Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc

Người dùng Windows cần cẩn trọng trước việc tội phạm mạng đang phát tán công cụ sửa lỗi CrowdStrike giả mạo.

Theo Neowin, sáng ngày 19/7 vừa qua, một bản cập nhật lỗi từ công ty an ninh mạng CrowdStrike đối tác của Microsoft đã gây ra sự cố nghiêm trọng cho hàng triệu máy tính Windows trên toàn thế giới. Lỗi này khiến các máy tính liên tục khởi động lại và hiển thị “màn hình xanh chết chóc”, ảnh hưởng đến hoạt động của nhiều tổ chức lớn như ngân hàng, hãng hàng không và các công ty truyền thông.

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc - 1

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán công cụ độc hại.

Tình hình càng trở nên nghiêm trọng hơn khi tội phạm mạng đã nhanh chóng lợi dụng sự hỗn loạn này để phát tán một tệp tin độc hại có tên "crowdstrike-hotfix.zip". Tệp tin này chứa mã độc HijackLoader, có khả năng đánh cắp thông tin và gây thiệt hại nghiêm trọng cho hệ thống.

Không chỉ dừng lại ở việc phát tán mã độc, tội phạm mạng còn sử dụng các chiến dịch lừa đảo tinh vi. Chúng giả mạo nhân viên hỗ trợ CrowdStrike, gửi email lừa đảo, thậm chí gọi điện thoại trực tiếp cho khách hàng để lừa đảo và cung cấp các giải pháp giả mạo.

Theo thống kê, đã có rất nhiều tên miền được khởi tạo để phục vụ cho các chiến dịch tấn công độc hại này, gồm có:

- crowdstrike.phpartners.org

- crowdstrike0day.com

- crowdstrikebluescreen.com

- crowdstrike-bsod.com

- crowdstrikeupdate.com

- crowdstrikebsod.com

- www.crowdstrike0day.com

- www.fix-crowdstrike-bsod.com

- crowdstrikeoutage.info

- www.microsoftcrowdstrike.com

- crowdstrikeodayl.com

- crowdstrike.buzz

- www.crowdstriketoken.com

- www.crowdstrikefix.com

- fix-crowdstrike-apocalypse.com

- microsoftcrowdstrike.com

- crowdstrikedoomsday.com

- crowdstrikedown.com

- whatiscrowdstrike.com

- crowdstrike-helpdesk.com

- crowdstrikefix.com

- fix-crowdstrike-bsod.com

- crowdstrikedown.site

- crowdstuck.org

- crowdfalcon-immed-update.com

- crowdstriketoken.com

- crowdstrikeclaim.com

- crowdstrikeblueteam.com

- crowdstrikefix.zip

- crowdstrikereport.com

Hai công ty CrowdStrike và Microsoft đã nhanh chóng tung ra các công cụ khắc phục sự cố và khuyến cáo khách hàng chỉ liên hệ với các kênh hỗ trợ chính thức của CrowdStrike. Tuy nhiên, tình hình vẫn đang diễn biến phức tạp và các chuyên gia an ninh mạng cảnh báo người dùng cần hết sức cảnh giác.

Thanh Phong

Tin liên quan

Tin mới nhất

Vạn Xuân mở hội đua thuyền

Vạn Xuân mở hội đua thuyền

Ngay sau khi Lý Phật Tử được suy tôn lên ngôi Nam Việt Đế, dân chúng trong khắp nước Vạn Xuân nô nức mở hội mừng vua mới. Nhiều lễ hội cổ truyền được các vị tổng trấn, huyện lệnh trong vùng cho tổ chức rất náo nhiệt. Đáng kể nhất là hội đua thuyền trên Đầm Sương Mù.

Chủ tịch và các vị Ủy viên Đoàn Chủ tịch Ủy ban Trung ương MTTQ Việt Nam ứng cử đại biểu Quốc hội khoá XVI

Chủ tịch và các vị Ủy viên Đoàn Chủ tịch Ủy ban Trung ương MTTQ Việt Nam ứng cử đại biểu Quốc hội khoá XVI

Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ tịch Ủy ban Trung ương MTTQ Việt Nam Bùi Thị Minh Hoài; Ủy viên Trung ương Đảng, Phó Chủ tịch – Tổng Thư ký Hà Thị Nga cùng 4 Phó chủ tịch và Ủy viên Đoàn Chủ tịch Ủy ban Trung ương MTTQ Việt Nam được giới thiệu ứng cử đại biểu Quốc hội khóa XVI theo từng đơn vị bầu cử trong cả nước.

Cuộc đua ứng viên Quả bóng Vàng 2026: Kane và Mbappe dẫn đầu, bất ngờ Messi

Cuộc đua ứng viên Quả bóng Vàng 2026: Kane và Mbappe dẫn đầu, bất ngờ Messi

Khi kỷ nguyên thống trị của Messi và Ronaldo dần lùi vào dĩ vãng, cuộc đua giành danh hiệu cá nhân cao quý nhất làng túc cầu chưa bao giờ trở nên khó đoán đến thế trong suốt 20 năm qua. Sau khi Ousmane Dembele bất ngờ giành Quả bóng Vàng 2025 nhờ chức vô địch Champions League lịch sử cùng PSG, cuộc đua năm 2026 đang nóng lên từng ngày với sự trỗi dậy của những "sát thủ" hàng đầu và yếu tố then