Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware

Hệ thống của Bkav chiều qua, ngày 19/8/2016, đã phát hiện hàng loạt email phát tán có đính kèm mã độc mã hóa dữ liệu tống tiền Ransomware thông qua file có định dạng “*.docm”. Bkav khuyến cáo người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc.


Thông tin cảnh báo người dùng về loại mã độc mã hóa dữ liệu tống tiền Ransomware phát tán qua email có file đính kèm định dạng “*.docm” vừa được Công ty Bkav phát ra chiều tối nay, ngày 20/8/2016, trên Diễn đàn an ninh mạng Việt Nam WhiteHat.vn.

Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware
Email phát tán có đính kèm mã độc (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cho biết, đối với các file mã độc đính kèm có định dạng “*.docm”, khi quan sát bình thường sẽ thấy file đính kèm có định dạng gần giống với các file “Word Document” có phần tên mở rộng là “*.doc” hay “*.docx” thông thường, nhưng thực tế đây là loại file “Word Macro - Enable Document”.

“Các file có loại định dạng này chứa trong nó là các đoạn mã thực thi Macro. Các macro sẽ được thực thi khi file đính kèm được kích hoạt. Trong trường hợp này các macro độc hại thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky (loại Ransomware từng được các chuyên gia bảo mật cảnh báo hồi tháng 2/2016 - PV) vào máy của người dùng để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc”, Bkav cho hay.

Nội dung thông tin cảnh báo tống tiền sau khi mã độc được thực thi (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cũng đưa  ra khuyến cáo: “Người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở file trong môi trường cách ly an toàn Safe Run”.

Mã độc mã hóa dữ liệu tống tiền (ransomware) được các chuyên gia bảo mật nhận định là một trong những xu hướng chính của mã độc trong năm nay. Chỉ tính riêng từ đầu năm 2016 đến nay, các doanh nghiệp, tổ chức an ninh mạng đã nhiều lần cảnh báo về sự xuất hiện, phát tán mạnh mẽ của các loại virus mã hóa dữ liệu để tống tiền.


Nguồn:

TIN LIÊN QUAN

Phát hiện 2 biến thể mới của virus mã hóa dữ liệu tống tiền

Bkav cho biết hệ thống của công ty này ngày 26/8 vừa qua tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu tống tiền Locky. Trước đó,...

Tuyên bố miễn nhiễm mọi thể loại Ransomware, Windows 10 S vẫn ngã quỵ trước một lỗ hổng bảo mật từ thời xa xưa

Mặc dù chỉ cho phép cài đặt các ứng dụng từ kho Windows Store nhưng Windows 10 S vẫn phạm phải một lỗ hổng bảo mật cũ: virus macro từ phần mềm Word.

2 cách miễn phí chuyển đổi file PDF sang dạng DOCX trên Mac OS

Bài viết này sẽ hướng dẫn bạn 3 cách chuyển đổi file PDF sang định dạng DOCX trên các máy tính chạy hệ điều hành Mac OS.

Những cách đặt mật khẩu bảo vệ file PDF

PDF rất tiện lợi để chia sẻ nội dung qua mạng, vì vậy file PDF dễ bị rỏ rỉ và đánh cắp. Hãy cùng FPTShop tìm những cách đặt mật khẩu bảo vệ file PDF của bạn.

4 cách giúp bạn tự vệ trước mã độc Ransomware

Ransomware là một hướng tấn công mới khi mang lại rất nhiều tiền cho tin tặc. Trong bài viết này, sẽ giới thiệu 4 cách giúp bạn tự vệ trước Ransomware

File sao lưu của iOS 10 qua iTunes dễ bị bẻ khóa hơn trước

Công ty bảo mật Elcomsoft mới đây đã tiết lộ thông tin cho biết các file sao lưu iOS 10 qua iTunes dễ bị bẻ khóa hơn so với những phiên bản trước,...

Cách diệt virus làm ẩn file trên USB nhanh nhất

Bài viết này sẽ hướng dẫn đầy đủ cho bạn cách diệt loại virus làm ẩn file trên USB một cách nhanh nhất, không tốn quá nhiều thao tác và ai cũng có thể làm được

Phát hiện mã độc tống tiền cả khi người dùng ngoại tuyến

Các chuyên gia Kaspersky Lab vừa phát hiện biến thể mới của ransomware RAA - phần mềm độc hại có thể 'khóa file tống tiền' mà không cần liên lạc...

THỦ THUẬT HAY

Các phương pháp khôi phục tin nhắn đã xóa trong Facebook Messager

Đây là phương pháp đơn giản nhất để lấy lại tin nhắn đã xóa trên Facebook. Người dùng sẽ nhận được tất cả dữ liệu liên quan đến tài khoản Facebook của mình bao gồm các bài viết, hình ảnh…

Near Lock: Ứng dụng miễn phí giúp khóa và mở máy Mac từ xa bằng iPhone, iPad

TCN sẽ giới thiệu tới các bạn một ứng dụng khá hữu ích với tên gọi Near Lock, có thể giúp thực hiện các thao tác khóa hoặc mở khóa máy Mac từ iPhone, iPad hoặc iWatch

Thay đổi tùy ý màn hình khởi động trên Windows 10 theo ý bạn!

Việc bạn sử dụng máy tính hàng ngày, tắt và mở máy liên tục mà cứ thấy màn hình khởi động mặc định thì thật nhàm chán. Bạn hãy thay đổi màn hình khởi động khác đi, sinh động hơn để mang lại cảm hứng làm việc nào.

Bí quyết trả lời 15 câu hỏi phỏng vấn thường gặp nhất

Không có công thức chung cho tất cả các câu trả lời nhưng ý định của nhà tuyển dụng khi đặt câu hỏi thường có thể đoán trước.

Cách tải và cài đặt phần mềm Wireless Network Watcher

Bạn có thể trích xuất danh sách các thiết bị này theo dạng html/text/csv/xml hoặc copy vào clipboard và paste vào Excel hay ứng dụng bảng tính khác.

ĐÁNH GIÁ NHANH

Đánh giá nhanh Nokia 3 - sự trở lại của "cựu vương" làng di động

Nếu bạn hỏi những người sử dụng điện thoại di động tại Việt Nam rằng thương hiệu nào để lại dấu ấn rõ rệt nhất trong tâm trí họ? Chắc chắn không ít người khẳng định đó chính là Nokia – “Ông vua” một thời thống trị làng

Đánh giá nhanh Samsung DeX Pad: Có sáng tạo, có thay đổi nhưng vẫn chưa đủ

Cùng với Galaxy S9/ S9+ Samsung cũng giới thiệu chiếc DeX thế hệ mới để kết nối điện thoại với màn hình lớn phục vụ công việc, lần này Samsung đã thay đổi hoàn toàn thiết kế của DeX cũ.

Đánh giá Acer Asprise F5 - 573 - 39Q0 Thiết kế sang trọng, thời lượng pin cao

Acer Aspire F5 là một chiếc laptop hội tụ 3 yếu tố: Thiết kế sang trọng – Hiệu năng ổn định – Giá cả phải chăng. Nó đủ sức gánh vác nhu cầu làm việc văn phòng cũng như giải trí khi căng thẳng. Dù trọng lượng còn lớn...