Cảnh báo mã độc mã hóa dữ liệu đòi tiền chuộc tại Việt Nam

Trong tuần đầu tháng 3.2016, Trung tâm Ứng cứu Khẩn cấp Máy tính Việt Nam (VNCERT) đã ghi nhận cách thức tấn công mới của tin tặc nhằm vào các cơ quan, tổ chức có sử dụng các hòm thư điện tử nội bộ.

Cảnh báo mã độc mã hóa dữ liệu đòi tiền chuộc tại Việt Nam

Một trường hợp mã hóa dữ liệu đòi tiền chuộc.

Theo VNCERT, với cách tấn công mới này, tin tặc sẽ giả mạo một địa chỉ email có đuôi là @tencongty.com.vn để gửi thư điện tử đính kèm mã độc đến các người dùng trong công ty đó.

Để qua mặt hệ thống quét mã độc, các mã độc thường được nén lại dưới định dạng .zip hoặc .zar. Qua phân tích của chuyên gia VNCERT với một sự cố cho thấy, chứa bên tập tin .zip độc hại là các tập tin thực thi như .js (đây là một tập tin jаvascript) hoặc tập tin văn bản như .doc, .xls,...

Khi người dùng mở tập tin này, mã độc sẽ được kích hoạt và tự động tải thêm tập tin độc hại khác để mã hóa tài liệu với thuật toán mã hóa mạnh, không thể giải mã được, nhằm mục đích tống tiền nạn nhân.

VNCERT đánh giá, việc giả mạo chính các địa chỉ thư điện tử của đơn vị sẽ làm cho người dùng khó phát hiện thư giả mạo, dẫn đến số lượng các máy tính bị lây nhiễm mã độc mã hóa dữ liệu có thể tăng cao. Nhận thấy hình thức tấn công này gây thiệt hại lớn, ngày 9.3 vừa qua, VNCERT đã gửi công văn cảnh báo tới các đơn vị liên quan.

Từ khoá : chu, Nam

TIN LIÊN QUAN

​VNCert cảnh báo mã độc tống tiền tấn công email nội bộ

TTO - Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCert) vừa lên tiếng cảnh báo hoạt động của tin tặc dùng mã độc tống tiền (Ransomware) tấn công các cơ quan tổ chức có sử dụng email nội bộ.

VNCERT cảnh báo hình thức lây nhiễm mới của virus mã hóa dữ liệu

VNCERT vừa phát đi cảnh báo về cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ramsomware). Để phòng ngừa, một trong những biện pháp được VNCERT khuyến...

Cảnh báo các tên miền chứa mã độc nguy hiểm

Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) thuộc Bộ TT các Sở TT thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc gửi với các dấu hiệu tấn công

Mã độc “bắt cóc” dữ liệu, tống tiền lại xuất hiện vào dịp đầu năm

VNCERT phát đi cảnh báo cho biết đã ghi nhận cách thức tấn công mới của tin tặc vào các cơ quan có sử dụng hòm thư điện tử nội bộ và hướng dẫn cách phòng ngừa.

VNCERT tiếp tục cảnh báo về một lỗi bảo mật OpenSSL khác

VNCERT cho biết, tổ chức cung cấp bộ thư viện OpenSSL đã xác nhận chính thức về lỗi bảo mật có tên “TLS heartbeat read overrun”. Lỗi bảo mật này giúp hacker có thể đánh cắp từ xa các dữ liệu nhạy cảm (như khóa bí mật - private keys) trong bộ nhớ.

Việt Nam bị hơn 134 nghìn sự cố tấn công mạng

Theo Báo cáo tổng kết năm của Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), trong năm 2016, Trung tâm đã ghi nhận tổng cộng 134.375 sự cố tấn công mạng của cả 3 loại hình Phishing (lừa đảo), Malware (mã độc) và Deface (tấn công thay đổi

Quá nửa cơ quan, tổ chức thiếu "người gác cửa" về ATTT

Kết quả khảo sát của VNCERT năm 2012 cho thấy, có tới hơn 50% cơ quan, tổ chức chưa có cán bộ chuyên trách về an toàn thông tin (ATTT) và nhu cầu đào tạo về ATTT của nhiều đơn vị ngày càng trở nên cấp thiết.

THỦ THUẬT HAY

Trung Quốc có hacker giỏi nhất thế giới?

Theo bảng thông báo mới nhất từ Interview Street, chín trên tổng số 10 hacker xuất sắc nhất đều đến từ Trung Quốc, người còn lại không khai báo xuất thân.

Cách đồng bộ hóa dữ liệu Y tế iCloud trong iOS 11

Bây giờ, Apple cho phép bạn đồng bộ dữ liệu sức khỏe của bạn ở iCloud trong iOS 11 trên iPhone và iPad.

Hướng dẫn phân biệt các công nghệ sạc nhanh trên trên di động hiện nay

Mỗi nhà sản xuất đều tự nghiên cứu và đặt tên riêng cho công nghệ sạc nhanh của mình, chẳng hạn như Quick Charge của Qualcomm, Mediatek là Pump Express và một số hãng khác lại sử dụng một số tên gọi đặc trưng

Xem video Picture-in-Picture với trình duyệt Chrome trên Android 8 Oreo

Một trong những tính năng hay nhất của Android 8 là Picture in Picture (PiP), cho phép bạn xem video dạng cửa sổ thu nhỏ vừa sử dụng một app khác. Hiện chưa có nhiều app hỗ trợ chức năng này, chỉ mới có Chrome, YouTube

Cách sửa lỗi Pinterest không hoạt động trên iPhone, iPad

Thời gian gần đây khá nhiều người dùng phản ánh lại rằng trong quá trình sử dụng Pinterest bị lỗi “đóng băng” tạm thời, không hoạt động (Pinterest Not Working Issue). Bài viết này chúng tôi sẽ đề cập một số cách sửa

ĐÁNH GIÁ NHANH

Đánh giá xe Audi Q8 50 TDI - Đỉnh cao công nghệ!

“Sự kết hợp giữa một chiếc SUV to lớn và một chiếc coupe 4 cửa sang trọng, với âm hưởng từ huyền thoại Ur-Quattro”. Đó chính xác là những lời Audi dành cho mẫu SUV đầu bảng của mình. Dù

Đánh giá Yamaha TFX 150: Nakedbike dáng ngon, hợp túi tiền

Sở hữu một chiếc môtô thể thao 150 phân khối giờ đây đã dễ dàng hơn. Tuy nhiên, để làm bật được nên cái tôi và cá tính mạnh mẽ của chủ nhân lại là câu chuyện khác, và Yamaha đã làm được điều đó với TFX 150.

Đánh giá Galaxy J4 Plus nhanh: Tân binh mới phân khúc giá rẻ

Samsung Galaxy J4 Plus vừa ra mắt nhằm vào phân khúc giá rẻ, phổ thông. Cùng xem qua những đặc điểm nổi bật của máy để có thêm sự lựa chọn cho bản thân nhé.