Ransomware được tạo ra từ vụ rò rỉ mã nguồn Babuk nhắm vào VMware ESXi

Tháng 5 15, 2023

Nhiều kẻ xấu đã lợi dùng vụ rò rỉ dữ liệu mã nguồn Babuk từ tháng 09/2021 để tạo ra 9 loại mã độc tống tiền khác nhau nhắm vào các hệ thống ảo hóa VMware ESXi.

Babuk hay Babyk là ransomware được phát hiện đầu năm 2021 chuyên nhắm mục tiêu và các doanh nghiệp để đánh cắp và mã hóa dữ liệu, có ít nhất 5 tổ chức đã là nạn nhận của mã độc này. Đến tháng 09/2021, toàn bộ mã nguồn của Babuk đã bị rò rỉ trên một diễn dàn ngầm.

Trong khi đó, ESXi là một công cụ giám sát máy ảo dành cho doanh nghiệp được phát triển bởi VMware, có thể chạy trực tiếp trên phần cứng để cung cấp môi trường ảo hóa.

Theo quan sát của các nhà nghiên cứu cho thấy việc lợi dụng mã nguồn Babuk bị rò rỉ đang tăng lên năm 2023.

Các mã nguồn bị rò rỉ cho phép kẻ xấu nhắm mục tiêu vào cả các hệ thống Linux khi họ có thể thiếu nghiệp vụ trong quá trình dựng một chương trình nào đó.

Nhiều nhóm tội phạm mạng lớn nhỏ đã nhắm vào trình giám sát máy ảo ESXi. Có ít nhất 3 dòng ransomware khác nhau được phát hiện gồm Cylance, Rorschach, RTM Locker đã xuất hiện từ đầu năm 2023 dựa trên mã nguồn Babuk bị rò rỉ.

Theo phân tích mới nhất của Công ty an ninh mạng SentinelOne (Mỹ) hiện tượng này khá phổ biến khi phát hiện các mã nguồn trùng khớp giữa bộ khóa của Babuk và ESXi được quy trách nhiệm cho 2 nhóm hacker nổi tiếng là Conti và Revil.

Còn các dòng ransomware khác đã chuyển các tính năng khác nhau từ Babuk sang mã tương ứng của mình gồm LOCK4, DATAF, Mario, Play và Babuk 2023 (còn gọi là XVGV).

Bất chấp xu hướng này, SentinelOne nói họ không quan sát được sự tương đồng nào giữa các bộ khóa Babuk và ALPHV, Black Basta hay LockBit của ESXi, bổ sung thêm có rất ít sự tương đồng giữa ESXiArgs and Babuk.

Xu hướng này cũng khiến các tác nhân đe dọa kết hợp ransomware Royal, bị nghi ngờ do cựu thành viên nhóm Conti tạo ra, để mở rộng bộ công cụ tấn công bằng biến thể ELF mà có thể nhắm vào môi trường ESXi và Linux.

Đây có thể không phải là 9 loại ransomware duy nhất được tạo ra từ vụ rõ rỉ mã nguồn Babuk, do vậy các doanh nghiệp sẽ còn rất nhiều việc phải làm trong năm 2023 này.

Theo The Hacker News

Đánh giá

Đăng ký dùng thử sản phẩm

11 + 1 =

Nâng tầm bảo vệ email doanh nghiệp với Exchange Online Protection (EOP)

Nâng tầm bảo vệ email doanh nghiệp với Exchange Online Protection (EOP)

Trong kỷ nguyên số, email không chỉ là công cụ giao tiếp mà còn là mục tiêu hàng đầu của các cuộc tấn công mạng. Exchange Online Protection (EOP) nổi lên như một "vệ sĩ" đắc lực, bảo vệ hàng triệu doanh nghiệp khỏi thư rác và mã độc. Vậy EOP có những tính năng gì đặc...

Dữ liệu trên Microsoft 365 của bạn đã an toàn?

Dữ liệu trên Microsoft 365 của bạn đã an toàn?

Nhiều công ty tin rằng Microsoft chịu hoàn toàn trách nhiệm về bảo vệ dữ liệu. Tuy nhiên, dữ liệu được lưu trữ trong Microsoft 365 không tự động được bảo mật. Do đó, câu hỏi quan trọng đối với các quản trị viên CNTT là: Liệu mọi thứ có thực sự được bảo vệ, ngay cả sau...

Microsoft 365 E7 sắp ra mắt? Doanh nghiệp nên lựa chọn đúng?

Microsoft 365 E7 sắp ra mắt? Doanh nghiệp nên lựa chọn đúng?

Microsoft 365 E7 là bước tiến lớn nhất của Microsoft trong mảng dịch vụ doanh nghiệp kể từ khi gói E5 ra mắt năm 2015. Được mệnh danh là "Frontier Suite", gói E7 không chỉ đơn thuần là bản nâng cấp, mà là một hệ sinh thái hội tụ giữa năng suất, bảo mật và trí tuệ nhân...

Manus AI là gì? Ứng dụng Manus AI vào doanh nghiệp

Manus AI là gì? Ứng dụng Manus AI vào doanh nghiệp

Trong kỷ nguyên trí tuệ nhân tạo, nếu ChatGPT hay Claude là những người "giỏi nói", thì Manus AI chính là người "giỏi làm". Không chỉ dừng lại ở việc trả lời câu hỏi, Manus AI đang định nghĩa lại khái niệm AI Agent (Đại lý AI) với khả năng thực thi tác vụ độc lập từ...

Chuyển đổi ngành sản xuất với Fusion

Chuyển đổi ngành sản xuất với Fusion

Autodesk đang cách mạng hóa ngành sản xuất bằng các quy trình làm việc được hỗ trợ bởi trí tuệ nhân tạo trong Fusion, giúp đổi mới nhanh hơn, cộng tác thông minh hơn và tích hợp liền mạch giữa thiết kế, kỹ thuật và sản xuất. Autodesk đang định nghĩa lại những gì có...

Các bước để doanh nghiệp tiếp cận AI Agent nhanh chóng

Các bước để doanh nghiệp tiếp cận AI Agent nhanh chóng

AI Agent là gì? AI Agent, hay còn gọi là Tác nhân AI, là một ứng dụng, hệ thống hoặc chương trình trí tuệ nhân tạo được thiết kế để nhận thức môi trường xung quanh, phân tích tình huống, và tự động thực hiện các hành động nhằm đạt được một mục tiêu cụ thể. Những tác...