Công nghệ

Phát hiện ransomware Anubis mới cực kỳ nguy hiểm

Ransomware Anubis không chỉ mã hóa mà còn xóa vĩnh viễn các tập tin, tạo ra một "mối đe dọa kép hiếm gặp". Theo báo cáo của các nhà nghiên cứu Maristel Policarpio, Sarah Pearl Camiling và Sophia Nilette Robles từ Trend Micro, ransomware này có chế độ xóa, khiến các tập tin bị xóa không thể khôi phục ngay cả khi nạn nhân trả tiền chuộc.

Phát hiện ransomware Anubis mới cực kỳ nguy hiểm - Ảnh 1.

Thông báo đòi tiền chuộc được đưa ra bởi Anubis

ẢNH: CHỤP MÀN HÌNH

Hoạt động từ tháng 12.2024, Anubis đã nhắm đến các nạn nhân trong các lĩnh vực chăm sóc sức khỏe, khách sạn và xây dựng tại Úc, Canada, Peru và Mỹ. Ban đầu, nhóm phát triển đã đặt tên cho ransomware này là Sphinx trước khi đổi tên trong phiên bản cuối cùng. Nhóm tội phạm mạng đứng sau ransomware này được xác định là FIN7.

Mối nguy hiểm của Anubis

Theo Trend Micro, Anubis vận hành một chương trình liên kết linh hoạt, cho phép các tác nhân liên kết nhận 80% số tiền chuộc. Các chương trình tống tiền dữ liệu và bán quyền truy cập có tỷ lệ chia lần lượt là 60-40 và 50-50. Chuỗi tấn công của Anubis thường bắt đầu bằng email lừa đảo, từ đó kẻ tấn công có thể nâng cao đặc quyền, do thám và xóa các bản sao lưu trước khi mã hóa và xóa nội dung của các tập tin.

Chức năng xóa dữ liệu của Anubis, với tham số /WIPEMODE, có thể xóa vĩnh viễn nội dung của tập tin, ngăn chặn mọi nỗ lực khôi phục. Điều này làm tăng đáng kể mức độ nguy hiểm cho nạn nhân, buộc họ phải tuân thủ yêu cầu của kẻ tấn công.

Bộ Công an: Nhiều trò chơi trực tuyến bị đính kèm mã độc nghe lén điện thoại

Phát hiện này diễn ra trong bối cảnh Recorded Future công bố thông tin về cơ sở hạ tầng mới của nhóm FIN7, được xác định đang sử dụng để mạo danh các sản phẩm và dịch vụ phần mềm hợp pháp nhằm phát tán phần mềm độc hại. Công ty tình báo mối đe dọa thuộc sở hữu của Mastercard đã xác định ba vectơ phân phối trong năm qua, bao gồm các trang cập nhật trình duyệt giả mạo và các trang tải xuống 7-Zip giả mạo.

Ở thời điểm hiện tại, các chuyên gia ghi nhận chỉ có các trang tải xuống 7-Zip giả mạo vẫn hoạt động, với các tên miền mới được đăng ký gần đây nhất vào tháng 4.2025.

Các tin khác

Nhếch nhác những dải phân cách mềm ở Hà Nội

Dải phân cách mềm tại nhiều tuyến đường phố ở Hà Nội bị hư hỏng, ngả nghiêng, tạo nên hình ảnh nhếch nhác, mất mỹ quan đô thị, tiềm ẩn nguy cơ gây mất an toàn cho người tham gia giao thông.

Phát triển thủy sản Việt Nam: Bắt đầu từ minh bạch và chuyển đổi xanh

Trong bối cảnh ngành thủy sản Việt Nam đang chịu sức ép chưa từng có từ biến đổi khí hậu, thẻ vàng IUU, rào cản kỹ thuật và “rào cản xanh” từ thị trường xuất khẩu, yêu cầu chuyển đổi sang phát triển bền vững, phát triển xanh, minh bạch và ứng dụng công nghệ cao trở nên cấp thiết hơn bao giờ hết.

Long Châu bắt tay Viện Công Nghệ Tiên Tiến xây "hàng rào khoa học" chăm sóc sức khỏe người Việt

TP - Với cam kết mạnh mẽ về sự minh bạch và chất lượng, hướng đến một cộng đồng khỏe mạnh và bền vững, FPT Long Châu, Viện Công nghệ Tiên Tiến thuộc Viện Hàn Lâm Khoa Học và Công Nghệ VN chính thức ký kết hợp tác nhằm thúc đẩy nghiên cứu, ứng dụng công nghệ dược liệu tiên tiến phát triển các sản phẩm chăm sóc sức khỏe.

Gamuda dẫn đầu cuộc cách mạng giao thông đô thị khu vực

Khi nhắc đến những doanh nghiệp hàng đầu khu vực Đông Nam Á trong lĩnh vực xây dựng và hạ tầng giao thông đô thị, cái tên Gamuda Berhad luôn nổi bật với năng lực thi công vượt trội và chiến lược quốc tế hóa nhất quán. Không chỉ kiến tạo các tuyến đường sắt đô thị hiện đại tại Malaysia, Gamuda còn liên tục khẳng định vị thế toàn cầu khi mở rộng hoạt động sang Singapore, Đài Loan (Trung Quốc), Úc và nhiều thị trường trọng điểm khác.

Chuyên gia VPBankS: Không nên cố đoán đỉnh đáy, NĐT cần theo dõi sát sao đàm phán thương mại và giá dầu

Tại chương trình “Việt Nam và các chỉ số: Tài chính Thịnh vượng” ngày 16/6, ông Nguyễn Việt Đức, Giám đốc Kinh doanh Số của Chứng khoán VPBank (VPBankS), cho rằng thị trường chứng khoán đang vận động theo các yếu tố vĩ mô có thể dự báo được, thay vì bị tác động quá mạnh bởi xung đột địa chính trị hay các biến động ngắn hạn.