Top 10 Ứng Dụng Thẻ Thưởng Uy Tín Nhất Năm 2023 - 789 game tài xỉu đổi tiền that

Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh giác với mã độc mã hóa dữ liệu mới

Eldorado là một loại ransomware dạng dịch vụ - RaaS mới, xuất hiện vào tháng 3 và đi kèm với các biến thể dành cho trình quản lý ảo VMware ESXi và hệ điều hành Windows.

Trong cảnh báo mới gửi tới các cơ quan, tổ chức, doanh nghiệp trên toàn quốc là thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam – VNCERT/CC thuộc Cục An toàn thông tin (Bộ TT&TT) cho biết, Eldorado là một loại ransomware dạng dịch vụ - RaaS mới, xuất hiện vào tháng 3 và đi kèm với các biến thể dành cho trình quản lý ảo VMware ESXi và hệ điều hành Windows.

Ảnh minh họa
Ảnh minh họa

Các nhà nghiên cứu tại Group-IB đã theo dõi hoạt động của Eldorado và nhận thấy những người điều hành nhóm tấn công ransomware này đã quảng bá dịch vụ độc hại trên diễn đàn RAMP và tìm kiếm những thành viên có kỹ năng tham gia các chiến dịch tấn công mạng.

VNCERT/CC cũng cho biết, mã độc Eldorado được viết bằng ngôn ngữ lập trình Go, có khả năng mã hóa cả các hệ điều hành Windows và Linux thông qua 2 biến thể riêng biệt có sự tương đồng vận hành rộng rãi.

Nghiên cứu của Group-IB cũng chỉ ra rằng, phần mềm độc hại này sử dụng thuật toán ChaCha20 để mã hóa. Sau giai đoạn mã hóa, các tệp được thêm phần mở rộng “.00000001” và ghi chú tiền chuộc có tên “HOW_RETURN_YOUR_DATA.TXT” được đưa vào thư mục Documents và Desktop.

Eldorado cũng mã hóa các chia sẻ mạng bằng giao thức truyền thông SMB để tối đa hóa tác động của nó và xóa các bản sao ổ đĩa bóng trên các máy Windows bị xâm phạm để ngăn chặn việc khôi phục. Không những thế, phần mềm độc hại còn được thiết lập mặc định để tự xóa, với mục đích tránh bị nhóm phản ứng phát hiện và phân tích.

"Mã độc này có khả năng mã hóa các tệp trên cả hệ thống Windows và VMware ESXi, gây gián đoạn hoạt động của các máy chủ và máy trạm; điều này có thể dẫn đến tình trạng không thể truy cập dữ liệu và dịch vụ quan trọng, làm gián đoạn hoạt động kinh doanh. Nhắm vào VMware ESXi, Eldorado có thể tắt và mã hóa các máy ảo, làm gián đoạn hoạt động của toàn bộ cơ sở hạ tầng ảo hóa”, đại diện VNCERT/CC thông tin.

Minh Đức

Bài liên quan

Tin mới

Những mẫu điện thoại Xiaomi nào nhận được bản vá bảo mật tháng 9
Những mẫu điện thoại Xiaomi nào nhận được bản vá bảo mật tháng 9

Xiaomi Pad 6, Pad 5, Xiaomi 14 Ultra, MIX Flip và Redmi K50 Gaming là những thiết bị đầu tiên nhận được bản vá bảo mật tháng 9/2024, giúp tối ưu hóa hệ thống, đồng thời bảo vệ người dùng khỏi các lỗ hổng.

Thứ trưởng Bộ GD&ĐT thăm, động viên và hỗ trợ ngành Giáo dục Yên Bái sau bão số 3
Thứ trưởng Bộ GD&ĐT thăm, động viên và hỗ trợ ngành Giáo dục Yên Bái sau bão số 3

Thứ trưởng Bộ Giáo dục và Đào tạo Nguyễn Thị Kim Chi cùng đoàn công tác Bộ GD&ĐT, Công đoàn Giáo dục Việt Nam đã về thăm, động viên ngành Giáo dục Yên Bái vào chiều 14/9.

Ngành giáo dục Lạng Sơn cần đặc biệt quan tâm đến công tác vệ sinh, khử khuẩn trường học sau bão lũ
Ngành giáo dục Lạng Sơn cần đặc biệt quan tâm đến công tác vệ sinh, khử khuẩn trường học sau bão lũ

Đây là một trong những chỉ đạo của Thứ trưởng Bộ Giáo dục và Đào tạo Phạm Ngọc Thưởng tại cuộc kiểm tra, hỗ trợ ngành giáo dục đào tạo tỉnh Lạng Sơn khắc phục hậu quả bão số 3 ngày 15/9/2024.

Dự kiến, toàn bộ học sinh Yên Bái sẽ trở lại trường vào ngày 18/9
Dự kiến, toàn bộ học sinh Yên Bái sẽ trở lại trường vào ngày 18/9

Theo Phó Chủ tịch tỉnh Yên Bái Vũ Thị Hiền Hạnh, cố gắng ngày 16/9 sẽ đưa học sinh đi học để đảm bảo thời gian năm học. Trường nào rất nặng dự kiến sẽ cho học sinh đi học từ ngày 18/9.

Vùng Cảnh sát Biển 3 tổ chức thành công đợt diễn tập chiến thuật vòng tổng hợp và bắn đạn thật
Vùng Cảnh sát Biển 3 tổ chức thành công đợt diễn tập chiến thuật vòng tổng hợp và bắn đạn thật

Bộ Tư lệnh (BTL) Vùng Cảnh sát Biển 3 đã tổ chức hội nghị rút kinh nghiệm diễn tập chiến thuật vòng tổng hợp và bắn đạn thật trên biển năm 2024.

Giá lúa gạo hôm nay 15/9: Đồng loạt đi ngang
Giá lúa gạo hôm nay 15/9: Đồng loạt đi ngang

Ghi nhận giá lúa gạo hôm nay (15/9) tại thị trường trong nước duy trì ổn định sau phiên điều chỉnh tăng. Thị trường giao dịch chậm.