Các chuyên gia bảo mật tại ESET and Kaspersky đều khẳng định rằng, cuộc tấn công lần này có liên quan tới Petya – ransomware vào đầu mùa hè này. Chuyên gia bảo mật của Kaspersky phát hiện thấy RadRabbit tấn công hàng chục trang web mà Petya đã tấn công trước đó. Cả hai đều có cùng phương thức lây lan bằng cách sử dụng Windows Command Instrumentation Command, một giao diện kịch bản để quản lý thiết bị và ứng dụng mạng để thập mật khẩu và các dữ liệu khác từ máy tính. “Điều này cho thấy các hacker đứng đằng sau ExPetr / NotPetya đã có kế hoạch cẩn thận cho cuộc tấn công của BadRabbit kể từ tháng 7”, Kaspersky phát biểu
ESET cho biết một trong những phương pháp được sử dụng để phát tán BadRabbit là thông qua ổ đĩa. Khi ai đó truy cập một trang web bị nhiễm độc, một cửa sổ pop-up nói rằng Flash Player cần được cập nhật đê yêu cầu người dùng tải về và cài đặt phần mềm độc hại vào máy của mình. ESET cho Wired tin rằng đây chỉ là một phương pháp, và có thể là một “ngụy trang” hoàn hảo.
Hiện tại vẫn chưa có thêm thông tin gì từ phía các nhà chức trách về ransomware lần này.
xem thêm : học tester ở đâu
0 comments:
Post a Comment