Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware

Hệ thống của Bkav chiều qua, ngày 19/8/2016, đã phát hiện hàng loạt email phát tán có đính kèm mã độc mã hóa dữ liệu tống tiền Ransomware thông qua file có định dạng “*.docm”. Bkav khuyến cáo người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc.


Thông tin cảnh báo người dùng về loại mã độc mã hóa dữ liệu tống tiền Ransomware phát tán qua email có file đính kèm định dạng “*.docm” vừa được Công ty Bkav phát ra chiều tối nay, ngày 20/8/2016, trên Diễn đàn an ninh mạng Việt Nam WhiteHat.vn.

Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware
Email phát tán có đính kèm mã độc (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cho biết, đối với các file mã độc đính kèm có định dạng “*.docm”, khi quan sát bình thường sẽ thấy file đính kèm có định dạng gần giống với các file “Word Document” có phần tên mở rộng là “*.doc” hay “*.docx” thông thường, nhưng thực tế đây là loại file “Word Macro - Enable Document”.

“Các file có loại định dạng này chứa trong nó là các đoạn mã thực thi Macro. Các macro sẽ được thực thi khi file đính kèm được kích hoạt. Trong trường hợp này các macro độc hại thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky (loại Ransomware từng được các chuyên gia bảo mật cảnh báo hồi tháng 2/2016 - PV) vào máy của người dùng để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc”, Bkav cho hay.

Nội dung thông tin cảnh báo tống tiền sau khi mã độc được thực thi (Nguồn ảnh: WhiteHat.vn)

Chuyên gia Bkav cũng đưa  ra khuyến cáo: “Người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở file trong môi trường cách ly an toàn Safe Run”.

Mã độc mã hóa dữ liệu tống tiền (ransomware) được các chuyên gia bảo mật nhận định là một trong những xu hướng chính của mã độc trong năm nay. Chỉ tính riêng từ đầu năm 2016 đến nay, các doanh nghiệp, tổ chức an ninh mạng đã nhiều lần cảnh báo về sự xuất hiện, phát tán mạnh mẽ của các loại virus mã hóa dữ liệu để tống tiền.


Nguồn:

TIN LIÊN QUAN

Phát hiện 2 biến thể mới của virus mã hóa dữ liệu tống tiền

Bkav cho biết hệ thống của công ty này ngày 26/8 vừa qua tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu tống tiền Locky. Trước đó,...

Tuyên bố miễn nhiễm mọi thể loại Ransomware, Windows 10 S vẫn ngã quỵ trước một lỗ hổng bảo mật từ thời xa xưa

Mặc dù chỉ cho phép cài đặt các ứng dụng từ kho Windows Store nhưng Windows 10 S vẫn phạm phải một lỗ hổng bảo mật cũ: virus macro từ phần mềm Word.

2 cách miễn phí chuyển đổi file PDF sang dạng DOCX trên Mac OS

Bài viết này sẽ hướng dẫn bạn 3 cách chuyển đổi file PDF sang định dạng DOCX trên các máy tính chạy hệ điều hành Mac OS.

Những cách đặt mật khẩu bảo vệ file PDF

PDF rất tiện lợi để chia sẻ nội dung qua mạng, vì vậy file PDF dễ bị rỏ rỉ và đánh cắp. Hãy cùng FPTShop tìm những cách đặt mật khẩu bảo vệ file PDF của bạn.

4 cách giúp bạn tự vệ trước mã độc Ransomware

Ransomware là một hướng tấn công mới khi mang lại rất nhiều tiền cho tin tặc. Trong bài viết này, sẽ giới thiệu 4 cách giúp bạn tự vệ trước Ransomware

File sao lưu của iOS 10 qua iTunes dễ bị bẻ khóa hơn trước

Công ty bảo mật Elcomsoft mới đây đã tiết lộ thông tin cho biết các file sao lưu iOS 10 qua iTunes dễ bị bẻ khóa hơn so với những phiên bản trước,...

Cách diệt virus làm ẩn file trên USB nhanh nhất

Bài viết này sẽ hướng dẫn đầy đủ cho bạn cách diệt loại virus làm ẩn file trên USB một cách nhanh nhất, không tốn quá nhiều thao tác và ai cũng có thể làm được

Phát hiện mã độc tống tiền cả khi người dùng ngoại tuyến

Các chuyên gia Kaspersky Lab vừa phát hiện biến thể mới của ransomware RAA - phần mềm độc hại có thể 'khóa file tống tiền' mà không cần liên lạc...

THỦ THUẬT HAY

[Jailbreak] Hướng dẫn mang tính năng 3D Touch lên iPhone 6, 6 Plus và iPhone 5s

3D Touch được xem như một điểm khác biệt dành cho iPhone đời mới, từ 6s và 6s Plus trở lên. Tuy nhiên, bạn vẫn có thể sử dụng tính năng này trên những thiết bị dùng chip 64-bit nếu đã thực hiện Jailbreak máy.

ReIcon: Công cụ giúp ngăn người lạ xáo trộn các biểu tượng phần mềm trên máy tính

Có khi nào bạn cảm thấy khó chịu khi bị người khác làm xáo trộn các biểu tượng phần mềm trên màn hình máy tính, nhưng không thể làm gì khi đã cho phép họ sử dụng thiết bị.

Lỗi Wifi thường gặp và các cách khắc phục nhanh nhất

11 thủ thuật đơn giản nhưng hiệu quả sau đây sẽ giúp bạn khắc phục được hầu hết các lỗi Wi-Fi thường gặp trong gia đình

Thử ngay tính năng tiết kiệm dữ liệu "chính hãng" Facebook

Facebook đang thử nghiệm tính năng tiết kiệm dữ liệu mạng khi người dùng sử dụng Facebook trên điện thoại Android. Hướng dẫn các bạn thử ngay tính năng này.

[Thủ thuật] Trình chiếu màn hình iPhone từ xa chỉ trong chưa đầy 1 phút

Điện thoại hiện nay có nhiều tính năng tuyệt vời, trong đó khả năng gọi video là một trong những tính năng đáng chú ý. Tuy nhiên, nếu bạn cần trình chiếu hoặc hướng dẫn ai đó vận hành chiếc iPhone của họ từ xa, việc sử

ĐÁNH GIÁ NHANH

Đánh giá camera Xiaomi Mi Mix 2S: Khả năng chụp ảnh đẹp so với tầm giá

Mi Mix 2S trang bị camera sau kép đều 12MP bởi cảm biến “xịn” từ Sony, bố trí hơi lồi chút so với mặt lưng, lấy nét theo công nghệ Dual Pixel, zoom quang 2x, chống rung 4 trục, tích hợp trí tuệ thông minh nhân tạo AI

Đánh giá Toyota Avanza 2018 1.5AT 7 chỗ – chật hẹp và yếu hay không?

Với mức giá 593 triệu đồng, nhưng vẫn cung cấp 7 chỗ ngồi, Toyota Avanza thực hiện nhiệm vụ lấp vào khoảng trống bên dưới mẫu xe đàn anh Fortuner. Cũng giống như chiếc xe Mitsubishi Xpander vừa ra mắt, đây sẽ là lựa

Samsung Gear IconX: Thiết kế thời trang và cho cảm giác “đeo như không đeo”

Samsung Gear IconX là mẫu tai nghe không dây mới nhất của Samsung, khi bao gồm hai tai nghe nhét tai nhỏ gọn và tiện lợi. Gear IconX chắc chắn sẽ rất được giới trẻ đam mê âm nhạc quan tâm khi nó có thiết kế thời trang