặc. Nạn nhân sẽ phải tự thực thi dropper độc hại đang giả mạo là trình cài đặt Adobe Flash.
Kỷ nguyên truyền hình vệ tinh tại Mỹ bắt đầu bị khai tử2025-01-16 04:37
Giải mã vụ cướp ngân hàng lớn nhất thế kỷ tại Brazil2025-01-16 04:34
Kết quả Leicester 42025-01-16 04:32
Nghị sĩ Mỹ nói Ukraine khó thắng, Thủ tướng Hungary cảnh báo EU phạm sai lầm2025-01-16 03:23
Xe tải rơi bánh, ô tô phía sau lĩnh hậu quả2025-01-16 02:56
Tuyển Việt Nam đấu đối kháng, thầy chọn đội hình chiến Australia2025-01-16 02:55
Cách xem phong thủy nhà ở rước tài lộc vào nhà cho gia đình bạn2025-01-16 02:37
Erik ten Hag hứa bạo khiến Weghorst và Sabitzer khấp khởi ở MU2025-01-16 02:36
Chuyển mạng giữ số: Lý do khách chọn MobiFone2025-01-16 02:31
Tin chuyển nhượng tối 212025-01-16 02:25
Thí sinh có vòng ba 95cm nổi bật khi diễn bikini tại Hoa hậu Việt Nam2025-01-16 04:39
Tuyển Việt Nam đá vòng loại World Cup, đừng quên bài học AFF Cup2025-01-16 04:21
Đã xóa án tích có được coi như chưa từng phạm tội?2025-01-16 04:03
Tin chuyển nhượng 292025-01-16 03:46
Giận vợ ngoại tình, người đàn ông xâm phạm mộ cha mẹ vợ và phải trả giá2025-01-16 03:43
Con trai út bị ung thư, hy vọng mong manh của người mẹ nghèo 'tắt ngúm'2025-01-16 03:20
Cách bài trí bàn thờ gia tiên ngày Tết2025-01-16 03:18
Quốc hội Mỹ thông qua dự luật ngân sách quốc phòng trị giá gần 900 tỷ USD2025-01-16 02:31
Nga bác việc không quân Kiev tấn công Kursk, Ukraine thu giữ thiết bị chống UAV2025-01-16 02:24
MU nâng cấp đôi cánh bằng 2 bản hợp đồng cực chất2025-01-16 02:20