Công nghệ

Cảnh báo nguy cơ mã độc tống tiền Medusa

Lan Nhi 28/03/2025 07:04

Các tổ chức an ninh mạng lên tiếng cảnh báo người dùng máy tính Windows ứng phó khẩn cấp với mã độc tống tiền có tên gọi Medusa.

Giữa tháng 3/2025, Cơ quan An ninh mạng (CISA) và Cục Điều tra Liên bang Mỹ (FBI) ra thông báo về nhóm tội phạm mạng Medusa chuyên tổ chức các cuộc tấn công mạng sử dụng mã độc mã hóa dữ liệu để tống tiền (ransomware). Nạn nhân của nhóm này là các cơ quan, tổ chức, doanh nghiệp và cả bệnh viện cùng trường học.

canhbao.png
FBI cảnh báo người dùng và doanh nghiệp nguy cơ từ Medusa. Ảnh: BleepingComputer

Nhóm này tổ chức những cuộc tấn công mạng tinh vi, khai thác các lỗ hổng và thâm nhập vào mạng hoặc máy tính, từ đó mã hóa dữ liệu tống tiền nạn nhân để chuộc dữ liệu.

Số tiền chuộc có thể lên đến hàng triệu USD. Trong danh sách hơn 400 nạn nhân của nhóm này có cả Dịch vụ Tài chính Toyota, thuộc Tập đoàn Toyota khi bị tấn công bằng ransomware và đòi tiền chuộc vào tháng 11/2023.

Các nhà nghiên cứu bảo mật tại Kaspersky từng khám phá ra những hoạt động của ransomware Medusa vào năm 2023. Theo khuyến cáo của Kaspersky đối với doanh nghiệp, các bước cần kiểm tra gồm:

Kiểm tra và bảo mật các dịch vụ điều khiển từ xa (Remote Desktop). Thường xuyên kiểm tra và cập nhật các bản vá của những dịch vụ Mạng-riêng-ảo (VPN) cung cấp cho nhân viên dùng truy cập vào mạng doanh nghiệp. Cập nhật bản mới nhất cho các phần mềm trên thiết bị.

Bên cạnh đó, doanh nghiệp cũng cần sao lưu dữ liệu quan trọng. Tăng cường bảo mật với các giải pháp như Kaspersky Endpoint Detection & Response để phát hiện tấn công từ sớm.

Với người dùng cá nhân, FBI khuyến cáo tăng cường bảo vệ cho tài khoản Gmail và Outlook, cũng như dịch vụ VPN đang sử dụng. Điển hình như việc sao lưu dữ liệu ra nhiều bản, ở các nơi tách biệt và an toàn. Cập nhật hệ điều hành Windows và các phần mềm. Sử dụng công cụ theo dõi và giám sát an toàn cho thiết bị và mạng để phát hiện xâm nhập.

Tháng trước, CISA và FBI cũng ra thông báo chung cảnh báo người dùng và khối doanh nghiệp - tổ chức về đợt tấn công của ransomware Ghost lan rộng hơn 70 quốc gia.

win.png
Giao diện quản lý toàn diện của Kaspersky Plus 2025 cung cấp cái nhìn tổng thể cho người dùng và tự động xử lý các nguy cơ bảo mật.

Microsoft vừa cảnh báo hàng triệu máy tính Windows là mục tiêu của đợt tấn công mạng khi lây nhiễm loại mã độc từ các trang xem phim lậu. Theo Microsoft, khi truy cập vào website xem phim lậu, máy tính người dùng có thể bị điều hướng sang tải mã độc được tội phạm mạng "mượn danh" Github là nơi lưu trữ.

Cuộc tấn công chia làm 4 giai đoạn khá tinh vi và những phần của mã độc được lưu trữ từ nhiều website bao gồm cả mạng Discord và Dropbox được "kéo về" máy nạn nhân. Các dữ liệu quan trọng sẽ bị "hỏi thăm", thậm chí các dữ liệu lưu trữ "trên mây" Microsoft OneDrive. Mã độc cũng thăm dò liệu máy tính người dùng có chứa các thông tin tài chính trên các ví tiền mã hóa (cryptocurrency) như Ledger Live, Trezor Suite, KeepKey, BCVault, OneKey và BitBox.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Cảnh báo nguy cơ mã độc tống tiền Medusa
POWERED BY ONECMS - A PRODUCT OF NEKO