Phát hiện 2 biến thể mới của virus mã hóa dữ liệu tống tiền

Bkav cho biết hệ thống của công ty này ngày 26/8 vừa qua tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu tống tiền Locky. Trước đó, ngày 19/8, Bkav đã cảnh báo về biến thể của loại virus này được phát tán qua email có file đính kèm dạng “*.docm”.
Phát hiện 2 biến thể mới của virus mã hóa dữ liệu tống tiền
Email phát tán đính kèm mã độc mã hóa dữ liệu tống tiền Locky (Nguồn ảnh: WhiteHat.vn)

Trong thông tin cảnh báo về việc tiếp tục xuất hiện một biến thể mới của loại mã độc mã hóa dữ liệu tống tiền Locky được phát ra ngày 27/8, Bkav cho hay, thay vì đính kèm file có định dạng “*.docm” như các email phát tán mã độc mã hóa dữ liệu đã được phát hiện ngày 19/8, lần này các email đã chuyển sang dạng một file .zip với nội dung giả mạo log điện thoại nhưng thực chất là một file Windows script “*.wsf”.

File mã được chứa trong file nén Zip được đính kèm trong email (Nguồn ảnh: WhiteHat.vn)

Theo chuyên gia Bkav, file mã độc chứa trong file nén .zip có phần đuôi mở rộng là “*.wsf”. Đây là một file dạng Windows Script File, cho phép thực thi các loại mã Script (ví dụ: JScript, VBScript …) theo nội dung của file. Trong trường hợp này, đoạn mã JScript độc hại trong file “.wsf”  khi được thực thi sẽ tiến hành tải, cài đặt mã độc mã hóa dữ liệu Locky về máy để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc.

Thông báo mã hóa dữ liệu tống tiền đòi tiền chuộc (Nguồn ảnh: WhiteHat.vn)

Như vậy, chỉ trong thời gian 1 tuần vừa qua,  đã có tới 2 biến thể của loại mã độc mã hóa dữ liệu Locky được phát hiện. Tuy cùng là hình thức phát tán qua email, nhưng việc hacker thay đổi liên tục các định dạng file đính kèm cho thấy loại mã độc này chưa có dấu hiệu dừng lại và ngày trở nên đa dạng hơn.


Theo ictnews.vn

Nguồn: Thế giới di động

TIN LIÊN QUAN

Cảnh báo virus mã hóa dữ liệu tống tiền Ransomware

Hệ thống của Bkav chiều qua, ngày 19/8/2016, đã phát hiện hàng loạt email phát tán có đính kèm mã độc mã hóa dữ liệu tống tiền Ransomware thông...

Cách diệt virus làm ẩn file trên USB nhanh nhất

Bài viết này sẽ hướng dẫn đầy đủ cho bạn cách diệt loại virus làm ẩn file trên USB một cách nhanh nhất, không tốn quá nhiều thao tác và ai cũng có thể làm được

File sao lưu của iOS 10 qua iTunes dễ bị bẻ khóa hơn trước

Công ty bảo mật Elcomsoft mới đây đã tiết lộ thông tin cho biết các file sao lưu iOS 10 qua iTunes dễ bị bẻ khóa hơn so với những phiên bản trước,...

Những cách đặt mật khẩu bảo vệ file PDF

PDF rất tiện lợi để chia sẻ nội dung qua mạng, vì vậy file PDF dễ bị rỏ rỉ và đánh cắp. Hãy cùng FPTShop tìm những cách đặt mật khẩu bảo vệ file PDF của bạn.

Chuyển file từ laptop sang iPhone không cần cáp

Chuyển file từ Laptop sang iPhone hoặc ngược lại đòi hỏi cần iTunes. Hôm nay hãy cùng FPTShop trải nghiệm qua một vài thao tác để chuyển file từ laptop sang iPhone không cần cáp.

2 cách miễn phí chuyển đổi file PDF sang dạng DOCX trên Mac OS

Bài viết này sẽ hướng dẫn bạn 3 cách chuyển đổi file PDF sang định dạng DOCX trên các máy tính chạy hệ điều hành Mac OS.

