Mã độc tống tiền Petya tái xuất, quy mô tấn công lớn hơn

08:49, Thứ Tư, 28/06/2017 (GMT+7)

(XHTT) - Biến thể mã độc mới với tên gọi Petrwrap sau khi bùng phát trước tiên tại Ucraina, Anh, Nga và Ấn Độ vào hôm 27/6 đã nhanh chóng lây lan trên quy mô toàn cầu, nhằm vào hàng loạt tổ chức tài chính, ngân hàng, công ty vận tải, cảng biển, hàng không.

Trang tin Quazt cho hay, tính đến thời điểm sáng ngày 27/6, hàng loạt máy tính của các cơ quan chính phủ Ucraina, ngân hàng và cảng hàng không, hệ thống tàu điện (metro) tại quốc gia này đã trở thành nạn nhân của mã độc Petya.

aaa

Một trụ ATM tại Ucraina bị tấn công bởi mã độc tống tiền Petya/Petwrap

Theo một số tường thuật khác, một số cơ quan năng lượng tại Ucraina cũng bị ảnh hưởng bởi vụ tấn công mạng, trong khi đó một số ngân hàng và doanh nghiệp Nga, trong đó có tập đoàn dầu khí Rosneft chắc chắn đã trở thành nạn nhân của Petrwrap/Petya.

aaa

Phó Thủ tướng Ucraina Pavlo Rozenko đăng trên tài khoản Twitter hình ảnh cho thấy màn hình trên máy tính của cơ quan chính phủ nước này sau khi dính mã độc Petya.

Giới truyền thông châu Âu vào sáng hôm nay cũng đồng loạt đưa tin, rất nhiều công ty dịch vụ vận tải biển và hàng không tại Hà Lan, Đức và Anh đã bị lây nhiễm.

Được biết, tin tặc yêu cầu nạn nhân bị nhiễm mã độc Petrwrap/Petya khoản tiền chuộc tương đương 300USD dưới hình thức tiền ảo (bitcoin) để lấy lại dữ liệu.

Chuyên gia tại hãng bảo mật Symantec và McAfee xác nhận rằng, Petya có sử dụng ít nhất một trong số những công cụ tương tự mà siêu mã độc tống tiền WannaCry từng khai thác rất thành công hồi đợt tấn công diễn ra từ ngày 12/5/2017.

Một số nạn nhân của Petya hay Petrwrap cũng đã được ghi nhận tại Đan Mạch, Pháp và cả Mỹ, theo Quazt.

Hồng Loan

.
.
.
.
.

.
.
.