Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc

Người dùng Windows cần cẩn trọng trước việc tội phạm mạng đang phát tán công cụ sửa lỗi CrowdStrike giả mạo.

Theo Neowin, sáng ngày 19/7 vừa qua, một bản cập nhật lỗi từ công ty an ninh mạng CrowdStrike đối tác của Microsoft đã gây ra sự cố nghiêm trọng cho hàng triệu máy tính Windows trên toàn thế giới. Lỗi này khiến các máy tính liên tục khởi động lại và hiển thị “màn hình xanh chết chóc”, ảnh hưởng đến hoạt động của nhiều tổ chức lớn như ngân hàng, hãng hàng không và các công ty truyền thông.

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc - 1

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán công cụ độc hại.

Tình hình càng trở nên nghiêm trọng hơn khi tội phạm mạng đã nhanh chóng lợi dụng sự hỗn loạn này để phát tán một tệp tin độc hại có tên "crowdstrike-hotfix.zip". Tệp tin này chứa mã độc HijackLoader, có khả năng đánh cắp thông tin và gây thiệt hại nghiêm trọng cho hệ thống.

Không chỉ dừng lại ở việc phát tán mã độc, tội phạm mạng còn sử dụng các chiến dịch lừa đảo tinh vi. Chúng giả mạo nhân viên hỗ trợ CrowdStrike, gửi email lừa đảo, thậm chí gọi điện thoại trực tiếp cho khách hàng để lừa đảo và cung cấp các giải pháp giả mạo.

Theo thống kê, đã có rất nhiều tên miền được khởi tạo để phục vụ cho các chiến dịch tấn công độc hại này, gồm có:

- crowdstrike.phpartners.org

- crowdstrike0day.com

- crowdstrikebluescreen.com

- crowdstrike-bsod.com

- crowdstrikeupdate.com

- crowdstrikebsod.com

- www.crowdstrike0day.com

- www.fix-crowdstrike-bsod.com

- crowdstrikeoutage.info

- www.microsoftcrowdstrike.com

- crowdstrikeodayl.com

- crowdstrike.buzz

- www.crowdstriketoken.com

- www.crowdstrikefix.com

- fix-crowdstrike-apocalypse.com

- microsoftcrowdstrike.com

- crowdstrikedoomsday.com

- crowdstrikedown.com

- whatiscrowdstrike.com

- crowdstrike-helpdesk.com

- crowdstrikefix.com

- fix-crowdstrike-bsod.com

- crowdstrikedown.site

- crowdstuck.org

- crowdfalcon-immed-update.com

- crowdstriketoken.com

- crowdstrikeclaim.com

- crowdstrikeblueteam.com

- crowdstrikefix.zip

- crowdstrikereport.com

Hai công ty CrowdStrike và Microsoft đã nhanh chóng tung ra các công cụ khắc phục sự cố và khuyến cáo khách hàng chỉ liên hệ với các kênh hỗ trợ chính thức của CrowdStrike. Tuy nhiên, tình hình vẫn đang diễn biến phức tạp và các chuyên gia an ninh mạng cảnh báo người dùng cần hết sức cảnh giác.

Thanh Phong

Tin liên quan

Tin mới nhất

Tổng kết một năm sáng tạo và mở ra những định hướng mới cho văn học nghệ thuật

Tổng kết một năm sáng tạo và mở ra những định hướng mới cho văn học nghệ thuật

Ngày 14/1, tại Hà Nội, Hội nghị Ủy ban toàn quốc Liên hiệp các Hội Văn học nghệ thuật Việt Nam lần thứ 5 (Khóa X, nhiệm kỳ 2020–2025) đã diễn ra. Đây là dịp để giới văn học nghệ thuật nhìn lại một năm hoạt động sôi nổi, đánh giá kết quả đạt được, đồng thời mở ra những định hướng quan trọng cho chặng đường sáng tạo tiếp theo.

Giải thưởng Văn học nghệ thuật năm 2025 vinh danh 85 tác phẩm xuất sắc

Giải thưởng Văn học nghệ thuật năm 2025 vinh danh 85 tác phẩm xuất sắc

Tại Lễ trao giải thưởng Văn học nghệ thuật năm 2025, diễn ra sáng 14/1, tại Hà Nội, Liên hiệp các Hội Văn học nghệ thuật Việt Nam đã vinh danh 10 tác phẩm xuất sắc trong năm của 10 hội Văn học nghệ thuật chuyên ngành Trung ương và 75 tác phẩm của các tác giả là hội viên các hội Văn học nghệ thuật tỉnh, thành phố.

Sẵn sàng cho ngày hội lớn của đất nước

Sẵn sàng cho ngày hội lớn của đất nước

Những ngày này, thành phố Hà Nội trang hoàng rực rỡ chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng. Các phương án bảo đảm an ninh chính trị, trật tự an toàn xã hội, vệ sinh môi trường… được các ngành chuẩn bị chu đáo, theo Báo Nhân dân.