An toàn thông tin

Những kẻ tấn công ransomware Vice Society sử dụng các phương pháp mã hóa mạnh

Hạnh Tâm 23/12/2022 16:23

Trong các cuộc tấn công gần đây, các tác nhân ransomware Vice Society đã chuyển sang một payload ransomware (một đoạn code được chạy trên máy nạn nhân để truyền giữa các gói tin) tùy chỉnh khác và nhắm vào nhiều lĩnh vực khác nhau.

Nhà nghiên cứu Antonio Cocomazzi của công ty bảo mật SentinelOne cho biết: "Biến thể ransomware này được đặt tên là “PolyVice”, thực hiện một sơ đồ mã hóa mạnh mẽ, sử dụng thuật toán NTRUEncrypt và ChaCha20-Poly1305".

Vice Society được Microsoft đặt tên là DEV-0832, xuất hiện lần đầu tiên vào tháng 5/2021, là một nhóm tấn công xâm nhập, đánh cắp và tống tiền.

a2(1).jpg

Không giống như các nhóm ransomware khác, chúng không sử dụng phần mềm độc hại mã hóa tệp được phát triển nội bộ mà triển khai những thành viên chủ chốt (lockers) của bên thứ ba như ransomware Hello Kitty, Zeppelin và RedAlert trong các cuộc tấn công.

Theo SentinelOne, có những dấu hiệu cho thấy tác nhân đe dọa phía sau ransomware mang nhãn hiệu tùy chỉnh cũng đang bán các payload tương tự cho các nhóm tin tặc khác dựa trên những điểm tương đồng mở rộng của PolyVice với các chủng ransomware Chily và SunnyDay.

Điều này ý nói rằng "Locker-as-a-Service" được cung cấp bởi một tác nhân đe dọa chưa được biết dưới dạng trình tạo (builder) cho phép người mua tùy chỉnh các payload của họ, bao gồm phần mở rộng tệp được mã hóa, tên tệp ghi chú đòi tiền chuộc, nội dung ghi chú đòi tiền chuộc và văn bản hình nền, cùng nhiều thứ khác.

Sự thay đổi từ mã độc Zeppelin có thể đã thúc đẩy việc phát hiện ra các điểm yếu trong thuật toán mã hóa của nó, cho phép các nhà nghiên cứu tại công ty an ninh mạng Unit221B phát minh ra bộ giải mã vào tháng 2/2020.

Bên cạnh việc triển khai sơ đồ mã hóa kết hợp kết hợp mã hóa bất đối xứng và đối xứng để mã hóa an toàn các tệp, PolyVice cũng sử dụng mã hóa một phần và đa luồng để tăng tốc tiến trình.

Theo công ty bảo mật Cybereason, điều đáng chú ý là mã độc tống tiền Royal được phát hiện gần đây sử dụng các chiến thuật tương tự nhằm trốn tránh các biện pháp phòng thủ chống phần mềm độc hại.

a1(1).jpg

Royal bắt nguồn từ hoạt động ransomware Conti hiện không còn tồn tại. Chúng sử dụng kiểu lừa đảo gọi lại (hoặc tấn công có định hướng qua điện thoại) để lừa nạn nhân cài đặt phần mềm máy tính từ xa để chiếm quyền truy cập ban đầu.

Mã nguồn Conti bị rò rỉ đã thúc đẩy các biến thể ransomware mới nổi. Trong khi đó, vụ rò rỉ mã nguồn Conti vào đầu năm nay đã tạo ra một số chủng ransomware mới như Putin Team, ScareCrow, BlueSky và Meow.

Nhà nghiên cứu Cocomazzi cho biết: “Hệ sinh thái ransomware không ngừng phát triển, với xu hướng siêu chuyên môn hóa và dịch vụ liên tục phát triển là mối đe dọa đáng kể đối với các tổ chức, vì nó cho phép các cuộc tấn công ransomware tinh vi trở nên phổ biến”./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Đóng góp của đội ngũ nhà khoa học Việt Nam trong sự nghiệp bảo vệ và xây dựng đất nước
    Đội ngũ các nhà khoa học, người lao động ngành Khoa học và Công nghệ (KH&CN) Việt Nam bằng trí tuệ, tâm huyết, lòng yêu nước với tố chất con người Việt Nam và đặc biệt kế tục truyền thống tốt đẹp các nhà khoa học đàn anh đi trước đã sẵn sàng bước vào kỷ nguyên phát triển thịnh vượng và giàu mạnh của dân tộc. Được tôn trọng, tin tưởng, đội ngũ trí thức, nhà khoa học, người lao động KH&CN Việt Nam sẽ hoàn thành sứ mệnh cao cả mà Đảng, Nhà nước và Nhân dân giao phó.
  • Cùng Hải Phòng "gỡ khó" trong vận hành chính quyền địa phương hai cấp
    Để kịp thời tháo gỡ những vướng mắc, bất cập trong lĩnh vực khoa học và công nghệ cho chính quyền cấp xã, phường, đặc khu khi vận hành chính quyền hai cấp, Bộ Khoa học và Công nghệ đã cử đoàn công tác tìm hiểu, đánh giá thực tế tại Hải Phòng.
  • Gia Lai nỗ lực triển khai mô hình chính quyền địa phương hai cấp trong lĩnh vực KH&CN
    Sau hơn 1 tháng áp dụng mô hình chính quyền địa phương hai cấp trong lĩnh vực khoa học và công nghệ (KH&CN), đổi mới sáng tạo và chuyển đổi số, Gia Lai đã nhanh chóng kiện toàn bộ máy, bảo đảm giải quyết thủ tục hành chính thông suốt cho người dân và doanh nghiệp. Tuy nhiên, thực tiễn triển khai cho thấy, địa phương vẫn một số khó khăn, cần sớm tháo gỡ để phát huy hiệu quả mô hình.
  • Gen Z khoe chất Việt trên nền tảng số với tên miền “.vn”
    Sau 3 tháng tranh tài, cuộc thi Thiết kế website với tên miền id.vn “Hành trình thống nhất" mùa 3 với chủ đề “VietNam Digital Pride - Tự hào Việt Nam” trên không gian số đã nhận về rất nhiều bài thi ấn tượng, khẳng định cuộc thi không chỉ là sân chơi sáng tạo công nghệ, mà còn thắp lửa niềm tự hào Việt Nam trên không gian số.
  • Bưu điện và Cảng Hàng không Việt Nam hợp tác phát triển hạ tầng chuỗi cung ứng hiện đại
    Bưu điện Việt Nam sẽ phối hợp cùng Cảng Hàng không Việt Nam (ACV) khai thác hạ tầng tại các cảng hàng không hiện có để triển khai chuỗi dịch vụ logistics, bao gồm vận chuyển, lưu trữ, xử lý và phân phối hàng hóa. Đồng thời, nghiên cứu, đầu tư phát triển hạ tầng tại các dự án cảng hàng không mới, đặc biệt là hệ thống kho bãi, trung tâm logistics và trạm phân phối gắn liền với sân bay.
Đừng bỏ lỡ
Những kẻ tấn công ransomware Vice Society sử dụng các phương pháp mã hóa mạnh
POWERED BY ONECMS - A PRODUCT OF NEKO