9 loại ransomware từ mã nguồn Babuk nhằm vào máy chủ VMware ESXi

0
0

- Từ tháng 09/2021, nhiều đối tượng tấn công đã lợi dụng sự rò rỉ ransomware Babuk (còn được biết đến là Babak hoặc Babyk) để tạo ra 9 loại ransomware khác nhau, có khả năng tấn công vào các máy chủ VNware ESXi.

Theo các nhà nghiên cứu, biến thể này xuất hiện từ năm 2022 cho thấy xu hướng sử dụng mã nguồn Babyk ngày càng tăng. Mã nguồn bị rò rỉ của Babyk cho phép đối tượng tấn công vào hệ thống của Linux ngay cả khi chúng không có khả năng tự phát triển các chủng ransomware của riêng mình.

Một số đối tượng tấn công nhằm vào các máy ảo VMware ESXi, đã có ít nhất 3 chủng ransomware khác nhau là Cylance, Rorschach (hay còn được biết là BabLock) và RTM Locker – đã xuất hiện kể từ đầu năm 2023 dựa trên mã nguồn Babuk bị rò rỉ.

Ảnh minh họa
Ảnh minh họa

Các nhà nghiên cứu bảo mật đã phát hiện ra mã nguồn trùng khớp giữa bộ khóa của Babuk và ESXi được quy trách nhiệm cho 2 nhóm APT là Conti và Revil. Các dòng ransomware khác đã chuyển các tính năng từ Babuk sang mã tương ứng của chúng bao gồm LOCK4, DATAF, Mario, Play và Babuk 2023 (hay còn được biết đến là XVGV) ransomware.

Các cuộc tấn công có xu hướng kết hợp ransomware Royal do cựu thành viên nhóm Conti tạo ra, để mở rộng bộ công cụ tấn công bằng biến thể ELF nhằm vào hệ thống ESXi và Linux. Kể từ khi xuất hiện vào tháng 09/2022, ransomware Royal đã nhằm mục tiêu vào hơn 157 tổ chức ở Hoa Kỳ, Canada và Đức.

Các cuộc tấn công bằng ransomware Royal bắt nguồn từ các cuộc gọi lừa đảo, lây nhiễm BATLOADER hoặc thông tin đăng nhập bị xâm phạm, sau đó bị lạm dụng để cài cắm Cobalt Strike Beacon nhằm thực thi ransomware.

Để đảm bảo an toàn thông tin cho hệ thống của các cơ quan, tổ chức, doanh nghiệp nên thực hiện kiểm tra, rà soát thường xuyên, sẵn sàng các phương án xử lý để tránh các nguy cơ bị tấn công mạng.

PV


Ý kiến bạn đọc


Giá vé máy bay tăng cao có phải do thuế, phí?

(VnMedia) - Một số dư luận cho rằng, nguyên nhân đẩy giá vé máy bay tăng cao quá mức là do mức thu thuế, phí hiện nay không hề nhỏ. Hiện các hãng hàng không phải gánh trên 20 loại phí cả trực tiếp và gián tiếp.

Phát triển vùng đồng bằng sông Hồng dựa vào khoa học công nghệ và chuyển đổi số

(VnMedia) - Vùng đồng bằng sông Hồng sẽ được phát triển và cơ cấu lại kinh tế vùng dựa vào khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số... Đây là một trong những định hướng quan trọng tại Quy hoạch vùng đồng bằng sông Hồng vừa được Thủ tướng phê duyệt.

Đảm bảo tuyệt đối an ninh, an toàn Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

(VnMedia) - Lực lượng Công an các đơn vị và Công an tỉnh Điện Biên đã đảm bảo quân số, trang thiết bị, cơ sở vật chất, đảm bảo tuyệt đối an ninh, an toàn Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ.

Giám sát chặt chẽ biến động giá cả hàng hóa để có kịch bản ứng phó phù hợp

(VnMedia) - Phó Thủ tướng Lê Minh Khái yêu cầu các Bộ, ngành, địa phương giám sát chặt chẽ biến động giá cả hàng hóa thế giới và trong nước để chủ động thực hiện theo thẩm quyền hoặc đề xuất, tham mưu cấp có thẩm quyền các biện pháp, giải pháp, kịch bản ứng phó phù hợp, linh hoạt, kịp thời.

Nắng nóng diện rộng chấm dứt từ ngày mai (5/5)

(VnMedia) - Trung tâm Dự báo Khí tượng Thủy văn Quốc gia cho biết, từ ngày 05/5, nắng nóng diện rộng ở các khu vực trên cả nước có khả năng kết thúc.