Khôi phục file đã bị xoá khỏi thẻ SD với Piriform Recuva

Thế giới di động - Đã bao giờ bạn vô tình xóa đi một folder nào đó chứa những tài liệu vô cùng quan trọng vẫn lưu trong đó? Đã bao giờ bạn vô tình format thẻ SD mà...

Tuyên bố miễn nhiễm mọi thể loại Ransomware, Windows 10 S vẫn ngã quỵ trước một lỗ hổng bảo mật từ thời xa xưa

Mặc dù chỉ cho phép cài đặt các ứng dụng từ kho Windows Store nhưng Windows 10 S vẫn phạm phải một lỗ hổng bảo mật cũ: virus macro từ phần mềm Word.

THỦ THUẬT HAY

Cách kiểm tra mực máy in Brother chính hãng

Mực máy in cũng có hàng giả và hàng thật, việc phân biệt mực máy in là rất quan trọng. Với những ai đang sử dụng máy in Brother cần phải biết cách để kiểm tra mực máy in Brother có phải hàng chính hãng hay không, vì nó

Chọn đơn vị mua Traffic User uy tín bằng cách nào?

Hiện nay, thuật toán trả kết quả tìm kiếm của Google ngày càng thông minh và tối ưu cho người dùng và cá nhân hóa, nên các thành phần ảnh hưởng đến kết quả SEO mỗi ngày một rõ nét hơn. Content phải chất, backlink phải

Hướng dẫn cài trợ lý ảo Google Assistant lên mọi thiết bị Android

Assistant là một trợ lý ảo mới do Google phát triển với nhiều tính năng hữu ích. Thật sự đáng tiếc khi hiện tại ứng dụng này chỉ hỗ trợ cho hai sản phẩm mới nhất của hãng là Pixel và Pixel XL.

Hướng dẫn bạn cách sửa lỗi 0x80070643 trên Windows 11

Người dùng Windows 11 mới đây cho biết, họ gặp phải lỗi cập nhật 0x80070643 khi cài đặt các bản cập nhật vá lỗi mới thông qua Settings. Nếu gặp phải trường hợp đó, hãy khắc phục theo một trong các cách dưới đây.

Cách quay video chân dung trên OPPO Reno6 Pro 5G hội chị em nhìn là mê

Cách quay video chân dung trên OPPO Reno6 Pro 5G thì theo mình thấy nó khá đơn giản và tính năng này cũng cho kết quả vô cùng ấn tượng, hãy cùng xem nhé.

ĐÁNH GIÁ NHANH

Trên tay OPPO A16: Thiết kế mỏng nhẹ, màu sắc trẻ trung, cấu hình đủ dùng cùng viên pin trâu 5.000mAh

Mới đây, OPPO đã chính thức trình làng một chiếc smartphone giá rẻ mới có tên gọi OPPO A16. Sản phẩm nhận được nhiều sự quan tâm, chú ý của người dùng nhờ sở hữu thiết kế mỏng nhẹ bắt mắt, màu sắc trẻ trung, cấu hình

Trên tay AirPods 3: Thiết kế nhỏ gọn, âm thanh sắc nét cũng nhiều tính năng vượt trội

Giữa tháng 10 vừa qua, Apple đã khiến nhiều người dùng bất ngờ khi cho ra mắt dòng sản phẩm AirPods thế hệ thứ 3 – AirPods 3 với thiết kế nhỏ gọn giống Airpods Pro, chất lượng âm thanh tốt hơn cùng một số tính năng mới

Liệu chiếc Ford Explorer có xứng đáng với mức giá hơn 2 tỷ đồng?

Nếu gia đình bạn đông người và thích đi chơi xa thì rất nên đầu tư cho một chiếc Crossover cỡ lớn như Ford Explorer. Bởi vì không gian cốp sau của Explorer khi ngồi đủ 3 hàng ghế có dung tích gần 600 lít, đủ để cả gia