Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware

Hệ thống của Bkav chiều qua, ngày 19/8/2016, đã phát hiện hàng loạt email phát tán có đính kèm mã độc mã hóa dữ liệu tống tiền Ransomware thông qua file có định dạng “*.docm”. Bkav khuyến cáo người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc.


Thông tin cảnh báo người dùng về loại mã độc mã hóa dữ liệu tống tiền Ransomware phát tán qua email có file đính kèm định dạng “*.docm” vừa được Công ty Bkav phát ra chiều tối nay, ngày 20/8/2016, trên Diễn đàn an ninh mạng Việt Nam WhiteHat.vn.

Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware
Email phát tán có đính kèm mã độc (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cho biết, đối với các file mã độc đính kèm có định dạng “*.docm”, khi quan sát bình thường sẽ thấy file đính kèm có định dạng gần giống với các file “Word Document” có phần tên mở rộng là “*.doc” hay “*.docx” thông thường, nhưng thực tế đây là loại file “Word Macro - Enable Document”.

“Các file có loại định dạng này chứa trong nó là các đoạn mã thực thi Macro. Các macro sẽ được thực thi khi file đính kèm được kích hoạt. Trong trường hợp này các macro độc hại thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky (loại Ransomware từng được các chuyên gia bảo mật cảnh báo hồi tháng 2/2016 - PV) vào máy của người dùng để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc”, Bkav cho hay.

Nội dung thông tin cảnh báo tống tiền sau khi mã độc được thực thi (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cũng đưa  ra khuyến cáo: “Người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở file trong môi trường cách ly an toàn Safe Run”.

Mã độc mã hóa dữ liệu tống tiền (ransomware) được các chuyên gia bảo mật nhận định là một trong những xu hướng chính của mã độc trong năm nay. Chỉ tính riêng từ đầu năm 2016 đến nay, các doanh nghiệp, tổ chức an ninh mạng đã nhiều lần cảnh báo về sự xuất hiện, phát tán mạnh mẽ của các loại virus mã hóa dữ liệu để tống tiền.


Nguồn:

TIN LIÊN QUAN

Phát hiện 2 biến thể mới của virus mã hóa dữ liệu tống tiền

Bkav cho biết hệ thống của công ty này ngày 26/8 vừa qua tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu tống tiền Locky. Trước đó,...

Tuyên bố miễn nhiễm mọi thể loại Ransomware, Windows 10 S vẫn ngã quỵ trước một lỗ hổng bảo mật từ thời xa xưa

Mặc dù chỉ cho phép cài đặt các ứng dụng từ kho Windows Store nhưng Windows 10 S vẫn phạm phải một lỗ hổng bảo mật cũ: virus macro từ phần mềm Word.

2 cách miễn phí chuyển đổi file PDF sang dạng DOCX trên Mac OS

Bài viết này sẽ hướng dẫn bạn 3 cách chuyển đổi file PDF sang định dạng DOCX trên các máy tính chạy hệ điều hành Mac OS.

Những cách đặt mật khẩu bảo vệ file PDF

PDF rất tiện lợi để chia sẻ nội dung qua mạng, vì vậy file PDF dễ bị rỏ rỉ và đánh cắp. Hãy cùng FPTShop tìm những cách đặt mật khẩu bảo vệ file PDF của bạn.

4 cách giúp bạn tự vệ trước mã độc Ransomware

Ransomware là một hướng tấn công mới khi mang lại rất nhiều tiền cho tin tặc. Trong bài viết này, sẽ giới thiệu 4 cách giúp bạn tự vệ trước Ransomware

File sao lưu của iOS 10 qua iTunes dễ bị bẻ khóa hơn trước

Công ty bảo mật Elcomsoft mới đây đã tiết lộ thông tin cho biết các file sao lưu iOS 10 qua iTunes dễ bị bẻ khóa hơn so với những phiên bản trước,...

Cách diệt virus làm ẩn file trên USB nhanh nhất

Bài viết này sẽ hướng dẫn đầy đủ cho bạn cách diệt loại virus làm ẩn file trên USB một cách nhanh nhất, không tốn quá nhiều thao tác và ai cũng có thể làm được

Phát hiện mã độc tống tiền cả khi người dùng ngoại tuyến

Các chuyên gia Kaspersky Lab vừa phát hiện biến thể mới của ransomware RAA - phần mềm độc hại có thể 'khóa file tống tiền' mà không cần liên lạc...

THỦ THUẬT HAY

Cách khắc phục Facebook báo máy tính nhiễm malware

Khi đăng nhập Facebook, nhiều tài khoản gặp phải hiện tượng Facebook thông báo máy tính bị nhiễm phần mềm độc hại, với thông báo Let’s Check Your Device for Malicious Software.

Microsoft ra mắt tính năng Sets nhằm hỗ trợ người dùng quản lý File Explorer theo từng tab

Microsoft đã từng giới thiệu tính năng này vào năm ngoái dành cho Windows 10 Redstone 4, nhưng cho đến thời điểm hiện tại mới xuất hiện trên Windows 10 Build 17618 (Redstone 5) - bản thử nghiệm mới nhất dành cho

Cách reset mật khẩu, password Snapchat trên điện thoại và máy tính

Như các bạn đã biết, Snapchat hiện nay là 1 trong những ứng dụng chat, nhắn tin, trò chuyện trực tuyến phổ biến nhất trên thế giới, là 1 đối thủ nặng ký của mạng xã hội Facebook. Và trong bài viết dưới đây, hãy cùng

Vô hiệu hóa Adobe Flash trên trình duyệt Edge

Theo mặc định trên Windows 10, plugin Adobe Flash Player được tích hợp sẵn trên hệ điều hành. Adobe Flash Player được sử dụng để xem video và các animated content. Tuy nhiên điểm hạn chế khi sử dụng Adobe Flash Player

Những điều cần biết khi sử dụng Sarahah

Sarahah về cơ bản là một ứng dụng nhắn tin nặc danh, tuy nhiên chính vì điều này nó có thể gây ra một số vấn đề.

ĐÁNH GIÁ NHANH

Đánh giá chi tiết điện thoại Motorola Moto E 2015

Máy chạy hệ điều hành Android phiên bản 5.0 Lollipop cùng với nhiều trang bị rất ổn và đi kèm với mức giá bán hấp dẫn, hứa hẹn sẽ tạo nên cơn sốt trên thị trường smartphone giá rẻ toàn cầu.

Đánh giá Honda WINNER 150: Sự khác biệt ở khối động cơ

Nếu như thiết kế của Honda WINNER 150 chưa được đánh giá ở mức cao nhất thì khối động cơ DOHC 6 số của mẫu xe này được cho là thừa sức cạnh tranh với các đối thủ.

Đánh giá nhanh Samsung Galaxy S7 edge Injustice phiên bản “người dơi”

Kể từ phiên bản Galaxy S6, Samsung thường gắn sản phẩm cao cấp của họ với một hình tượng siêu anh hùng nào đó, để rồi thiết kế và phối màu theo đúng đặc trưng...