Mã độc tống tiền qua email tái xuất

Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết, từ đầu tháng 3-2016, cơ quan này vừa phát hiện cách thức tấn công mới của tin tặc bằng mã độc mã hóa tài liệu (Ransomware), nhằm vào các cơ quan tổ chức có sử dụng các hòm thư điện tử nội bộ.


Mã độc tống tiền qua email tái xuất

Hacker thu được lợi nhuận khổng lồ từ mã độc mã hóa dữ liệu

Theo cơ quan an ninh mạng, tin tặc sẽ giả mạo một địa chỉ điện tử có đuôi là @tencongty.com.vn để gửi thư điện tử kèm mã độc đến các người dùng trong công ty đó.

Để qua mặt các hệ thống dò quét, mã độc thường được nén lại dưới định dạng .zip hoặc .zar. Chuyên gia của VNCERT cho biết, tệp tin chứa mã độc .zip chứa bên trong các tệp tin thực thi như .js (đây là một tệp tin jаvascript) hoặc tệp tin văn bản như .doc, .xls... Khi người dùng mở tập tin này, mã độc sẽ được kích hoạt, tự động tải tập tin, mã hóa tài liệu và tự thực thi trên máy tính của nạn nhân với thuật toán mã hóa mạnh, không thể giải mã được.

Các đối tượng sử dụng mã độc này để đánh cắp dữ liệu, sau đó tống tiền nạn nhân. “VNCERT đã phân tích một số sự cố trong thực tế gặp mã độc này. Việc sử dụng giả mạo địa chỉ thư điện tử của cùng công ty sẽ làm cho người dùng khó phát hiện, dẫn đến số lượng máy tính bị lây nhiễm mã độc mã tăng cao”- đại diện VNCERT cho hay.

Tương tự như nhiều loại mã độc khác, Ransomware có nhiều cách để lây lan. Dấu hiệu nhận biết máy tính đã bị nhiễm mã độc là các tài liệu, văn bản sẽ bị thay đổi nội dung, đổi tên phần mở rộng, phổ biến là các tập tin có định dạng: .doc, .docx, .pdf, .xls, .xlsx, .jpg, .txt, .pptx…

Một số loại còn khóa máy tính không cho sử dụng và đòi tiền chuộc. Các chuyên gia tin học cho rằng, khi mã độc lây nhiễm vào máy tính, nó sẽ tiến hành quét và mã hóa các tập tin trong một khoảng thời gian. Do đó, việc phản ứng nhanh khi phát hiện ra sự cố có thể giúp giảm thiểu thiệt hại cho dữ liệu trên máy tính và tăng khả năng khôi phục lại dữ liệu đã bị mã hóa.

Cụ thể, người dùng có thể thực hiện các thao tác như: nhanh chóng tắt máy tính bằng cách ngắt nguồn điện; không được khởi động lại máy tính theo cách thông thường, mà phải khởi động từ hệ điều hành sạch khác như từ ổ đĩa CD, USB… sau đó thực hiện kiểm tra các tập tin dữ liệu và sao lưu các dữ liệu chưa bị mã hóa. Các tập tin đã bị mã hóa tương đối khó để giải mã, nhưng trong một số trường hợp có thể sử dụng phần mềm khôi phục lại dữ liệu như: FTK, EaseUs, R-STUDIO.

Cuối cùng, cần cài đặt lại toàn bộ hệ thống, cài đặt phần mềm diệt virus và thiết lập chế độ cập nhật phiên bản tự động. Theo ông Ngô Tuấn Anh - Phó Chủ tịch phụ trách an ninh mạng của Bkav, năm 2015 đã ghi nhận hàng loạt cuộc tấn công trên diện rộng của mã độc mã hóa dữ liệu tống tiền. Đặc điểm chung của các dòng mã độc này là có thể mang lại “lợi nhuận” khổng lồ cho tin tặc. Chính vì vậy, mã độc mã hóa tống tiền đã trở thành xu hướng chính của mã độc trong năm 2016.

“Để phòng ngừa, hạn chế tối đa khả năng nhiễm mã độc mã hóa dữ liệu, người dùng cần cẩn trọng khi mở các file đính kèm, kể cả khi nhận từ các email có tên người gửi là quen biết. Nên dùng chế độ mở an toàn Safe Run khi mở các file này, đồng thời cài thường trực phần mềm diệt virus trên máy tính của mình để được bảo vệ toàn diện”- ông Ngô Tuấn Anh nói.

