Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc

Người dùng Windows cần cẩn trọng trước việc tội phạm mạng đang phát tán công cụ sửa lỗi CrowdStrike giả mạo.

Theo Neowin, sáng ngày 19/7 vừa qua, một bản cập nhật lỗi từ công ty an ninh mạng CrowdStrike đối tác của Microsoft đã gây ra sự cố nghiêm trọng cho hàng triệu máy tính Windows trên toàn thế giới. Lỗi này khiến các máy tính liên tục khởi động lại và hiển thị “màn hình xanh chết chóc”, ảnh hưởng đến hoạt động của nhiều tổ chức lớn như ngân hàng, hãng hàng không và các công ty truyền thông.

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc - 1

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán công cụ độc hại.

Tình hình càng trở nên nghiêm trọng hơn khi tội phạm mạng đã nhanh chóng lợi dụng sự hỗn loạn này để phát tán một tệp tin độc hại có tên "crowdstrike-hotfix.zip". Tệp tin này chứa mã độc HijackLoader, có khả năng đánh cắp thông tin và gây thiệt hại nghiêm trọng cho hệ thống.

Không chỉ dừng lại ở việc phát tán mã độc, tội phạm mạng còn sử dụng các chiến dịch lừa đảo tinh vi. Chúng giả mạo nhân viên hỗ trợ CrowdStrike, gửi email lừa đảo, thậm chí gọi điện thoại trực tiếp cho khách hàng để lừa đảo và cung cấp các giải pháp giả mạo.

Theo thống kê, đã có rất nhiều tên miền được khởi tạo để phục vụ cho các chiến dịch tấn công độc hại này, gồm có:

- crowdstrike.phpartners.org

- crowdstrike0day.com

- crowdstrikebluescreen.com

- crowdstrike-bsod.com

- crowdstrikeupdate.com

- crowdstrikebsod.com

- www.crowdstrike0day.com

- www.fix-crowdstrike-bsod.com

- crowdstrikeoutage.info

- www.microsoftcrowdstrike.com

- crowdstrikeodayl.com

- crowdstrike.buzz

- www.crowdstriketoken.com

- www.crowdstrikefix.com

- fix-crowdstrike-apocalypse.com

- microsoftcrowdstrike.com

- crowdstrikedoomsday.com

- crowdstrikedown.com

- whatiscrowdstrike.com

- crowdstrike-helpdesk.com

- crowdstrikefix.com

- fix-crowdstrike-bsod.com

- crowdstrikedown.site

- crowdstuck.org

- crowdfalcon-immed-update.com

- crowdstriketoken.com

- crowdstrikeclaim.com

- crowdstrikeblueteam.com

- crowdstrikefix.zip

- crowdstrikereport.com

Hai công ty CrowdStrike và Microsoft đã nhanh chóng tung ra các công cụ khắc phục sự cố và khuyến cáo khách hàng chỉ liên hệ với các kênh hỗ trợ chính thức của CrowdStrike. Tuy nhiên, tình hình vẫn đang diễn biến phức tạp và các chuyên gia an ninh mạng cảnh báo người dùng cần hết sức cảnh giác.

Thanh Phong

Tin liên quan

Tin mới nhất

“Phố Hiến gọi biển xa” – Khúc ca về miền phù sa thức dậy

“Phố Hiến gọi biển xa” – Khúc ca về miền phù sa thức dậy

Giữa dòng chảy âm nhạc viết về quê hương đương đại, “Phố Hiến gọi biển xa” của nhà báo, nhạc sĩ Tào Khánh Hưng như một khúc giao hòa giữa quá khứ và hiện tại, giữa trầm tích văn hiến và nhịp sống công nghiệp hôm nay. Từ không gian cổ kính của Phố Hiến bên bến sông Hồng, tác giả mở ra một tầm nhìn rộng lớn hướng ra biển, khơi dậy khát vọng vươn mình của một vùng quê đang

Vai trò của Mặt trận Tổ quốc Việt Nam trong công tác bầu cử đại biểu Quốc hội và Hội đồng nhân dân các cấp

Vai trò của Mặt trận Tổ quốc Việt Nam trong công tác bầu cử đại biểu Quốc hội và Hội đồng nhân dân các cấp

Mặt trận Tổ quốc Việt Nam giữ vai trò đặc biệt quan trọng, vừa là chủ thể chính trị đại diện cho khối đại đoàn kết toàn dân tộc, vừa là cầu nối giữa Đảng, Nhà nước với Nhân dân trong toàn bộ quá trình chuẩn bị và tổ chức cuộc bầu cử đại biểu Quốc hội và đại biểu Hội đồng nhân dân các cấp.

Nhà thơ Nguyễn Thúy Quỳnh và sự dấn thân bền bỉ

Nhà thơ Nguyễn Thúy Quỳnh và sự dấn thân bền bỉ

Trong thi ca Việt Nam đương đại, nhà thơ Nguyễn Thúy Quỳnh (sinh năm 1968, quê Nam Định) là một hồn thơ nữ tính nhưng quyết liệt với trí tuệ sâu sắc, đau đáu nỗi niềm thế sự. Nguyễn Thúy Quỳnh hiện còn là một nhà lãnh đạo văn nghệ địa phương tâm huyết, trách nhiệm. Hành trình sáng tạo của bà đi từ những rung động đời thường đến các suy tư lớn, gắn liền với sự dấn thân bền