CỤC CHUYỂN ĐỔI SỐ
TRUNG TÂM DỮ LIỆU THÔNG TIN PHÍA NAM
BIẾN Ý TƯỞNG THÀNH TÁC ĐỘNG SỐ TỬ TẾ

Cảnh Báo Về Ransomware DarkBit Tấn Công VMware ESXi và Khuyến nghị phòng chống

Vào ngày 13 tháng 8 năm 2025 chiến dịch ransomware DarkBit đang nhắm vào các máy chủ VMware ESXi, mã hóa toàn bộ tệp tin máy ảo và gây tê liệt hạ tầng CNTT doanh nghiệp

Chọn cỡ chữ

Vào ngày 13 tháng 8 năm 2025 chiến dịch ransomware DarkBit đang nhắm vào các máy chủ VMware ESXi, mã hóa toàn bộ tệp tin máy ảo và gây tê liệt hạ tầng CNTT doanh nghiệp. Kẻ tấn công lợi dụng lỗ hổng chưa vá hoặc mật khẩu yếu để xâm nhập. Hậu quả gồm: gián đoạn kinh doanh, thiệt hại tài chính lớn, khôi phục phức tạp và nguy cơ mất dữ liệu vĩnh viễn nếu thiếu sao lưu.

DarkBit không phải là một loại ransomware thông thường. Nó được tinh chỉnh để hoạt động hiệu quả trong môi trường Linux của ESXi. Kịch bản tấn công điển hình diễn ra theo các bước sau:

- Xâm nhập ban đầu: Kẻ tấn công tìm cách giành quyền truy cập vào mạng nội bộ, thường thông qua việc khai thác các lỗ hổng đã biết (ví dụ như lỗ hổng trên OpenSLP), tấn công dò mật khẩu SSH hoặc lừa đảo để chiếm đoạt tài khoản quản trị.

- Leo thang và triển khai: Sau khi có quyền truy cập, tin tặc sẽ tải mã độc DarkBit lên máy chủ ESXi. Chúng sử dụng các công cụ dòng lệnh của ESXi (như esxcli) để liệt kê và tắt tất cả các máy ảo đang chạy, đảm bảo các tệp tin không bị khóa.

- Mã hóa tệp tin máy ảo: Mã độc thực thi và quét toàn bộ các kho lưu trữ (datastores) để tìm các tệp tin quan trọng của máy ảo. Nó sử dụng thuật toán mã hóa mạnh để khóa các tệp .vmdk, .vmx, .vmsd, và .nvram, sau đó đổi tên chúng bằng cách thêm phần mở rộng .DARKBIT.

- Để lại thư tống tiền: Cuối cùng, một tệp tin hướng dẫn (.txt) được tạo ra trong mỗi thư mục bị ảnh hưởng, chứa thông điệp đòi tiền chuộc và chỉ dẫn cách liên lạc với nhóm tin tặc để mua khóa giải mã.

Khuyến nghị phòng chống:

- Cập nhật ngay lập tức: Luôn áp dụng các bản vá bảo mật mới nhất cho ESXi và vCenter (https://www.broadcom.com/support/vmware-security-advisories)

- Cách ly mạng: Cách ly mạng được thực hiện nghiêm ngặt bằng.

- Tăng cường xác thực: Bắt buộc sử dụng mật khẩu mạnh và xác thực đa yếu tố (MFA).

- Sao lưu: Duy trì các bản sao lưu ngoại tuyến (offline) hoặc bất biến (immutable) và thường xuyên kiểm tra khả năng khôi phục.

Giám sát: Thực hiện giám sát liên tục nhằm phát hiện và ngăn chặn kịp thời mọi hoạt động bất thường

 

Nguồn tham khảo:

- BleepingComputer: https://www.bleepingcomputer.com/news/security/darkbit-ransomware-targets-israels-technion-university/

- The Hacker News: https://thehackernews.com/2023/02/iranian-hackers-using-new-darkbit.html

- SecurityWeek: https://www.securityweek.com/new-darkbit-ransomware-linked-to-iran/

- Ars Technica: https://arstechnica.com/information-technology/2023/02/esxi-hypervisors-are-under-massive-attack-by-a-new-ransomware-family/

Viết bình luận
Lưu ý: Bình luận của bạn sẽ được kiểm duyệt trước khi hiển thị công khai.
Tối đa 1000 ký tự
Chưa có bình luận nào

Hãy là người đầu tiên chia sẻ suy nghĩ của bạn!

Viết bình luận ở trên
Đánh giá bài viết:
(lượt đánh giá: 0, trung bình: 0.0)

Bài viết khác

Khám phá thêm những tin tức và sự kiện mới nhất

Thủ tướng chủ trì Phiên họp Chính phủ chuyên đề về xây dựng pháp luật
Tin tức
05/11/2025
Thủ tướng chủ trì Phiên họp Chính phủ chuyên đề về xây dựng pháp luật

Ngày 8/9, Thủ tướng Phạm Minh Chính chủ trì Phiên họp Chính phủ chuyên đề xây dựng pháp luật tháng 9...

