Ransomware được tạo ra từ vụ rò rỉ mã nguồn Babuk nhắm vào VMware ESXi

Tháng 5 15, 2023

Nhiều kẻ xấu đã lợi dùng vụ rò rỉ dữ liệu mã nguồn Babuk từ tháng 09/2021 để tạo ra 9 loại mã độc tống tiền khác nhau nhắm vào các hệ thống ảo hóa VMware ESXi.

Babuk hay Babyk là ransomware được phát hiện đầu năm 2021 chuyên nhắm mục tiêu và các doanh nghiệp để đánh cắp và mã hóa dữ liệu, có ít nhất 5 tổ chức đã là nạn nhận của mã độc này. Đến tháng 09/2021, toàn bộ mã nguồn của Babuk đã bị rò rỉ trên một diễn dàn ngầm.

Trong khi đó, ESXi là một công cụ giám sát máy ảo dành cho doanh nghiệp được phát triển bởi VMware, có thể chạy trực tiếp trên phần cứng để cung cấp môi trường ảo hóa.

Theo quan sát của các nhà nghiên cứu cho thấy việc lợi dụng mã nguồn Babuk bị rò rỉ đang tăng lên năm 2023.

Các mã nguồn bị rò rỉ cho phép kẻ xấu nhắm mục tiêu vào cả các hệ thống Linux khi họ có thể thiếu nghiệp vụ trong quá trình dựng một chương trình nào đó.

Nhiều nhóm tội phạm mạng lớn nhỏ đã nhắm vào trình giám sát máy ảo ESXi. Có ít nhất 3 dòng ransomware khác nhau được phát hiện gồm Cylance, Rorschach, RTM Locker đã xuất hiện từ đầu năm 2023 dựa trên mã nguồn Babuk bị rò rỉ.

Theo phân tích mới nhất của Công ty an ninh mạng SentinelOne (Mỹ) hiện tượng này khá phổ biến khi phát hiện các mã nguồn trùng khớp giữa bộ khóa của Babuk và ESXi được quy trách nhiệm cho 2 nhóm hacker nổi tiếng là Conti và Revil.

Còn các dòng ransomware khác đã chuyển các tính năng khác nhau từ Babuk sang mã tương ứng của mình gồm LOCK4, DATAF, Mario, Play và Babuk 2023 (còn gọi là XVGV).

Bất chấp xu hướng này, SentinelOne nói họ không quan sát được sự tương đồng nào giữa các bộ khóa Babuk và ALPHV, Black Basta hay LockBit của ESXi, bổ sung thêm có rất ít sự tương đồng giữa ESXiArgs and Babuk.

Xu hướng này cũng khiến các tác nhân đe dọa kết hợp ransomware Royal, bị nghi ngờ do cựu thành viên nhóm Conti tạo ra, để mở rộng bộ công cụ tấn công bằng biến thể ELF mà có thể nhắm vào môi trường ESXi và Linux.

Đây có thể không phải là 9 loại ransomware duy nhất được tạo ra từ vụ rõ rỉ mã nguồn Babuk, do vậy các doanh nghiệp sẽ còn rất nhiều việc phải làm trong năm 2023 này.

Theo The Hacker News

Đánh giá

Đăng ký dùng thử sản phẩm

8 + 14 =

Tự động hóa công việc trong doanh nghiệp với n8n

Tự động hóa công việc trong doanh nghiệp với n8n

Trong kỷ nguyên chuyển đổi số, Tự động hóa (Automation) không còn là lựa chọn mà là yếu tố sống còn để doanh nghiệp tối ưu chi phí và nhân sự. Giữa các công cụ đắt đỏ như Zapier hay Make, n8n nổi lên như một "ngôi sao sáng" nhờ khả năng tùy biến mạnh mẽ và chi phí hợp...

Chìa khóa “vàng” trong kinh doanh thời đại mới

Chìa khóa “vàng” trong kinh doanh thời đại mới

Trong kỷ nguyên số, dữ liệu không chỉ là những con số vô tri mà là tài sản quý giá nhất của doanh nghiệp. Từ các startup nhỏ đến các tập đoàn đa quốc gia, việc phân tích dữ liệu (Data Analysis) đang trở thành yếu tố sống còn để tối ưu hóa vận hành và gia tăng lợi thế...

Doanh nghiệp cần chuẩn bị gì trước làn sóng công nghệ AI?

Doanh nghiệp cần chuẩn bị gì trước làn sóng công nghệ AI?

Việc áp dụng AI không phải là cuộc đua xem ai mua nhiều công cụ nhất, mà là ai ứng dụng nó thực tế nhất vào quy trình kinh doanh. Bức tranh thực tế Trước khi đầu tư, doanh nghiệp cần hiểu rõ hai mặt của vấn đề để quản trị rủi ro. Ưu điểm (Cơ hội) Tăng tốc độ làm việc:...

Top 7 giải pháp Endpoint Security tốt nhất 2026 cho doanh nghiệp

Top 7 giải pháp Endpoint Security tốt nhất 2026 cho doanh nghiệp

Trong bối cảnh an ninh mạng năm 2026, khi các cuộc tấn công Ransomware được hỗ trợ bởi AI ngày càng tinh vi, tường lửa (Firewall) truyền thống là không đủ. Endpoint Security (Bảo mật điểm cuối) đã trở thành "tuyến phòng thủ cuối cùng" và quan trọng nhất để bảo vệ dữ...

ChatGPT triển khai tính năng chat nhóm

ChatGPT triển khai tính năng chat nhóm

Tính năng chat nhóm với tối đa 20 thành viên được OpenAI triển khai cho gói Free, Go, Plus, Pro để người dùng có thể tương tác với nhau và với ChatGPT. ChatGPT triển khai tính năng chat nhóm Việc triển khai diễn ra một tuần sau khi công ty bắt đầu thử nghiệm tính năng...