Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc

Người dùng Windows cần cẩn trọng trước việc tội phạm mạng đang phát tán công cụ sửa lỗi CrowdStrike giả mạo.

Theo Neowin, sáng ngày 19/7 vừa qua, một bản cập nhật lỗi từ công ty an ninh mạng CrowdStrike đối tác của Microsoft đã gây ra sự cố nghiêm trọng cho hàng triệu máy tính Windows trên toàn thế giới. Lỗi này khiến các máy tính liên tục khởi động lại và hiển thị “màn hình xanh chết chóc”, ảnh hưởng đến hoạt động của nhiều tổ chức lớn như ngân hàng, hãng hàng không và các công ty truyền thông.

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc - 1

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán công cụ độc hại.

Tình hình càng trở nên nghiêm trọng hơn khi tội phạm mạng đã nhanh chóng lợi dụng sự hỗn loạn này để phát tán một tệp tin độc hại có tên "crowdstrike-hotfix.zip". Tệp tin này chứa mã độc HijackLoader, có khả năng đánh cắp thông tin và gây thiệt hại nghiêm trọng cho hệ thống.

Không chỉ dừng lại ở việc phát tán mã độc, tội phạm mạng còn sử dụng các chiến dịch lừa đảo tinh vi. Chúng giả mạo nhân viên hỗ trợ CrowdStrike, gửi email lừa đảo, thậm chí gọi điện thoại trực tiếp cho khách hàng để lừa đảo và cung cấp các giải pháp giả mạo.

Theo thống kê, đã có rất nhiều tên miền được khởi tạo để phục vụ cho các chiến dịch tấn công độc hại này, gồm có:

- crowdstrike.phpartners.org

- crowdstrike0day.com

- crowdstrikebluescreen.com

- crowdstrike-bsod.com

- crowdstrikeupdate.com

- crowdstrikebsod.com

- www.crowdstrike0day.com

- www.fix-crowdstrike-bsod.com

- crowdstrikeoutage.info

- www.microsoftcrowdstrike.com

- crowdstrikeodayl.com

- crowdstrike.buzz

- www.crowdstriketoken.com

- www.crowdstrikefix.com

- fix-crowdstrike-apocalypse.com

- microsoftcrowdstrike.com

- crowdstrikedoomsday.com

- crowdstrikedown.com

- whatiscrowdstrike.com

- crowdstrike-helpdesk.com

- crowdstrikefix.com

- fix-crowdstrike-bsod.com

- crowdstrikedown.site

- crowdstuck.org

- crowdfalcon-immed-update.com

- crowdstriketoken.com

- crowdstrikeclaim.com

- crowdstrikeblueteam.com

- crowdstrikefix.zip

- crowdstrikereport.com

Hai công ty CrowdStrike và Microsoft đã nhanh chóng tung ra các công cụ khắc phục sự cố và khuyến cáo khách hàng chỉ liên hệ với các kênh hỗ trợ chính thức của CrowdStrike. Tuy nhiên, tình hình vẫn đang diễn biến phức tạp và các chuyên gia an ninh mạng cảnh báo người dùng cần hết sức cảnh giác.

Thanh Phong

Tin liên quan

Tin mới nhất

Đua xe F1, Canadian GP: Sự kiện F1 Sprint “hâm nóng” bầu không khí trước thềm FIFA World Cup 2026

Đua xe F1, Canadian GP: Sự kiện F1 Sprint “hâm nóng” bầu không khí trước thềm FIFA World Cup 2026

(Tin thể thao, tin đua xe F1) Quãng thời gian 8 tuần dài đằng đẵng với chỉ 2 chặng đua F1 chuẩn bị kết thúc với sự kiện tại Montreal cuối tuần này. Thể thức Sprint cũng sẽ có màn “chào sân” tại Gilles Villeneuve, một trường đua tốc độ cao, hứa hẹn mang đến những cuộc đua hấp dẫn, làm nóng bầu không khí tại Canada trước thềm FIFA World Cup 2026 cận kề.

Khát vọng Trần Phú: Khúc tráng ca đổi mới trên vùng đất Anh hùng

Khát vọng Trần Phú: Khúc tráng ca đổi mới trên vùng đất Anh hùng

Khơi nguồn từ cuộc dịch chuyển địa giới hành chính lịch sử và công cuộc hiện đại hóa nông thôn, ca khúc mới nhất "Tên Người sáng giữa quê hương" của nhà báo - nhạc sĩ Tào Khánh Hưng đã chuyển tải trọn vẹn hơi thở thời đại vào những ca từ tự nhiên, giàu chất thơ. Bằng tư duy nghệ thuật sắc bén của một người làm báo lâu năm kết hợp với tâm hồn nhạy cảm, dạt dào giai điệu

ChatGPT, viết, đọc và những chuyện khác

ChatGPT, viết, đọc và những chuyện khác

Ít năm trước đây, thật khó có thể tưởng tượng ra, máy tính, người máy có thể viết lời bài hát, kịch bản, truyện ngắn, sáng tác thơ, thậm chí viết tiểu thuyết như hiện nay…