Tin tặc tấn công website của Ủy ban châu Âu, đánh cắp dữ liệu Hải quân Mỹ

Các chuyên gia an ninh mạng của hãng bảo mật Israel Check Point cảnh báo, nếu nhìn thấy một tập tin hình ảnh hoặc đồ họa trên máy tính mà bạn chưa từng tải về, tuyệt đối không mở ra vì có thể nó chứa mã độc.

Theo đó, thay vì nhắm vào các lỗ hổng trên MS Word, mã độc tống tiền (ransomware) Locky đang có dấu hiệu chuyển sang khai thác các lỗ hổng trên phương tiện truyền thông xã hội, mà đặc biệt là Facebook và Linkedln.

Hãng bảo mật Check Point cho biết, kẻ tấn công sẽ lừa nạn nhân nhấp chuột vào một hình ảnh thu nhỏ trên công cụ mạng xã hội. Thay vì hiển thị hình ảnh trong một cửa sổ riêng biệt, tập tin sẽ tự động tải về thiết bị mà không cần sự chấp nhận từ nạn nhân. Một khi nạn nhân nhấp mở tập tin này, mã độc Locky sẽ được thực thi, ngay lập tức mã hóa tất cả các tập tin trên thiết bị và đòi tiền chuộc để giải mã.



Số tiền chuộc để lấy lại dữ liệu đã bị tội phạm mạng mã hóa khoảng 0,5 bitcoin, tương đương 365 USD.

Một khi mã độc Locky được kích hoạt trên máy tính, các tập tin trên hệ thống sẽ bị mã hóa. Cách duy nhất để lấy lại dữ liệu đó là trả tiền chuộc cho kẻ tấn công. Báo cáo của Ars Technica nói rằng số tiền chuộc hiện tại để mở khóa máy tính người dùng rơi vào khoảng 0,5 bitcoin (hình thức thanh toán được tội phạm mạng lựa chọn hiện nay), tương đương 365 USD.

Hãng bảo mật Check Point cho biết, họ đã cung cấp thông tin về lỗ hổng mà những kẻ tấn công khai thác cho Facebook và Linkedln, và công ty sẽ không đưa ra bất kỳ chi tiết nào cho đến khi các phương tiện truyền thông xã hội này hoàn tất bịt lỗ hổng bảo mật.

Theo khuyến cáo của hãng bảo mật Check Point, nếu người dùng đã nhấp vào một hình ảnh và trình duyệt bắt đầu tải về một tập tin, tuyệt đối không mở nó ra. Bởi lẽ bất kỳ trang web truyền thông xã hội nào đều có thể hiển thị hình ảnh mà không cần tải tập tin đó về máy.

Bên cạnh đó, người dùng cũng không nên mở bất kỳ tập tin ảnh với phần mở rộng thông thường như SVG, JS hay HTA, hoặc kể cả những định dạng JPG, PNG…

V.Cường (theo TNO/Digitaltrends)

TIN LIÊN QUAN

Tải hình ảnh từ Facebook, LinkedIn có thể "dính" mã độc tống tiền

Dân trí Nếu bạn nhìn thấy một hình ảnh mới hoặc tập tin đồ họa trên máy tính mà không nhớ rằng mình đã tải về lúc nào, bạn không nên mở nó lên vì đó có thể là một biến thể ransomware mới mang tên ...

Phát hiện biến thể mới của mã độc tống tiền

Theo hãng bảo mật Trend Micro, một loại mã độc tống tiền (ransomware) mới vừa được phát hiện, sử dụng hình thức 'núp' trong tài liệu văn bản.

Mã độc đòi tiền chuộc mới tấn công máy Mac

TTO - Mã độc mã hóa dữ liệu đòi tiền chuộc (ransomware) loại mới chuyên nhắm đến máy Mac dùng hệ điều hành Apple OS X vừa lộ diện. Người dùng máy Mac cẩn trọng!

Phát hiện mã độc tống tiền đầu tiên nhằm vào máy Mac

Mã độc tống tiền lừa chiếm quyền quản trị thiết bị Android 10 năm phát triển của mã độc tống tiền Ransomware và các mối đe dọa trên WordPress gia tăng Mã độc mã hóa dữ liệu & tống tiền Ransomware: trojan mã hóa dữ liệu rồi đòi tiền chuộc

Người dùng Apple lần đầu bị tấn công đòi tiền chuộc

Các khách hàng Apple là mục tiêu của các tin tặc vào cuối tuần qua. Đây là chiến dịch đầu tiên chống lại các máy tính Mac sử dụng một loại phần mềm nguy hại được gọi là ransomware, nhà nghiên cứu Palo Alto Networks cho biết.

