Cisco: lỗ hỏng bảo mật PrintNightmare đang bị lợi dụng để phát tán ransomware

Công ty bảo mật Cisco cho biết lỗ hổng bảo mật PrintNightmare của Microsoft hiện đang bị khai thác bởi một nhóm ransomware có tên là Vice Society.

- Quảng cáo -

Theo Neowin, Cisco (team Talos) đã theo dõi cách nhóm dõi cách của nhóm Vice trong việc khai thác vấn đề bảo mật dịch vụ Print Spooler. Lỗ hổng bảo mật này đã được Microsoft phát hiện và cố gắng vá trong vài tháng nay nhưng chưa giải quyết được triệt để vấn đề.

lỗ hỏng bảo mật PrintNightmare

Rõ ràng, theo phát hiện của Talos, Vice Society – đã được liên kết với nhóm HelloKitty ransomware trước đây – sử dụng tệp thư viện (DLL) được liên kết với lỗi PrintNightmare Print Spooler đang diễn ra để lây nhiễm ransomware cho các hệ thống.

Tên của DLL này là:

6f191f598589b7708b1890d56b374b45c6eb41610d34f976f0b4cfde8d5731af.

Vice Society đòi các nạn nhân của mình một khoản tiền chuộc và đe dọa sẽ làm rò rỉ dữ liệu bị đánh cắp qua một trang web. Đây là ảnh chụp màn hình của trang web rò rỉ dữ liệu:

Talos cũng đã quan sát một số chiến thuật, kỹ thuật và thủ tục (TTP) mà các tác nhân đe dọa từ Vice Society sử dụng để thực hiện việc lây lan ransomware và tấn công các hệ thống.

lỗ hỏng bảo mật PrintNightmare

Chúng bao gồm việc sử dụng ProxyChains để chuyển hướng lưu lượng mạng đến nơi khác và tấn công các máy chủ ảo ESXi, các các bản sao lưu dữ liệu để làm cho toàn bộ hệ thống dễ bị lây nhiễm ransomware (thậm chí họ ngăn cả việc phục hồi cơ sở dữ liệu và hệ thống).

Để tránh bị phát hiện bởi các giải pháp bảo mật đầu cuối, các tác nhân đe dọa thực hiện bỏ qua giao diện Anti-Malware Software Interface (AMSI).

Quảng cáo
Nobita
Nobita

Nobita là đồng sáng lập Tech News Daily. Anh từng cộng tác cho nhiều trang tin công nghệ, báo chí mảng tin tức công nghệ nổi tiếng ở Việt Nam. Tech News Daily được anh xem như 'ngôi nhà ở ẩn' sau một thời gian 'mải mê chinh chiến và yêu đương'.


Tech Biz

VBIC 2024: Nhóm học sinh đề xuất phối hợp các nhà máy tại Trung Quốc và Ấn Độ để tối ưu chi phí

Quán quân cuộc thi Thử thách giải bài toán thực tế của doanh nghiệp - “Vietnam Business Innovation Challenge” (VBIC 2024) đã thuộc về nhóm Pioneer (học sinh khối 9 đến từ Trường PTLC Olympia, Hà Nội) với đề xuất phối hợp với các nhà máy tại Trung Quốc và Ấn Độ để tối ưu chi phí sản xuất, hướng tới chiến lược dài hạn xây dựng nhà máy lắp ráp tại Việt Nam để tinh giảm chi phí nhập khẩu.

New Zealand khởi động chương trình Du học hè dành riêng cho học sinh Việt Nam

Trước sự quan tâm ngày càng lớn về giáo dục New Zealand trong thời gian qua, Cơ quan Giáo dục New Zealand (Education New Zealand - ENZ) phối hợp cùng các trường New Zealand và các công ty tư vấn du học giới thiệu một loạt chương trình hè dành cho thanh thiếu niên Việt Nam trong khuôn khổ Chương trình Du học Hè New Zealand. Đây là cơ hội để các bạn trẻ vừa có thể tiếp cận nhanh chóng một trong những nền giáo dục hàng đầu thế giới, vừa khám phá những điều mới mẻ để kiện toàn các kỹ năng công dân toàn cầu.

Doanh nghiệp cần quan tâm khám sức khỏe định kỳ cho người lao động

Nhằm giúp doanh nghiệp và người lao động nâng cao nhận thức về việc chăm sóc sức khoẻ, ngày 27/3 tại TP. Đà Lạt, tỉnh Lâm Đồng, Phòng khám Đa khoa Phương Nam đã tổ chức buổi tọa đàm “Tầm quan trọng của khám sức khỏe định kỳ doanh nghiệp”. Toạ đàm đã thu hút sự tham gia của đông đảo người lao động và doanh nghiệp.

NPOIL khai trương văn phòng ở Cần Thơ, mở rộng phục vụ ở thị trường miền Tây

NPoil, thương hiệu dầu nhớt uy tín Việt Nam vừa mới tổ chức sự kiện khai trương Văn phòng Miền Tây tại TP. Cần Thơ vào ngày 15/03/2024. Đây là dấu mốc quan trọng đánh dấu sự phát triển mạnh mẽ của NPoil trong chiến lược mở rộng thị trường, đồng thời khẳng định cam kết mang đến những sản phẩm và dịch vụ chất lượng cao cho người tiêu dùng khu vực Miền Tây.


Tech How

Tuyệt chiêu tìm camera giấu kín trong khách sạn, nhà nghỉ

Trong 5 cách được các chuyên gia thử nghiệm, chỉ một cách phát huy được khả năng phát hiện camera giấu kín trong phòng. Hãy cùng xem là cách nào đây nhé anh em.

Dùng AI tạo hồ sơ xin việc mới là thời thượng

Đừng hì hục làm CV xin việc nữa khi mà bạn đã có những trợ lí AI chất lượng dưới đây.

Top 15 mẹo để tận dụng tối đa điện thoại Android của bạn

Những mẹo để tận dụng tói đa điện thoại Android, bạn đã biết chưa?

Video hướng dẫn làm dụng cụ cho gà ăn từ chai nhựa, xi măng

Đây là cách làm dụng cụ cho gà ăn từ chai nhựa, xi măng một cách đơn giản nhất.