Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc

Người dùng Windows cần cẩn trọng trước việc tội phạm mạng đang phát tán công cụ sửa lỗi CrowdStrike giả mạo.

Theo Neowin, sáng ngày 19/7 vừa qua, một bản cập nhật lỗi từ công ty an ninh mạng CrowdStrike đối tác của Microsoft đã gây ra sự cố nghiêm trọng cho hàng triệu máy tính Windows trên toàn thế giới. Lỗi này khiến các máy tính liên tục khởi động lại và hiển thị “màn hình xanh chết chóc”, ảnh hưởng đến hoạt động của nhiều tổ chức lớn như ngân hàng, hãng hàng không và các công ty truyền thông.

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán mã độc - 1

Tội phạm mạng lợi dụng sự cố CrowdStrike để phát tán công cụ độc hại.

Tình hình càng trở nên nghiêm trọng hơn khi tội phạm mạng đã nhanh chóng lợi dụng sự hỗn loạn này để phát tán một tệp tin độc hại có tên "crowdstrike-hotfix.zip". Tệp tin này chứa mã độc HijackLoader, có khả năng đánh cắp thông tin và gây thiệt hại nghiêm trọng cho hệ thống.

Không chỉ dừng lại ở việc phát tán mã độc, tội phạm mạng còn sử dụng các chiến dịch lừa đảo tinh vi. Chúng giả mạo nhân viên hỗ trợ CrowdStrike, gửi email lừa đảo, thậm chí gọi điện thoại trực tiếp cho khách hàng để lừa đảo và cung cấp các giải pháp giả mạo.

Theo thống kê, đã có rất nhiều tên miền được khởi tạo để phục vụ cho các chiến dịch tấn công độc hại này, gồm có:

- crowdstrike.phpartners.org

- crowdstrike0day.com

- crowdstrikebluescreen.com

- crowdstrike-bsod.com

- crowdstrikeupdate.com

- crowdstrikebsod.com

- www.crowdstrike0day.com

- www.fix-crowdstrike-bsod.com

- crowdstrikeoutage.info

- www.microsoftcrowdstrike.com

- crowdstrikeodayl.com

- crowdstrike.buzz

- www.crowdstriketoken.com

- www.crowdstrikefix.com

- fix-crowdstrike-apocalypse.com

- microsoftcrowdstrike.com

- crowdstrikedoomsday.com

- crowdstrikedown.com

- whatiscrowdstrike.com

- crowdstrike-helpdesk.com

- crowdstrikefix.com

- fix-crowdstrike-bsod.com

- crowdstrikedown.site

- crowdstuck.org

- crowdfalcon-immed-update.com

- crowdstriketoken.com

- crowdstrikeclaim.com

- crowdstrikeblueteam.com

- crowdstrikefix.zip

- crowdstrikereport.com

Hai công ty CrowdStrike và Microsoft đã nhanh chóng tung ra các công cụ khắc phục sự cố và khuyến cáo khách hàng chỉ liên hệ với các kênh hỗ trợ chính thức của CrowdStrike. Tuy nhiên, tình hình vẫn đang diễn biến phức tạp và các chuyên gia an ninh mạng cảnh báo người dùng cần hết sức cảnh giác.

Thanh Phong

Tin liên quan

Tin mới nhất

Toàn văn phát biểu nhậm chức của Thủ tướng Chính phủ Lê Minh Hưng

Toàn văn phát biểu nhậm chức của Thủ tướng Chính phủ Lê Minh Hưng

Chiều 7/4, tại Kỳ họp thứ Nhất, Quốc hội khóa XVI đã thông qua Nghị quyết bầu ông Lê Minh Hưng, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Trưởng Ban Tổ chức Trung ương giữ chức Thủ tướng Chính phủ nước Cộng hòa xã hội chủ nghĩa Việt Nam. Sau khi thực hiện nghi thức tuyên thệ, Thủ tướng Chính phủ Lê Minh Hưng đã phát biểu nhậm chức. Thời báo Văn học nghệ thuật trân trọng gi

Toàn văn phát biểu nhậm chức của Chủ tịch nước Tô Lâm

Toàn văn phát biểu nhậm chức của Chủ tịch nước Tô Lâm

Sáng 7/4, sau khi được Quốc hội khóa XVI bầu làm Chủ tịch nước Cộng hòa xã hội chủ nghĩa Việt Nam nhiệm kỳ 2026 - 2031, Tổng Bí thư, Chủ tịch nước Tô Lâm đã thực hiện nghi lễ tuyên thệ và phát biểu nhậm chức trước toàn thể Quốc hội và đồng bào, cử tri cả nước. Thời báo Văn học nghệ thuật trân trọng giới thiệu toàn văn phát biểu nhậm chức của Tổng Bí thư, Chủ tịch nước T

Cơ cấu Chính phủ nhiệm kỳ Quốc hội khóa XVI có 14 bộ, 3 cơ quan ngang bộ

Cơ cấu Chính phủ nhiệm kỳ Quốc hội khóa XVI có 14 bộ, 3 cơ quan ngang bộ

Cơ cấu tổ chức của Chính phủ nhiệm kỳ Quốc hội khóa XVI có 14 Bộ, 3 cơ quan ngang Bộ, gồm: Bộ Quốc phòng; Bộ Công an; Bộ Ngoại giao; Bộ Nội vụ; Bộ Tư pháp; Bộ Tài chính; Bộ Công Thương; Bộ Nông nghiệp và Môi trường; Bộ Xây dựng; Bộ Văn hóa, Thể thao và Du lịch; Bộ Khoa học và Công nghệ; Bộ Giáo dục và Đào tạo; Bộ Y tế; Bộ Dân tộc và Tôn giáo; Ngân hàng Nhà nước Việt Nam; Than