Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc

Người dùng Windows cần cẩn trọng trước việc tội phạm mạng đang phát tán công cụ sửa lỗi CrowdStrike giả mạo.

Theo Neowin, sáng ngày 19/7 vừa qua, một bản cập nhật lỗi từ công ty an ninh mạng CrowdStrike đối tác của Microsoft đã gây ra sự cố nghiêm trọng cho hàng triệu máy tính Windows trên toàn thế giới. Lỗi này khiến các máy tính liên tục khởi động lại và hiển thị “màn hình xanh chết chóc”, ảnh hưởng đến hoạt động của nhiều tổ chức lớn như ngân hàng, hãng hàng không và các công ty truyền thông.

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc - 1

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán công cụ độc hại.

Tình hình càng trở nên nghiêm trọng hơn khi tội phạm mạng đã nhanh chóng lợi dụng sự hỗn loạn này để phát tán một tệp tin độc hại có tên "crowdstrike-hotfix.zip". Tệp tin này chứa mã độc HijackLoader, có khả năng đánh cắp thông tin và gây thiệt hại nghiêm trọng cho hệ thống.

Không chỉ dừng lại ở việc phát tán mã độc, tội phạm mạng còn sử dụng các chiến dịch lừa đảo tinh vi. Chúng giả mạo nhân viên hỗ trợ CrowdStrike, gửi email lừa đảo, thậm chí gọi điện thoại trực tiếp cho khách hàng để lừa đảo và cung cấp các giải pháp giả mạo.

Theo thống kê, đã có rất nhiều tên miền được khởi tạo để phục vụ cho các chiến dịch tấn công độc hại này, gồm có:

- crowdstrike.phpartners.org

- crowdstrike0day.com

- crowdstrikebluescreen.com

- crowdstrike-bsod.com

- crowdstrikeupdate.com

- crowdstrikebsod.com

- www.crowdstrike0day.com

- www.fix-crowdstrike-bsod.com

- crowdstrikeoutage.info

- www.microsoftcrowdstrike.com

- crowdstrikeodayl.com

- crowdstrike.buzz

- www.crowdstriketoken.com

- www.crowdstrikefix.com

- fix-crowdstrike-apocalypse.com

- microsoftcrowdstrike.com

- crowdstrikedoomsday.com

- crowdstrikedown.com

- whatiscrowdstrike.com

- crowdstrike-helpdesk.com

- crowdstrikefix.com

- fix-crowdstrike-bsod.com

- crowdstrikedown.site

- crowdstuck.org

- crowdfalcon-immed-update.com

- crowdstriketoken.com

- crowdstrikeclaim.com

- crowdstrikeblueteam.com

- crowdstrikefix.zip

- crowdstrikereport.com

Hai công ty CrowdStrike và Microsoft đã nhanh chóng tung ra các công cụ khắc phục sự cố và khuyến cáo khách hàng chỉ liên hệ với các kênh hỗ trợ chính thức của CrowdStrike. Tuy nhiên, tình hình vẫn đang diễn biến phức tạp và các chuyên gia an ninh mạng cảnh báo người dùng cần hết sức cảnh giác.

Thanh Phong

Tin liên quan

Tin mới nhất

Đi tìm câu trả lời về tên một ngôi đền từ thời Hùng Vương

Đi tìm câu trả lời về tên một ngôi đền từ thời Hùng Vương

Tôi rất vinh dự khi được PGS.TS Cao Văn, nguyên Hiệu trưởng trường Đại học Hùng Vương, Phó Giám đốc Trung tâm Nghiên cứu và Phát triển Văn hoá Hùng Vương chi nhánh tỉnh Phú Thọ mời đi điền dã với nhóm nghiên cứu lịch sử vào ngày 15/5 âm lịch năm Nhâm Dần đến Làng Trẹo, thị trấn Hùng Sơn, huyện Lâm Thao, Phú Thọ với chủ đề: “Về với Cội nguồn” để tìm hiểu thêm về ngôi Đình

Đua xe F1, Chinese GP: Cuộc đua Sprint đầu tiên năm 2026, thách thức từ đoạn thẳng dài 1km

Đua xe F1, Chinese GP: Cuộc đua Sprint đầu tiên năm 2026, thách thức từ đoạn thẳng dài 1km

(Tin đua xe F1) Chưa đầy 7 ngày sau chặng khai mạc tại Albert Park, Australia, chặng đua thứ 2 của mùa giải 2026 sẽ ghé thăm trường đua quốc tế Thượng Hải. Đây sẽ là thử thách “cực đại” cho các chiếc xe thế hệ mới với cuộc đua Sprint đầu tiên cũng như điều kiện thời tiết lạnh vào tháng 3 tại Trung Quốc.

Về tiểu thuyết “Ngược Tchepone” của Đỗ Ngọc Yên

Về tiểu thuyết “Ngược Tchepone” của Đỗ Ngọc Yên

Nhà văn Đỗ Ngọc Yên vừa qua đời khá đột ngột. Bởi mới đây ông còn tham gia “Cuộc thi tiểu thuyết lần thứ nhất” do Thời báo Văn học nghệ thuật tổ chức, với bản thảo “Ngược Tchepone”. Trong buổi lễ trao giải, ông cũng có mặt tham dự chia vui với những tác giả đoạt giải. Trong kí ức của tôi, ông là một nhà lý luận phê bình có trách nhiệm, là một người chân tình với bạn bè,