Trên diễn đàn Whitehat.vn vừa xuất hiện một thông báo rằng, đang có một chiến dịch tấn công mạng có chủ đích vào máy chủ ở Việt Nam. Theo đó, các địa chỉ phát động tấn công của hacker xuất phát từ Nga, châu Âu và châu Mỹ.
Thông báo này do một thành viên thuộc Tập đoàn công nghệ Bkav (Việt Nam) đưa lên. Trong một thông báo này, người của Bkav cho biết, hệ thống của đơn vị này đã phát hiện đang có đợt tấn công có chủ đích của các hacker nước ngoài nhằm vào các máy chủ có cung cấp dịch vụ của Việt Nam. Các địa chỉ phát động tấn công của các hacker xuất phát từ Nga, một số nước ở châu Âu và châu Mỹ.
Tuy không công bố cụ thể tên/đơn vị nào đã bị tin tặc tấn công, song thông tin từ thành viên Bkav này cho hay, nhiều cơ quan, tổ chức tại Việt Nam đã bị các hacker tấn công trong đợt này. Chúng đã xâm nhập vào một số máy chủ, sau đó thực hiện mã hóa toàn bộ dữ liệu. Hiện chưa có con số thống kê đầy đủ, nhưng theo ước tính của Bkav, tính đến cuối buổi chiều 14-2-2019, số nạn nhân có thể đã lên đến hàng trăm cơ quan, tổ chức cả thảy.
Cách thức tấn công của các hacker trong đợt tấn công này là rà quét các máy chủ đang cài hệ điều hành Windows của các cơ quan, tổ chức tại Việt Nam và dò mật khẩu của những máy chủ này bằng cách sử dụng “từ điển” – tức danh sách mã, để thử từng mật khẩu một (brute force). Nếu dò thành công, chúng sẽ thực hiện đăng nhập từ xa qua dịch vụ remote desktop, sau đó cài mã độc mã hóa tống tiền lên máy chủ của các nạn nhân.
Q.Đ
Bình luận (0)