Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc

Người dùng Windows cần cẩn trọng trước việc tội phạm mạng đang phát tán công cụ sửa lỗi CrowdStrike giả mạo.

Theo Neowin, sáng ngày 19/7 vừa qua, một bản cập nhật lỗi từ công ty an ninh mạng CrowdStrike đối tác của Microsoft đã gây ra sự cố nghiêm trọng cho hàng triệu máy tính Windows trên toàn thế giới. Lỗi này khiến các máy tính liên tục khởi động lại và hiển thị “màn hình xanh chết chóc”, ảnh hưởng đến hoạt động của nhiều tổ chức lớn như ngân hàng, hãng hàng không và các công ty truyền thông.

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc - 1

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán công cụ độc hại.

Tình hình càng trở nên nghiêm trọng hơn khi tội phạm mạng đã nhanh chóng lợi dụng sự hỗn loạn này để phát tán một tệp tin độc hại có tên "crowdstrike-hotfix.zip". Tệp tin này chứa mã độc HijackLoader, có khả năng đánh cắp thông tin và gây thiệt hại nghiêm trọng cho hệ thống.

Không chỉ dừng lại ở việc phát tán mã độc, tội phạm mạng còn sử dụng các chiến dịch lừa đảo tinh vi. Chúng giả mạo nhân viên hỗ trợ CrowdStrike, gửi email lừa đảo, thậm chí gọi điện thoại trực tiếp cho khách hàng để lừa đảo và cung cấp các giải pháp giả mạo.

Theo thống kê, đã có rất nhiều tên miền được khởi tạo để phục vụ cho các chiến dịch tấn công độc hại này, gồm có:

- crowdstrike.phpartners.org

- crowdstrike0day.com

- crowdstrikebluescreen.com

- crowdstrike-bsod.com

- crowdstrikeupdate.com

- crowdstrikebsod.com

- www.crowdstrike0day.com

- www.fix-crowdstrike-bsod.com

- crowdstrikeoutage.info

- www.microsoftcrowdstrike.com

- crowdstrikeodayl.com

- crowdstrike.buzz

- www.crowdstriketoken.com

- www.crowdstrikefix.com

- fix-crowdstrike-apocalypse.com

- microsoftcrowdstrike.com

- crowdstrikedoomsday.com

- crowdstrikedown.com

- whatiscrowdstrike.com

- crowdstrike-helpdesk.com

- crowdstrikefix.com

- fix-crowdstrike-bsod.com

- crowdstrikedown.site

- crowdstuck.org

- crowdfalcon-immed-update.com

- crowdstriketoken.com

- crowdstrikeclaim.com

- crowdstrikeblueteam.com

- crowdstrikefix.zip

- crowdstrikereport.com

Hai công ty CrowdStrike và Microsoft đã nhanh chóng tung ra các công cụ khắc phục sự cố và khuyến cáo khách hàng chỉ liên hệ với các kênh hỗ trợ chính thức của CrowdStrike. Tuy nhiên, tình hình vẫn đang diễn biến phức tạp và các chuyên gia an ninh mạng cảnh báo người dùng cần hết sức cảnh giác.

Thanh Phong

Tin liên quan

Tin mới nhất

950 năm Quốc Tử Giám – Hành trình gìn giữ và lan tỏa Đạo học Việt Nam

950 năm Quốc Tử Giám – Hành trình gìn giữ và lan tỏa Đạo học Việt Nam

Nhân dịp kỷ niệm 950 năm thành lập Quốc Tử Giám (1076–2026) – Trường Quốc học đầu tiên của Việt Nam, chào đón năm mới 2026, Trung tâm Hoạt động Văn hóa Khoa học Văn Miếu – Quốc Tử Giám tổ chức chuỗi hoạt động văn hóa – giáo dục đặc biệt, với điểm nhấn là chương trình nghệ thuật “Đạo học”, kết hợp cuộc diễu hành của 950 học sinh Hà Nội.

Bức thư bị lãng quên

Bức thư bị lãng quên

Nghĩ đến đoạn đường còn dài, tôi giật giật sợi dây ra hiệu đã đến lúc phải đi. Hơi nhíu mày, rồi lập tức giãn ra thật nhanh, ả đi sát vào tôi, hơi thở hổn hển, ngực khẽ chạm vào bắp tay tôi mềm mềm...

Zott Monte cùng cộng đồng trao 140.000 hũ dinh dưỡng cho hơn 4.100 trẻ em vùng cao sử dụng trong 2 tháng

Zott Monte cùng cộng đồng trao 140.000 hũ dinh dưỡng cho hơn 4.100 trẻ em vùng cao sử dụng trong 2 tháng

Hơn 4.100 trẻ em tại tỉnh Lai Châu, địa phương có tỷ lệ trẻ suy dinh dưỡng thấp còi hiện ở mức 22,38%, cao hơn mức trung bình toàn quốc (18,2%) theo bản tin Y Tế tỉnh Lai Châu 2024, đã bắt đầu nhận được sự hỗ trợ dinh dưỡng thiết thực, đánh dấu nỗ lực chung tay đầy ý nghĩa giữa Công ty TNHH Zott Việt Nam, Quỹ Bảo trợ Trẻ em Việt Nam và cộng đồng các mẹ trên cả nước.