Hãnh bảo mật Palo Alto Networks phát hiện mã độc tống tiền nguy hiểm

Hãnh bảo mật Palo Alto Networks cho biết rằng họ vừa phát hiện ra phần mềm tống tiền ( ransomware) đầu tiên nhắm vào người dùng Mac OS X. Với tên gọi KeRanger, ransomware này sẽ ẩn...

Tính năng đi nhờ xe mới của Facebook là bắt chước Uber, GrabTaxi?

Nếu một ai đó muốn tham gia vào một sự kiện được tổ chức qua kênh Facebook, họ có thể đánh dấu mình có xe để chia sẻ chuyến đi, hoặc họ có thể chọn đi nhờ xe của những người chia sẻ.

Tin tặc mở chiến dịch tấn công các máy tính Mac của Apple

Nhiều khách hàng dùng máy tính Macintosh của Apple đã trở thành nạn nhân của chiến dịch tấn công mạng do các tin tặc tiến hành bằng một loại phần mềm nguy hại có tên gọi ransomware...

THỦ THUẬT HAY

Cách lưu file CSV từ Google Sheets

Bạn đang cần làm việc với những dạng file có đuôi *csv. Đừng lo, Google Sheets cũng cho phép chúng ta có thể lưu lại file dưới rất nhiều định dạng, bao gồm cả dạng file *.csv. Bài viết dưới đây sẽ hướng dẫn các bạn

Xây dựng chiến dịch Email Marketing dễ dàng với bộ đôi Amazon SES và SendBlaster 3

Hiện nay có rất nhiều hệ thống phần mềm tích hợp với máy chủ Email Amazon SES khá tuyệt vời trong đó không thể bỏ qua phần mềm EMail Marketing SendBlaster. Với phần mềm SendBlaster chuyên dùng cho những dự án EMail

Hướng dẫn cài đặt hệ điều hành SteamOS trên máy tính

SteamOS là hệ điều hành mã nguồn mở, được thiết kế chủ yếu để chơi game. SteamOS có thể chạy các game nguyên gốc được phát triển cho Linux và phát hành trên cửa hàng Steam.

Visual Studio Code đã có tính năng lùi code đầu dòng tự động

Trình biên tập code đa nền tảng của Microsoft - Visual Studio Code ngày càng phổ biến và được cập nhật liên tục. Giờ đây Visual Studio Code đã có thêm tính năng tự động thụt lề đầu dòng. Hãy cùng xem nó hoạt động như

Ping là gì? Hướng dẫn cách sử dụng các lệnh Ping thông dụng

Ping (Packet Internet Grouper) là công cụ kiểm tra kết nối giữa máy tính của bạn đến một máy chủ cụ thể nào đó bằng cách đo thời gian gửi và nhận một gói tin.

ĐÁNH GIÁ NHANH

Đánh giá thời lượng pin Asus Zenfone 3 Laser: gần 18 tiếng sử dụng hỗn hợp

Dù chỉ sở hữu viên pin dung lượng 3000mAh nhưng thử nghiệm thực tế cho thấy thời lượng pin Asus Zenfone 3 Laser rất ấn tượng.

Trên tay iPhone 13 Pro Max: Cụm camera lớn hơn, thiết kế không quá khác biệt

iPhone 13 Pro Max là chiếc smartphone cao cấp nhất hiện nay của Apple được trang bị cấu hình khủng và nhiều tính năng ấn tượng. Mời bạn cùng chúng tôi trên tay iPhone 13 Pro Max để cùng xem chiếc smartphone này có gì

Đánh giá Mitsubishi Pajero Sport 2017, đáng tiền lên đẳng cấp cao sang

Khi phân khúc SUV 7 chỗ đang có sự phân định lại, Mitsubishi đã cho thấy sự nhạy bén khi đưa Pajero Sport hoàn toàn mới nhảy vọt về chất, nâng tầm lên đẳng cấp vượt trội, sang trọng và toàn năng hơn.