Sự nguy hiểm của WhisperGate
Mã độc WhisperGate là gì?ựnguyhiểmcủlich
Gần đây, cùng với sự leo thang của cuộc xung đột giữa Nga và Ukraine, một cuộc xung đột khác của các nhóm hacker cũng đang dần nhen nhóm trên thế giới mạng.
Chỉ trong ít ngày qua, hàng loạt những cuộc tấn công công nghệ cao đã được thực hiện nhằm vào chính phủ Ukraine. Nhiều hệ thống công nghệ thông tin của các cơ quan chính phủ, ngân hàng, tổ chức tài chính tại Ukraine bị tấn công từ chối dịch vụ (DDoS) và nhiễm mã độc xóa dữ liệu.
![]() |
Ukraine nhiều khả năng sẽ trở thành tâm điểm của một cuộc chiến tranh mạng đang manh nha bùng phát. |
Thủ phạm chính trong các cuộc tấn công này là một loại mã độc mới mang tên WhisperGate. Đây là loại mã độc nguy hiểm với khả năng vô hiệu hóa khả năng phòng thủ của Windows Defender, đồng thời phá hoại hoàn toàn dữ liệu máy tính.
WhisperGate được thiết kế ngụy trang tương tự như ransomware (mã độc tống tiền). Tuy nhiên, WhisperGate thiếu cơ chế khôi phục dữ liệu và đươc tung ra nhằm mục đích phá hoại, khiến các hệ thống công nghệ thông tin mục tiêu bị tê liệt và không thể hoạt động được.
Sự xuất hiện của loại mã độc mới WhisterGateđã làm dấy lên những lo ngại về một cuộc chiến dữ liệu đang ngày một leo thang trên môi trường mạng.
Mã độc WhisperGate thâm nhập và phá hủy dữ liệu như thế nào?
Một bài phân tích được đăng tải mới đây bởi chuyên gia bảo mật Nguyễn Minh Hoàng (Công ty CP An toàn thông tin CyRadar) đã mô tả chi tiết về cách mã độc WhisperGate hoạt động.
Theo đó, hành vi tấn công của mã độc WhisperGate có thể được chia làm 3 giai đoạn.
Ở giai đoạn thứ nhất, mã độc sẽ phá hủy phân vùng Master Boot Record (MBR), khiến cho máy tính nạn nhân không thể khởi động. Khi khởi động, một dòng thông báo sẽ hiện lên màn hình máy tính yêu cầu nạn nhân phải chuyển tiền.
![]() |
Màn hình khởi động của máy tính nhiễm mã độc WhisperGate sẽ hiện lên thông tin yêu cầu người dùng chuyển 10.000 USD dưới dạng Bitcoin. |
Trong giai đoạn thứ hai, mã độc tiến hành tải một mã độc khác từ server discord về máy tính nạn nhân. Với giai đoạn thứ ba, mã độc vừa được tải về sẽ mã hóa, phá hủy tất cả dữ liệu trong máy tính của nạn nhân.
Những file bị mã hóa có phần tên mở rộng bao gồm:
.HTML .HTM .PHTML .PHP .JSP .ASP .PHPS .PHP5 .ASPX .PHP4 .PHP3 .DOC .DOCX .XLS .XLSX .PPT .PPTX .PST .MSG .EML .TXT .CSV .RTF .WKS .WK1 .PDF .DWG .JPEG .JPG .DOCM .DOT .DOTM .XLSM .XLSB .XLW .XLT .XLM .XLC .XLTX .XLTM .PPTM .POT .PPS .PPSM .PPSX .HWP .SXI .STI .SLDX .SLDM .BMP .PNG .GIF .RAW .TIF .TIFF .PSD .SVG .CLASS .JAR .SCH .VBS .BAT .CMD .ASM .PAS .CPP .SXM .STD .SXD .ODP .WB2 .SLK .DIF .STC .SXC .ODS .3DM .MAX .3DS .STW .SXW .ODT .PEM .P12 .CSR .CRT .KEY .PFX .DER .OGG .JAVA .INC .INI .PPK .LOG .VDI .VMDK .VHD .MDF .MYI .MYD .FRM .SAV .ODB .DBF .MDB .ACCDB .SQL .SQLITEDB .SQLITE3 .LDF .ARC .BAK .TAR .TGZ .RAR .ZIP .BACKUP .ISO .CONFIG
Đáng chú ý, sau khi phá hủy tất cả dữ liệu trong máy nạn nhân, mã độc sẽ tự xóa bản thân để thực hiện việc che đậy dấu vết.
