Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware

Hệ thống của Bkav chiều qua, ngày 19/8/2016, đã phát hiện hàng loạt email phát tán có đính kèm mã độc mã hóa dữ liệu tống tiền Ransomware thông qua file có định dạng “*.docm”. Bkav khuyến cáo người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc.


Thông tin cảnh báo người dùng về loại mã độc mã hóa dữ liệu tống tiền Ransomware phát tán qua email có file đính kèm định dạng “*.docm” vừa được Công ty Bkav phát ra chiều tối nay, ngày 20/8/2016, trên Diễn đàn an ninh mạng Việt Nam WhiteHat.vn.

Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware
Email phát tán có đính kèm mã độc (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cho biết, đối với các file mã độc đính kèm có định dạng “*.docm”, khi quan sát bình thường sẽ thấy file đính kèm có định dạng gần giống với các file “Word Document” có phần tên mở rộng là “*.doc” hay “*.docx” thông thường, nhưng thực tế đây là loại file “Word Macro - Enable Document”.

“Các file có loại định dạng này chứa trong nó là các đoạn mã thực thi Macro. Các macro sẽ được thực thi khi file đính kèm được kích hoạt. Trong trường hợp này các macro độc hại thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky (loại Ransomware từng được các chuyên gia bảo mật cảnh báo hồi tháng 2/2016 - PV) vào máy của người dùng để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc”, Bkav cho hay.

Nội dung thông tin cảnh báo tống tiền sau khi mã độc được thực thi (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cũng đưa  ra khuyến cáo: “Người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở file trong môi trường cách ly an toàn Safe Run”.

Mã độc mã hóa dữ liệu tống tiền (ransomware) được các chuyên gia bảo mật nhận định là một trong những xu hướng chính của mã độc trong năm nay. Chỉ tính riêng từ đầu năm 2016 đến nay, các doanh nghiệp, tổ chức an ninh mạng đã nhiều lần cảnh báo về sự xuất hiện, phát tán mạnh mẽ của các loại virus mã hóa dữ liệu để tống tiền.


Nguồn:

TIN LIÊN QUAN

Phát hiện 2 biến thể mới của virus mã hóa dữ liệu tống tiền

Bkav cho biết hệ thống của công ty này ngày 26/8 vừa qua tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu tống tiền Locky. Trước đó,...

Tuyên bố miễn nhiễm mọi thể loại Ransomware, Windows 10 S vẫn ngã quỵ trước một lỗ hổng bảo mật từ thời xa xưa

Mặc dù chỉ cho phép cài đặt các ứng dụng từ kho Windows Store nhưng Windows 10 S vẫn phạm phải một lỗ hổng bảo mật cũ: virus macro từ phần mềm Word.

2 cách miễn phí chuyển đổi file PDF sang dạng DOCX trên Mac OS

Bài viết này sẽ hướng dẫn bạn 3 cách chuyển đổi file PDF sang định dạng DOCX trên các máy tính chạy hệ điều hành Mac OS.

Những cách đặt mật khẩu bảo vệ file PDF

PDF rất tiện lợi để chia sẻ nội dung qua mạng, vì vậy file PDF dễ bị rỏ rỉ và đánh cắp. Hãy cùng FPTShop tìm những cách đặt mật khẩu bảo vệ file PDF của bạn.

4 cách giúp bạn tự vệ trước mã độc Ransomware

Ransomware là một hướng tấn công mới khi mang lại rất nhiều tiền cho tin tặc. Trong bài viết này, sẽ giới thiệu 4 cách giúp bạn tự vệ trước Ransomware

File sao lưu của iOS 10 qua iTunes dễ bị bẻ khóa hơn trước

Công ty bảo mật Elcomsoft mới đây đã tiết lộ thông tin cho biết các file sao lưu iOS 10 qua iTunes dễ bị bẻ khóa hơn so với những phiên bản trước,...

Cách diệt virus làm ẩn file trên USB nhanh nhất

Bài viết này sẽ hướng dẫn đầy đủ cho bạn cách diệt loại virus làm ẩn file trên USB một cách nhanh nhất, không tốn quá nhiều thao tác và ai cũng có thể làm được

Phát hiện mã độc tống tiền cả khi người dùng ngoại tuyến

Các chuyên gia Kaspersky Lab vừa phát hiện biến thể mới của ransomware RAA - phần mềm độc hại có thể 'khóa file tống tiền' mà không cần liên lạc...

THỦ THUẬT HAY

NoTwitterAds: Có khả năng chặn 100% quảng cáo hiển thị trên trang chủ của ứng dụng chính thức

Nếu như đang sử dụng mạng xã hội Twitter và sở hữu một thiết bị iOS đã được jailbreak, tinh chỉnh NoTwitterAds sẽ cung cấp cho bạn khả năng chặn 100% quảng cáo hiển thị trên trang chủ của ứng dụng chính thức.

Cách khắc phục lỗi 1016: "System boot timeout, temporarily exit any security software and try again" trong NoxPlayer

Trong khi khởi động NoxPlayer chắc hẳn một trong số các bạn đã gặp phải lỗi 1016: System boot timeout, temporarily exit any security software and try again. Vậy làm thế nào khắc phục lỗi này? Hãy tham khảo bài viết sau

Cách xóa tin nhắn Discord hàng loạt trên điện thoại, cập nhật 2023

Một trong những thách thức lớn nhất mà bạn sẽ gặp phải là quản lý các cuộc trò chuyện hoặc tin nhắn cũ. Đặc biệt khi cần xóa tất cả các tin nhắn trên Discord không được chấp nhận hoặc gây khó chịu khi cuộc trò chuyện

Nguyên nhân và cách khắc phục tình trạng pin laptop sạc không vào, báo lỗi "Plugged in not charging"

Bạn có bao giờ gặp phải tình trạng muốn sạc pin laptop mà không vào, báo hiện lỗi 'Plugged in not charging' trên màn hình chưa? Khi đó bạn xử lý thế nào? Cùng chúng tôi tìm hiểu nguyên nhân và cách khắc phục để không

12 bài tập để có đôi chân chắc khỏe dành cho mọi lứa tuổi

Những bài tập chân đơn giản, không cần dụng cụ và ai cũng có thể tập.

ĐÁNH GIÁ NHANH

Đánh giá Zenfone Live giá chỉ 3 triệu: có đủ cho nhu cầu tự sướng?

Zenfone Live đã từng gây được chú ý rất lớn vào thời điểm mới ra mắt khi hỗ trợ làm đẹp ngay cả khi live stream, tuy nhiên mức giá khi đó vẫn khiến cho nhiều người lăn tăn. …