Đọc thêm
Ứng dụng công nghệ thông tin trong thẩm định, phê duyệt trữ lượng khoáng sản
Tin tức
24/10/2025
Ứng dụng công nghệ thông tin trong thẩm định, phê duyệt trữ lượng khoáng sản

Chi bộ Văn phòng Hội đồng đánh giá trữ lượng khoáng sản quốc gia sẽ ứng dụng công nghệ thông tin tro...

Đọc thêm
Việt Nam – Bulgaria hành động sau tuyên bố chung, mở rộng hợp tác nông nghiệp, thủy sản
Tin tức
24/10/2025
Việt Nam – Bulgaria hành động sau tuyên bố chung, mở rộng hợp tác nông nghiệp, thủy sản

Ngay sau tuyên bố chung của lãnh đạo hai nước, hai Bộ trưởng Việt Nam và Bulgaria họp bàn cụ thể hóa...

Đọc thêm
Việt Nam - Phần Lan mở rộng hợp tác nông nghiệp, lâm nghiệp và môi trường
Tin tức
23/10/2025
Việt Nam - Phần Lan mở rộng hợp tác nông nghiệp, lâm nghiệp và môi trường

Quyền Bộ trưởng Trần Đức Thắng và Bộ trưởng Sari Essayah thống nhất mở rộng hợp tác song phương tron...

Đọc thêm
Cảnh báo lỗ hổng Zero-day trong Elastic EDR (Elastic Agent)
An toàn thông tin
06/10/2025
Cảnh báo lỗ hổng Zero-day trong Elastic EDR (Elastic Agent)

Ngày 17/8/2025, một lỗ hổng zero-day nghiêm trọng trong Elastic EDR (Elastic Agent) đã bị phát hiện ...

Đọc thêm
CẢNH BÁO LỖ HỔNG WINRAR (CVE-2025-8088) ĐANG BỊ TẤN CÔNG TOÀN CẦU
An toàn thông tin
06/10/2025
CẢNH BÁO LỖ HỔNG WINRAR (CVE-2025-8088) ĐANG BỊ TẤN CÔNG TOÀN CẦU

Ngày 12/8/2025, cộng đồng an ninh mạng toàn cầu đã được cảnh báo về lỗ hổng bảo mật nghiêm trọng CVE...

Đọc thêm
Hội nghị giao ban và diễn tập ứng phó sự cố bảo đảm an toàn thông tin mạng 2024
An toàn thông tin
06/10/2025
Hội nghị giao ban và diễn tập ứng phó sự cố bảo đảm an toàn thông tin mạng 2024

tại Hội trường tầng 4 Cục CĐS, Hội nghị giao ban bảo đảm an toàn thông tin mạng 6 tháng đầu năm 2024

Đọc thêm
Cảnh báo lỗ hổng Print Spooler trên Windows cho phép thực thi mã độc
An toàn thông tin
06/10/2025
Cảnh báo lỗ hổng Print Spooler trên Windows cho phép thực thi mã độc

Lỗ hổng CVE-2025-49712 tồn tại do việc xử lý không đúng cách các yêu cầu in độc hại được gửi đến dịc...

Đọc thêm
Toàn cảnh vụ tấn công mạng lớn nhắm vào trung tâm thông tin tín dụng quốc gia Việt Nam
An toàn thông tin
06/10/2025
Toàn cảnh vụ tấn công mạng lớn nhắm vào trung tâm thông tin tín dụng quốc gia Việt Nam

các chuyên gia an ninh mạng đã phát hiện dấu hiệu xâm nhập bất thường vào hệ thống của CIC

Đọc thêm
Nhật Bản sẵn sàng chia sẻ kinh nghiệm nông nghiệp với Việt Nam
Tin tức
21/09/2025
Nhật Bản sẵn sàng chia sẻ kinh nghiệm nông nghiệp với Việt Nam

Ông Yasuhide Nakayama đánh giá cao tiềm năng Việt Nam trong nông nghiệp và môi trường, khẳng định Nh...

Đọc thêm
Cần đột phá công nghệ để nâng cao chất lượng, giảm thất thoát sau thu hoạch
Tin tức
17/09/2025
Cần đột phá công nghệ để nâng cao chất lượng, giảm thất thoát sau thu hoạch

Hội nghị KHCN bảo quản, chế biến nông lâm thủy sản và cơ giới hóa nông nghiệp toàn quốc 2025 nhấn mạ...

Đọc thêm
Hotline support: 028 73077202
Chatbot
Chatbot
Product Assistant
We are ready to help you!