Tìm hiểu chip A19, A19 Pro: Hiệu năng vượt trội trên iPhone thế hệ mới
VNCert cảnh báo mã độc tống tiền tấn công email nội bộ
TTO - Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCert) vừa lên tiếng cảnh báo hoạt động của tin tặc dùng mã độc tống tiền (Ransomware) tấn công các cơ quan tổ chức có sử dụng email nội bộ.

Mã độc tống tiền sẽ mã hóa dữ liệu, khóa máy tính và đòi tiền chuộc. - Ảnh: internet
Theo VNCert, tin tặc sẽ giả mạo một địa chỉ điện tử dạng @tencongty.com.vn để gửi thư điện tử đính kèm mã độc đến những người dùng trong công ty mục tiêu.
Khóa máy tính, đòi tiền chuộc
Người dùng mở tập tin đính kèm sẽ vô tình kích hoạt tự động tải mã độc mã hóa tài liệu và tự thực thi trên máy. Sau đó, mã độc sẽ tiến hành mã hóa nội dung toàn bộ các dữ liệu trên máy nạn nhân với mục đích “bắt cóc” dữ liệu trên máy để tống tiền nạn nhân.
Việc tin tặc giả mạo chính các địa chỉ thư điện tử của đơn vị sẽ làm cho người dùng khó phát hiện các thư giả mạo dẫn đến số lượng các máy tính bị lây nhiễm mã độc mã hóa dữ liệu dễ tăng cao.
Theo phân tích của các chuyên gia VNCert, mã độc mã hóa tài liệu lây lan chủ yếu qua các phương thức: gửi tập tin đính kèm thư điện tử, khi người dùng mở tập tin thì mã độc sẽ tự động lây nhiễm vào máy tính người dùng; gửi thư điện tử hoặc tin nhắn điện tử có chứa đường dẫn đến mã độc và yêu cầu người dùng tải về, cài đặt; lây nhiễm qua thiết bị lưu trữ, quá trình cài đặt phần mềm không rõ nguồn gốc, sao chép dữ liệu từ máy nhiễm…
Dấu hiệu nhận biết loại mã độc mã hóa dữ liệu sau khi máy tính bị nhiễm là các tài liệu, văn bản sẽ bị thay đổi nội dung và đổi tên phần đuôi mở rộng, phổ biến là các tập tin có định dạng: .doc, .docx, .pdf, .xls, .xlsx, .jpg, .txt, .ppt, .pptx...
Đặc biệt, một số loại còn khóa máy tính không cho sử dụng và đòi tiền chuộc.
Các biện pháp phòng ngừa
VNCert khuyến cáo các cơ quan, tổ chức chú ý và tăng cường tuyên truyền rộng rãi đến nhân viên, người dùng máy tính để phòng ngừa sự cố có thể xảy ra.
Bộ phận quản trị mạng nội bộ nên phân quyền hợp lý cho các loại tài khoản người dùng, bảo vệ các tập tin không cho phép xóa, sửa nội dung các tập tin quan trọng. Người dùng cũng nên cài đặt và thường xuyên cập nhật cho hệ điều hành, phần mềm chống mã độc như Kaspersky, Symantec, Avast, AVG, MSE, Bkav, CMC…
Đặc biệt, cần chú ý cảnh giác với các tập tin đính kèm, các đường liên kết ẩn được gửi đến thư điện tử người dùng kể cả người gửi từ trong nội bộ; thực hiện các biện pháp kỹ thuật nhằm kiểm tra xác thực người dùng trên máy chủ gửi email của đơn vị, tránh bị giả mạo người gửi từ nội bộ; đồng thời tắt các chế độ tự động mở, chạy tập tin đính kèm theo thư điện tử.
Bên cạnh đó, người dùng cũng nên tiến hành sao lưu dữ liệu định kỳ.
Ngoài việc sử dụng các ổ đĩa lưu trữ như ổ cứng cắm ngoài, ổ đĩa USB, có thể sử dụng các công cụ, giải pháp chuyên dụng để sao lưu dữ liệu như: các máy chủ quản lý tập tin, máy chủ sao lưu từ xa, các công cụ lưu trữ đám mây cho phép khôi phục lịch sử thay đổi của tập tin…
Xử lý khi bị nhiễm Ransomware
Theo VNCert, khi lây nhiễm vào máy tính, mã độc phải tiến hành quét và mã hóa các tập tin trong một khoảng thời gian nhất định. Do đó, việc phản ứng nhanh khi phát hiện ra sự cố có thể giúp giảm thiểu thiệt hại cho dữ liệu trên máy tính và tăng khả năng khôi phục dữ liệu bị mã hóa.
Cụ thể ngay sau khi phát hiện bị lây nhiễm mã độc mã hóa dữ liệu, người dùng cần thực hiện các thao tác: nhanh chóng tắt máy tính bằng cách ngắt nguồn điện; không được khởi động lại máy tính theo cách thông thường mà phải khởi động từ hệ điều hành sạch khác (khuyến nghị hệ điều hành Linux) như từ ổ đĩa CD, USB… sau đó thực hiện kiểm tra các tập tin dữ liệu và sao lưu các dữ liệu chưa bị mã hóa.
Các tập tin đã bị mã hóa tương đối khó để giải mã, tuy nhiên trong một số trường hợp có thể sử dụng các phần mềm khôi phục dữ liệu như FTK, EaseUs, R-STUDIO… để khôi phục các tập tin nguyên bản đã bị xóa.