![]() |
Mục tiêu nhắm đến của mã độc WhisperGate chủ yếu là các hệ thống thông tin Ukraine. |
Theo chuyên gia bảo mật Nguyễn Minh Hoàng, trong quá trình phân tích, CyRadar tìm thấy những ký tự tiếng Nga trong thông tin của mã độc. Do vậy, vị chuyên gia này đưa ra nhận định rằng, thủ phạm của các vụ tấn công sử dụng mã độc WhisperGate có thể xuất phát từ các hacker Nga với mục tiêu nhắm tới chủ yếu là hệ thống thông tin Ukraine.
CyRadar Team cũng cho biết, tới thời điểm hiện tại, chưa tìm thấy báo cáo nào cho thấy mã độc WhisperGate đã tấn công vào Việt Nam.
Tuy nhiên, để phòng tránh những trường hợp đáng tiếc có thể xảy ra, CyRadar khuyến cáo người dùng, quản trị viên các hệ thống máy tính cần cập nhật Windows thường xuyên. Trong phiên bản mới nhất, Windows defender đã thêm phương thức để chống lại mã độc WhisperGate.
Trọng Đạt

Mỹ và các nước phương Tây sẵn sàng ứng phó chiến tranh mạng từ Nga
Không chỉ Ukraine, việc Nga có thể phát động một cuộc chiến tranh mạng nhằm “trả đũa” các lệnh cấm vận, nhưng Mỹ phương Tây cũng không ngồi yên.
下一篇:Nhận định, soi kèo BG Pathum United vs Lamphun Warrior, 19h00 ngày 14/3: Đối thủ yêu thích
相关文章:
- Nhận định, soi kèo Angers vs Monaco, 01h00 ngày 16/3: Chủ nhà trắng tay
- Soi kèo phạt góc Vancouver vs Real Espana, 10h ngày 9/3
- Nhận định, soi kèo Aldosivi vs Argentinos Juniors, 5h15 ngày 7/12
- Soi kèo phạt góc Southampton vs Bournemouth, 01h45 ngày 28/4
- Nhận định, soi kèo Augsburg vs Wolfsburg, 21h30 ngày 15/3: Khách hoan ca
- Nhận định, soi kèo Independiente vs Estudiantes, 7h30 ngày 21/6
- Nhận định Newell's Old Boys vs Independiente, 5h15 ngày 6/3
- Soi kèo phạt góc Macarthur FC vs Central Coast Mariners FC, 15h00 ngày 22/2
- Kèo vàng bóng đá Genoa vs Lecce, 02h45 ngày 15/3: Chủ nhà đáng tin
- Nhận định, soi kèo Velez Sarsfield vs Arsenal Sarandi, 7h15 ngày 16/10
相关推荐:
- Nhận định, soi kèo Mes Rafsanjan vs Esteghlal Khuzestan, 22h15 ngày 14/3: Khách thất thế
- Nhận định, soi kèo Racing Club vs Defensa y Justicia, 5h00 ngày 30/10
- Soi kèo phạt góc Inter Milan vs Atletico Madrid, 03h00 ngày 21/2
- Nhận định, soi kèo Patronato Parana vs Godoy Cruz, 5h15 ngày 28/11
- Nhận định, soi kèo Eintracht Frankfurt vs AFC Ajax, 00h45 ngày 14/3: Chủ động giữ sức
- Soi kèo phạt góc Burnley vs MU, 2h00 ngày 24/9
- Soi kèo phạt góc Nottingham Forest vs Wolves, 21h ngày 1/4
- Soi kèo phạt góc MU vs Betis, 3h ngày 10/3
- Nhận định, soi kèo Gornik Zabrze vs Motor Lublin, 23h30 ngày 15/3: Lợi thế sân nhà
- Soi kèo phạt góc Al Nassr vs Abha, 21h30 ngày 14/3
- Kèo vàng bóng đá Genoa vs Lecce, 02h45 ngày 15/3: Chủ nhà đáng tin
- Nhận định, soi kèo Tokyo Verdy vs Nagoya Grampus, 12h00 ngày 15/3: Tiếp tục bét bảng
- Soi kèo phạt góc Cavalier vs Inter Miami, 7h00 ngày 14/3
- Nhận định, soi kèo Las Palmas vs Alaves, 3h00 ngày 15/3: Thừa thắng xông lên
- Nhận định, soi kèo Valladolid vs Celta Vigo, 20h00 ngày 15/3: Cửa dưới đáng tin
- Siêu máy tính dự đoán Man City vs Brighton, 22h00 ngày 15/3
- Nhận định, soi kèo Yokohama FC vs Cerezo Osaka, 12h00 ngày 15/3: Lịch sử gọi tên
- Nhận định, soi kèo Eintracht Frankfurt vs AFC Ajax, 00h45 ngày 14/3: Chủ động giữ sức
- Nhận định, soi kèo Cavalier vs Inter Miami, 7h00 ngày 14/3: Khó có bất ngờ
- Soi kèo góc Everton vs West Ham, 22h00 ngày 15/3