Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware

Hệ thống của Bkav chiều qua, ngày 19/8/2016, đã phát hiện hàng loạt email phát tán có đính kèm mã độc mã hóa dữ liệu tống tiền Ransomware thông qua file có định dạng “*.docm”. Bkav khuyến cáo người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc.


Thông tin cảnh báo người dùng về loại mã độc mã hóa dữ liệu tống tiền Ransomware phát tán qua email có file đính kèm định dạng “*.docm” vừa được Công ty Bkav phát ra chiều tối nay, ngày 20/8/2016, trên Diễn đàn an ninh mạng Việt Nam WhiteHat.vn.

Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware
Email phát tán có đính kèm mã độc (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cho biết, đối với các file mã độc đính kèm có định dạng “*.docm”, khi quan sát bình thường sẽ thấy file đính kèm có định dạng gần giống với các file “Word Document” có phần tên mở rộng là “*.doc” hay “*.docx” thông thường, nhưng thực tế đây là loại file “Word Macro - Enable Document”.

“Các file có loại định dạng này chứa trong nó là các đoạn mã thực thi Macro. Các macro sẽ được thực thi khi file đính kèm được kích hoạt. Trong trường hợp này các macro độc hại thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky (loại Ransomware từng được các chuyên gia bảo mật cảnh báo hồi tháng 2/2016 - PV) vào máy của người dùng để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc”, Bkav cho hay.

Nội dung thông tin cảnh báo tống tiền sau khi mã độc được thực thi (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cũng đưa  ra khuyến cáo: “Người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở file trong môi trường cách ly an toàn Safe Run”.

Mã độc mã hóa dữ liệu tống tiền (ransomware) được các chuyên gia bảo mật nhận định là một trong những xu hướng chính của mã độc trong năm nay. Chỉ tính riêng từ đầu năm 2016 đến nay, các doanh nghiệp, tổ chức an ninh mạng đã nhiều lần cảnh báo về sự xuất hiện, phát tán mạnh mẽ của các loại virus mã hóa dữ liệu để tống tiền.


Nguồn:

TIN LIÊN QUAN

Phát hiện 2 biến thể mới của virus mã hóa dữ liệu tống tiền

Bkav cho biết hệ thống của công ty này ngày 26/8 vừa qua tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu tống tiền Locky. Trước đó,...

Tuyên bố miễn nhiễm mọi thể loại Ransomware, Windows 10 S vẫn ngã quỵ trước một lỗ hổng bảo mật từ thời xa xưa

Mặc dù chỉ cho phép cài đặt các ứng dụng từ kho Windows Store nhưng Windows 10 S vẫn phạm phải một lỗ hổng bảo mật cũ: virus macro từ phần mềm Word.

2 cách miễn phí chuyển đổi file PDF sang dạng DOCX trên Mac OS

Bài viết này sẽ hướng dẫn bạn 3 cách chuyển đổi file PDF sang định dạng DOCX trên các máy tính chạy hệ điều hành Mac OS.

Những cách đặt mật khẩu bảo vệ file PDF

PDF rất tiện lợi để chia sẻ nội dung qua mạng, vì vậy file PDF dễ bị rỏ rỉ và đánh cắp. Hãy cùng FPTShop tìm những cách đặt mật khẩu bảo vệ file PDF của bạn.

4 cách giúp bạn tự vệ trước mã độc Ransomware

Ransomware là một hướng tấn công mới khi mang lại rất nhiều tiền cho tin tặc. Trong bài viết này, sẽ giới thiệu 4 cách giúp bạn tự vệ trước Ransomware

File sao lưu của iOS 10 qua iTunes dễ bị bẻ khóa hơn trước

Công ty bảo mật Elcomsoft mới đây đã tiết lộ thông tin cho biết các file sao lưu iOS 10 qua iTunes dễ bị bẻ khóa hơn so với những phiên bản trước,...

Cách diệt virus làm ẩn file trên USB nhanh nhất

Bài viết này sẽ hướng dẫn đầy đủ cho bạn cách diệt loại virus làm ẩn file trên USB một cách nhanh nhất, không tốn quá nhiều thao tác và ai cũng có thể làm được

Phát hiện mã độc tống tiền cả khi người dùng ngoại tuyến

Các chuyên gia Kaspersky Lab vừa phát hiện biến thể mới của ransomware RAA - phần mềm độc hại có thể 'khóa file tống tiền' mà không cần liên lạc...

THỦ THUẬT HAY

Cách bật đèn flash thông báo khi có cuộc gọi hay tin nhắn trên Android

Flash On Call là ứng dụng vô cùng hữu ích giúp bạn dễ dàng nhận biết mọi cuộc gọi hay tin nhắn đến, ngay cả khi đặt điện thoại ở chế độ im lặng hoặc khi bạn đang ở xa điện thoại của mình.

Hướng dẫn tải CH Play về máy tính nhanh chóng và đơn giản

CH Play (tên gọi khác là Google Play) là một cửa hàng ứng dụng phổ biến dành cho những bạn sử dụng hệ điều hành Anndroid. Tại đây, bạn có thể thoái mái lựa chọn, cũng như cài đặt những phần mềm miễn phí cho thiết bị

Mách bạn cách xem trực tiếp sự kiện ngày 13/10 của Apple trên mọi thiết bị

Hôm qua, Apple đã chính thức thông báo sự kiện tiếp theo của họ sẽ được tổ chức vào ngày 13/10 thông qua một buổi phát sóng trực tiếp do ảnh hưởng từ đại dịch COVID-19 trên toàn cầu. Và trong bài viết này chúng tôi sẽ

Mẹo "vô giá" trên Android mà hầu hết mọi người không biết tới!

Android có một loạt các lợi ích khác nhau. Bạn có thể tùy biến các biểu tượng, cài đặt ứng dụng từ các nguồn bên ngoài, nhưng niềm vui của mình đối với nền tảng này chính là các thủ thuật thú vị trên nó.

Những mẹo hay giúp tăng thời gian sử dụng pin trên iPhone khi vào Facebook

Ứng dụng chạy nền giúp người dùng tiếp cận dữ liệu nhanh và tiện lợi hơn bởi các ứng dụng sẽ tự tải và làm mới dữ liệu mà không cần phải bật lên. Điều này làm tốn rất nhiều dung lượng pin.

ĐÁNH GIÁ NHANH

BMW X2 khác biệt cả về thiết kế và trang bị so với "đàn anh" X1

Về cơ bản BMW X2 là phiên bản thiết kế thể thao của người anh em X1. Không quá ngạc nhiên khi ngoại thất của X2 có ngôn ngữ thiết kế hiện đại hơn so với 'đàn anh' X1.

[CES18] Trên tay Dell XPS 13 vàng đồng, nội thất "trắng Ngọc Trinh" giá từ $999

Vẫn là kích thước 13' quen thuộc, vỏ ngoài bằng nhôm anodize cao cấp nhưng lần này với màu sắc vàng đồng khiến chiếc XPS 13 9370 này trông nữ tính hơn và hiển nhiên là được Dell nhắm đến đối tượng phái đẹp.

So sánh vivo V20 SE và vivo Y20s: Lựa chọn nào tốt hơn

Khác với vivo Y20s - phiên bản nâng cấp của Y20, vivo V20 SE là phiên bản rút gọn của dòng V20. Tuy nhiên, cả hai chiếc máy này đều sở hữu những điểm mạnh riêng, liệu chiếc máy nào sẽ tốt hơn ở thời điểm hiện tại.