Kết quả nghiên cứu của công ty an ninh mạng Kaspersky Lab cho thấy mã độc đòi tiền chuộc trong vụ tấn công mạng toàn cầu hôm 27/6 vừa qua, là một mã độc mới chưa từng xuất hiện. Kaspersky Lab đặt tên cho mã độc mới này là "NotPetya" hay "ExPetr".
Tính đến thời điểm hiện tại, đã có khoảng 2.000 cuộc tấn công liên quan đến mã độc mới này được ghi nhận tại 64 nước. Mã độc mới nhằm vào lỗ hổng EternalBlue, được các tin tặc chỉnh sửa và cho lây lan trong mạng lưới doanh nghiệp. Lỗ hổng EternalBlue được cho là do Cơ quan an ninh quốc gia Mỹ phát triển và bị nhóm tin tặc Shadow Brokers đánh cắp hôm 14/4 vừa qua. Đây cũng chính là lỗ hổng mà tin tặc sử dụng để tạo ra mã độc WannaCry vào hồi tháng 5 vừa qua.
Cơ quan Cảnh sát châu Âu nhận định vụ tấn công mạng mới xảy ra có điểm tương đồng với vụ tấn công bằng mã độc WannaCry, song có xu hướng tinh vi hơn. Europol cảnh báo không giống như mã độc WannaCry, vụ tấn công này không có cơ chế tự hủy nào. Đang có nhiều nguồn tin cho thấy, nguồn gốc lây lan của mã độc lần này bắt nguồn từ một lỗi cập nhật phần mềm kế toán của công ty MEDoc của Ukraine. Hiện các chuyên gia an ninh mạng vẫn chưa tìm ra cơ chế để chặn được sự hoạt động của mã độc này.
Mời quý độc giả theo dõi các chương trình đã phát sóng của Đài Truyền hình Việt Nam tại TV Online!