Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc

Người dùng Windows cần cẩn trọng trước việc tội phạm mạng đang phát tán công cụ sửa lỗi CrowdStrike giả mạo.

Theo Neowin, sáng ngày 19/7 vừa qua, một bản cập nhật lỗi từ công ty an ninh mạng CrowdStrike đối tác của Microsoft đã gây ra sự cố nghiêm trọng cho hàng triệu máy tính Windows trên toàn thế giới. Lỗi này khiến các máy tính liên tục khởi động lại và hiển thị “màn hình xanh chết chóc”, ảnh hưởng đến hoạt động của nhiều tổ chức lớn như ngân hàng, hãng hàng không và các công ty truyền thông.

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc - 1

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán công cụ độc hại.

Tình hình càng trở nên nghiêm trọng hơn khi tội phạm mạng đã nhanh chóng lợi dụng sự hỗn loạn này để phát tán một tệp tin độc hại có tên "crowdstrike-hotfix.zip". Tệp tin này chứa mã độc HijackLoader, có khả năng đánh cắp thông tin và gây thiệt hại nghiêm trọng cho hệ thống.

Không chỉ dừng lại ở việc phát tán mã độc, tội phạm mạng còn sử dụng các chiến dịch lừa đảo tinh vi. Chúng giả mạo nhân viên hỗ trợ CrowdStrike, gửi email lừa đảo, thậm chí gọi điện thoại trực tiếp cho khách hàng để lừa đảo và cung cấp các giải pháp giả mạo.

Theo thống kê, đã có rất nhiều tên miền được khởi tạo để phục vụ cho các chiến dịch tấn công độc hại này, gồm có:

- crowdstrike.phpartners.org

- crowdstrike0day.com

- crowdstrikebluescreen.com

- crowdstrike-bsod.com

- crowdstrikeupdate.com

- crowdstrikebsod.com

- www.crowdstrike0day.com

- www.fix-crowdstrike-bsod.com

- crowdstrikeoutage.info

- www.microsoftcrowdstrike.com

- crowdstrikeodayl.com

- crowdstrike.buzz

- www.crowdstriketoken.com

- www.crowdstrikefix.com

- fix-crowdstrike-apocalypse.com

- microsoftcrowdstrike.com

- crowdstrikedoomsday.com

- crowdstrikedown.com

- whatiscrowdstrike.com

- crowdstrike-helpdesk.com

- crowdstrikefix.com

- fix-crowdstrike-bsod.com

- crowdstrikedown.site

- crowdstuck.org

- crowdfalcon-immed-update.com

- crowdstriketoken.com

- crowdstrikeclaim.com

- crowdstrikeblueteam.com

- crowdstrikefix.zip

- crowdstrikereport.com

Hai công ty CrowdStrike và Microsoft đã nhanh chóng tung ra các công cụ khắc phục sự cố và khuyến cáo khách hàng chỉ liên hệ với các kênh hỗ trợ chính thức của CrowdStrike. Tuy nhiên, tình hình vẫn đang diễn biến phức tạp và các chuyên gia an ninh mạng cảnh báo người dùng cần hết sức cảnh giác.

Thanh Phong

Tin liên quan

Tin mới nhất

Việt Nam - Pháp tăng cường hợp tác, chia sẻ kinh nghiệm xây dựng Chính phủ số

Việt Nam - Pháp tăng cường hợp tác, chia sẻ kinh nghiệm xây dựng Chính phủ số

Hỗ trợ tăng cường hiệu quả chất lượng hệ thống thông tin báo cáo của Chính phủ, đẩy mạnh lưu thông dữ liệu giữa các cơ quan nhà nước, bảo đảm an toàn dữ liệu và ứng dụng các công nghệ số trong hoạt động chỉ đạo, điều hành là những nội dung hợp tác mới giữa Việt Nam và Pháp trong lĩnh vực chuyển đổi số.

 “Hương chè Đại Phúc”- Khúc hát miền di sản

 “Hương chè Đại Phúc”- Khúc hát miền di sản

Giữa dòng chảy âm nhạc viết về quê hương hôm nay, ca khúc “Hương chè Đại Phúc” của Nhà báo - nhạc sĩ Tào Khánh Hưng tạo dấu ấn đặc biệt bởi sự hòa quyện giữa chất trữ tình, chiều sâu văn hóa lịch sử và hơi thở đổi mới của một vùng đất đang chuyển mình mạnh mẽ. Không chỉ là một bài hát ngợi ca quê hương, tác phẩm còn giống như một “ký họa âm nhạc” về xã Đại Phúc

Nhà thơ Hữu Thỉnh ra mắt tiểu thuyết đầu tay

Nhà thơ Hữu Thỉnh ra mắt tiểu thuyết đầu tay

Ngày 1/7, tại Hà Nội, Nhà xuất bản Quân đội nhân dân tổ chức lễ ra mắt tiểu thuyết Thép dưới cỏ của nhà thơ Hữu Thỉnh. Đây là cuốn tiểu thuyết đầu tay của tác giả đã thành danh ở thể loại thơ trữ tình, trường ca, phê bình văn học. Tiểu thuyết là một thử nghiệm mới giúp ông chuyển tải khối lượng vốn sống phong phú, tích lũy từ năm tháng tuổi trẻ khi đã ở tuổi 84, đồng

Điện ảnh bước vào thời đại dồi dào năng lực sáng tạo

Điện ảnh bước vào thời đại dồi dào năng lực sáng tạo

Chiều 30/6, tại thành phố Đà Nẵng, đã diễn ra Hội thảo "Trí tuệ nhân tạo, công nghệ số và bảo vệ quyền sở hữu trí tuệ trong điện ảnh". Đây là hoạt động nằm trong khuôn khổ Liên hoan Phim châu Á Đà Nẵng lần thứ IV (DANAFF IV), Cổng thông tin điện tử Bộ VHTTDL đưa tin.