Phát hiện biến thể mới của mã độc tống tiền

Theo hãng bảo mật Trend Micro, một loại mã độc tống tiền (ransomware) mới vừa được phát hiện, sử dụng hình thức 'núp' trong tài liệu văn bản.

Phát hiện biến thể mới của mã độc tống tiền

Mã độc tống tiền đang là xu hướng tấn công ưa thích mới của tin tặc - Ảnh: AFP

Mã độc mới này được đặt tên “Locky”, là biến thể của ransomware xâm nhập vào hệ thống thông qua mã độc Macro. Nó có thể được liên kết với các phần mềm độc hại nổi tiếng như DRIDEX.

Locky xâm nhập vào hệ thống của nạn nhân thông qua email giả mạo. Theo các nhà nghiên cứu Trend Micro, email gửi tới người dùng có thông báo rằng: “ATTN: Hóa đơn J-98223146, hãy xem các hóa đơn đính kèm và chuyển tiền thanh toán theo các điều khoản được liệt kê ở dưới cùng hóa đơn”.

Nếu bấm vào các tập tin văn bản đính kèm, máy tính người dùng sẽ ngay lập tức bị nhiễm mã độc. Khi được kích hoạt, mã độc này bắt đầu tìm kiếm những ổ đĩa đính kèm (bao gồm cả ổ đĩa mạng) và mã hóa các tập tin như: văn bản, hình ảnh, nhạc, video, tài liệu lưu trữ, cơ sở dữ liệu và các tập tin ứng dụng liên quan đến các web khác.

Tập tin mã hóa sẽ được đổi tên và gắn với một phần mở rộng “.locky”. Giống như các biến thể ransomware khác, sau đó người dùng sẽ nhận được thông báo yêu cầu nộp một khoản tiền để chuộc lại dữ liệu bị khóa.

Cách đây vài ngày, các nhà nghiên cứu bảo mật cũng phát hiện được một loại mã độc tống tiền mới, có chức năng xâm nhập vào máy tính sử dụng hệ điều hành Mac OS X. Như vậy, phạm vi hoạt động của dạng mã độc tống tiền đang ngày càng tăng.

Thành Luân

TIN LIÊN QUAN

Tải hình ảnh từ Facebook, LinkedIn có thể "dính" mã độc tống tiền

Dân trí Nếu bạn nhìn thấy một hình ảnh mới hoặc tập tin đồ họa trên máy tính mà không nhớ rằng mình đã tải về lúc nào, bạn không nên mở nó lên vì đó có thể là một biến thể ransomware mới mang tên ...

​VNCert cảnh báo mã độc tống tiền tấn công email nội bộ

TTO - Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCert) vừa lên tiếng cảnh báo hoạt động của tin tặc dùng mã độc tống tiền (Ransomware) tấn công các cơ quan tổ chức có sử dụng email nội bộ.

Người dùng Mac lần đầu tiên bị dính mã độc tống tiền

Một nhà nghiên cứu tại Palo Alto Networks vừa cho biết rằng người dùng Mac đang lần trở thành mục tiêu của mã độc tống tiền.

Không còn sợ bị ăn cắp dữ liệu để tống tiền, với tính năng "Ransomware protection" mới của Windows 10

Các mối đe dọa về tấn công mạng, virus, mã độc (ransomware) tiếp tục ảnh hưởng đến an ninh và sự phát triển của internet toàn cầu. Những kẻ tống tiền đã sử dụng ransomware để ăn cắp các dữ liệu để tống tiền từ các bệnh viện, doanh nghiệp và thậm

Mã độc “bắt cóc” dữ liệu, tống tiền lại xuất hiện vào dịp đầu năm

VNCERT phát đi cảnh báo cho biết đã ghi nhận cách thức tấn công mới của tin tặc vào các cơ quan có sử dụng hòm thư điện tử nội bộ và hướng dẫn cách phòng ngừa.

Tin tặc tấn công website của Ủy ban châu Âu, đánh cắp dữ liệu Hải quân Mỹ

Trang web của Ủy ban châu Âu (EC) vừa phải hứng chịu một vụ tấn công nghiêm trọng của tin tặc - người phát ngôn của Ủy ban châu Âu Margaritis Schinas cho biết vào chiều 24-11.

THỦ THUẬT HAY

Mách bạn cách sửa lỗi Windows 11 không chịu tắt máy

Bạn tắt máy tính chạy Windows 11 và gặp phải thông báo lỗi “Windows 11 won’t shut down” cho biết không thể tắt máy. Lỗi này có thể gây ra bởi một số lý do khác nhau và dưới đây là cách để khắc phục.

Cách đăng ký tuyển sinh vào trường mầm non năm học 2017 - 2018

Năm học mới 2017 - 2018 này, để tạo điều kiện thuận lợi cho các bậc phụ huynh, sở Giáo dục và Đào tạo Hà Nội tiếp tục triển khai hình thức đăng ký trực tuyến kết hợp cùng tuyển sinh trực tiếp. Phụ huynh có thể lựa chọn

Hướng dẫn sửa lỗi Start Menu trong Windows 10 Creators Update

Windows 10 Creators Update là phiên bản Windows mới nhất và được cho là tốt nhất bởi sự tin tưởng của người dùng với Microsoft. Tuy nhiên, vẫn có một số người dùng khi cập nhật lại bị lỗi Start Menu không hoạt động,

HTTPS là gì?Tại sao nên sử dụng HTTPS thay thế HTTP?

Đã bao giờ bạn để ý các thành phần bắt đầu URL của trang web mà bạn đang truy cập hay chưa? Tham số đó bắt đầu bằng HTTP hay HTTPS? Và bạn đặt ra câu hỏi HTTPS là gì? Tại sao nên sử dụng HTTPS thay thế HTTP? Câu trả

Hướng dẫn tải file ghi âm trên Messenger về điện thoại và máy tính

Nhắn tin bằng cách ghi âm đang rất phổ biến với nhiều người dùng khi họ không đủ thời gian hoặc không tiện tay để soạn thảo. Sau khi nhắn tin thoại, một số người dùng muốn lưu trữ tin nhắn bằng cách tải xuống điện

ĐÁNH GIÁ NHANH

So sánh chất lượng của camera thông thường giữa Xiaomi Mi A1 và Huawei Nova 2i

Dưới đây là các ảnh chụp từ Xiaomi Mi A1 và Huawei Nova 2i bằng cả camera trước và sau trong nhiều điều kiện ánh sáng khác nhau. Các ảnh chụp so sánh đều ở chế độ tự động, lấy nét, đo sáng cùng vào một điểm và vị trí

Đánh giá Nvidia GTX 1070 Ti Founder Edition – Mảnh ghép cuối định hình dòng đồ họa Ti

Việc ra mắt GTX 1070 Ti cho thấy sự cạnh tranh quyết liệt của Nvidia với đối thủ trực tiếp là Radeon Vega 56 của AMD trong cùng phân khúc. Đây cũng là một trong các mảnh ghép để định hình nhánh sản phẩm mới của dòng

Đánh giá chi tiết Nokia 1: Liệu có đáng để mua?

Thiết kế của Nokia 1 gợi nhớ lại những smartphone chạy android như Nokia X ở khả năng thay đổi nắp lưng đa màu sắc, chỉ khác là các cạnh của Nokia 1 được bo cong tròn trông mềm mại hơn mà thôi.