Những phát hiện ban đầu của Kaspersky cho thấy cuộc tấn công mới không phải là biến thể của ransomware Petya như các trang báo nước ngoài đưa tin. 

Theo đó, các nhà nghiên cứu của Kaspersky Lab đang điều tra một làn sóng tấn công mới của ransomware nhắm vào các tổ chức trên toàn thế giới. Những phát hiện ban đầu cho thấy đây không phải là biến thể của Ransomware Petya, mà đây là một ransomware mới chưa từng thấy trước đây. Kaspersky đặt tên cho chủng ransomware mới này là NotPetya.

Dữ liệu của hãng cho thấy đã có khoảng 2.000 cuộc tấn công cho đến thời điểm này. Các tổ chức bị ảnh hưởng nhiều nhất là ở Nga và Ukraine, Kaspersky cũng ghi nhận nhiều cuộc tấn công khác ở Ba Lan, Ý, Anh, Đức, Pháp, Mỹ và nhiều quốc gia khác.

Kaspersky: không phải ransomware Petya tấn công tổ chức trên thế giới

Đây là một tấn công vô cùng phức tạp bao gồm nhiều hình thức tấn công. Hãng xác nhận là một lỗ hổng EternalBlue đã được chỉnh sửa và được sử dụng cho sự lây lan trong mạng lưới doanh nghiệp.

Kaspersky Lab phát hiện mối đe doạ này là: DangeroundObject.Multi.Generic.

Các chuyên gia Kaspersky Lab mong muốn phát hành các chữ ký mới, bao gồm cả thành phần System Watcher càng sớm càng tốt và xác định liệu có thể giải mã được dữ liệu đã bị khóa trong cuộc tấn công hay không nhằm phát triển công cụ giải mã sớm nhất có thể.

Hãng cũng khuyến nghị tất cả các doanh nghiệp cập nhật ngay phần mềm Windows, kiểm tra các giải pháp bảo mật và chắc chắn là đã sao lưu dữ liệu cũng như phát hiện được ransomware kịp thời.

Các khách hàng doanh nghiệp của Kaspersky Lab cũng được khuyến nghị các phương pháp bảo mật đã được kích hoạt và bật thành phần KSn/System Watcher, đồng thời sử dụng tính năng AppLocker để vô hiệu hoá các hoạt động của bất kì tập tin nào có tên “perfc.dat” cũng như Tiện ích PSExec từ bộ Sysinternals Suite.

Góc quảng cáo