Tiếp đó, người dùng nên tiến hành cài đặt lại toàn bộ hệ thống, cài đặt phần mềm diệt virus đồng thời thiết lập chế độ cập nhật phiên bản tự động.
ĐỨC THIỆN
TIN LIÊN QUAN
Cảnh báo mã độc mã hóa dữ liệu đòi tiền chuộc tại Việt Nam
Trong tuần đầu tháng 3.2016, Trung tâm Ứng cứu Khẩn cấp Máy tính Việt Nam (VNCERT) đã ghi nhận cách thức tấn công mới của tin tặc nhằm vào các cơ quan, tổ chức có sử dụng các hòm thư điện tử nội bộ.
VNCERT cảnh báo hình thức lây nhiễm mới của virus mã hóa dữ liệu
VNCERT vừa phát đi cảnh báo về cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ramsomware). Để phòng ngừa, một trong những biện pháp được VNCERT khuyến...
Mã độc “bắt cóc” dữ liệu, tống tiền lại xuất hiện vào dịp đầu năm
VNCERT phát đi cảnh báo cho biết đã ghi nhận cách thức tấn công mới của tin tặc vào các cơ quan có sử dụng hòm thư điện tử nội bộ và hướng dẫn cách phòng ngừa.
Cảnh báo các tên miền chứa mã độc nguy hiểm
Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) thuộc Bộ TT các Sở TT thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc gửi với các dấu hiệu tấn công
VNCERT tiếp tục cảnh báo về một lỗi bảo mật OpenSSL khác
VNCERT cho biết, tổ chức cung cấp bộ thư viện OpenSSL đã xác nhận chính thức về lỗi bảo mật có tên “TLS heartbeat read overrun”. Lỗi bảo mật này giúp hacker có thể đánh cắp từ xa các dữ liệu nhạy cảm (như khóa bí mật - private keys) trong bộ nhớ.
Phát hiện biến thể mới của mã độc tống tiền
Theo hãng bảo mật Trend Micro, một loại mã độc tống tiền (ransomware) mới vừa được phát hiện, sử dụng hình thức 'núp' trong tài liệu văn bản.
Hãnh bảo mật Palo Alto Networks phát hiện mã độc tống tiền nguy hiểm
Hãnh bảo mật Palo Alto Networks cho biết rằng họ vừa phát hiện ra phần mềm tống tiền ( ransomware) đầu tiên nhắm vào người dùng Mac OS X. Với tên gọi KeRanger, ransomware này sẽ ẩn...
THỦ THUẬT HAY
Tên tên game hay với KÍ TỰ ĐẶC BIỆT DAICHUATE mới nhất 2020
Nhắc tới KÍ TỰ ĐẶC BIỆT thì hiện nay chúng ta không xa lại nữa. Với các kí tự đặc biệt, chúng ta có thể biến hóa và trang trí cũng như tạo nên sự hấp dẫn phong phú cho văn bản. Và đặc biệt biết đó chính là khi sử dụng
Ngăn Uber theo dõi vị trí trên iPhone khi không dùng ứng dụng
Để ngăn Uber theo dõi vị trí ngay cả khi không dùng dịch vụ này trên iOS thì phải làm thế nào? Hãy cùng xem chi tiết trong bài viết nhé!
Cách tạo, thay đổi màu icon ứng dụng iPhone thú vị theo ý muốn
iOS 14 đã chính thức xuất hiện với rất nhiều sự thay đổi và tính năng mới mẻ. Người dùng có thể dễ dàng đổi màu icon ứng dụng iPhone cực kỳ mới lạ chỉ với một số thao tác đơn giản mà Trang Công Nghệ giới thiệu sau đây.
Hướng dẫn tải ứng dụng camera của Google Pixel cho máy Android khác
Google Pixel được giới công nghệ đánh giá khá cao chất lượng camera cũng như chế độ HDR+ trứ danh. Thì nay, các bạn đã có thể cài đặt ứng dụng...
Trải nghiệm chủ đề Samsung Experience 10 dựa trên Android 9.0 Pie
Samsung hy vọng sẽ phát hành một phiên bản beta của Samsung Experience 10 cho một số flagships mới nhất của nó vào cuối năm nay. Phiên bản Android 9.0 của Samsung trông rất khác với phiên bản Android 8.0 Oreo của nó.
ĐÁNH GIÁ NHANH
Trên tay và đánh giá iPhone Xs Max: Ngoại hình miễn chê, hiệu năng không đối thủ
Giống như truyền thống mọi năm, lần này Apple vẫn cho ra mắt một mẫu iPhone màn hình lớn của chiếc iPhone Xs tiêu chuẩn, bên cạnh đó là tên gọi được thêm hậu tố “Max” thay cho “Plus” trước đây ý muốn nói tới màn hình
Trên tay màn hình bảo vệ mắt BenQ EW2770QZ giá 10,3 triệu
EBenQ là thương hiệu Đài Loan khá quen thuộc với người dùng Việt Nam, và dòng màn hình bảo vệ mắt EW là một trong những sản phẩm phổ biến nhất.
Trên tay nhanh Zenfone Max Plus M1: Smartphone fullview đầu tiên của Asus
Zenfone Max Plus M1 là một trong những siêu phẩm đầu tiên mang tính đột phá về thiết kế của Asus. Cùng xem bài trên tay đánh giá Zenfone Max Plus M1 nhanh sau đây.