Ngoài ra, người dùng nên hạn chế việc cài đặt phần mềm, ứng dụng không rõ nguồn gốc để tránh việc tự mình tải mã độc về thiết bị; thường xuyên sao lưu, backup dữ liệu để không mất thông tin quan trọng khi thiết bị nhiễm mã độc tống tiền.

Từ khoá : qua, email

TIN LIÊN QUAN

Các trang web Nguoiduatin, Doisongphapluat, TechZ... bị hack

Từ đêm 19/9, độc giả không thể truy cập vào một số trang thông tin và website của một số tờ báo như nguoiduatin.vn, doisongphapluat.com, techz.vn, tinmoi.vn…

2016 - Năm ransomware nhắm vào doanh nghiệp

Đối với doanh nghiệp, cơ sở y tế, cơ quan chính phủ, các hệ thống giao thông công cộng và ngay...

Loa kết nối Internet của Bose và Sonos có thể bị hacker tấn công từ xa

Nếu một ngày nào đó người dùng những bộ loa kết nối Internet của Sonos hoặc Bose bỗng nhiên được nghe những giai điệu lạ thì xin hãy bình tĩnh vì điều đó chứng tỏ những thiết bị giải trí này đã bị hacker điều khiển từ xa.

Yahoo bị tố dùng công cụ để kiểm tra nội dung email của người dùng

Các nguồn tin cho biết Yahoo đã phải áp dụng chương trình quét nội dung email của người dùng từ một yêu cầu bắt buộc từ tòa án Mỹ. Các hãng công nghệ khác lập tức lên tiếng mình phản đối cách làm như vậy.

Nếu có dùng Dropbox, bạn cần đổi ngay password tài khoản

Chỉ vì dùng lại password công ty cho tài khoản mạng xã hội, một nhân viên Dropbox đã bị hacker lợi dụng để đánh cắp hơn 60 triệu email khách hàng. Vụ việc này đã xảy ra năm 2012, nhưng đến nay, Dropbox mới thú nhận thêm là cả password tài khoản của

Bóc tách thông tin tự động, số hóa với máy scan Fujitsu

Việc sao chép và lưu trữ tài liệu phục vụ cho công việc như hóa đơn, hợp đồng... là vô cùng quan trọng và cần thiết đối với các doanh nghiệp, công sở.

THỦ THUẬT HAY

Cách cài lại ngày cho máy tính Windows 10, đặt lại ngày giờ

Cách hướng dẫn cài lại ngày cho máy tính chạy Windows 10 sau đây sẽ là kiến thức không thể thiếu cho những người mới sử dụng máy tính.

Các đặt Google làm trang chủ trên Google Chrome

Google hiện nay là trang web tìm kiếm phổ thông trên toàn thế giới. Và bạn có thể đặt Google làm trang chủ trên Google Chrome để truy cập ngay khi lướt web.

Cách thiết lập cấu hình cơ bản cho ứng dụng Mail trên iPhone, iPad

Khi đã cài đặt Mail trên iPhone hoặc iPad, bạn hoàn toàn có thể tùy biến ứng dụng và cá nhân hóa tài khoản như ý, bao gồm cách xem trước, tác động của hành động vuốt, kiểu flag được hiển thị, luồng công việc, chữ ký

Một số mẹo giúp bạn dùng máy hút mùi hiệu quả nhất

Khi bạn bật máy hút mùi, hệ thống thổi sẽ kéo không khí có chứa hơi gas, khói, mùi và dầu mỡ khỏi nơi nấu bếp. Trong lúc các thành phần này bốc lên tự nhiên, quạt sẽ kéo chúng ra ngoài để giúp thông thoáng khu vực nấu

Cách hủy đăng ký nhiều kênh YouTube đồng loạt cực nhanh

Bạn đang muốn hủy đăng ký nhiều kênh Youtube nhưng rất ngại phải làm thủ công từng kênh. Vậy hãy để Viettel Store giúp bạn giải quyết vấn đề này nhé. Chúng sẽ được xóa sổ chỉ trong nháy mắt. Có thể vô tình hoặc chủ

ĐÁNH GIÁ NHANH

Đánh giá Yamaha TFX 150: “rẻ” hơn nhiều so với FZ150i

Cũng là naked bike 150 phân khối, nhập khẩu từ Indonesia. Tuy nhiên, Yamaha TFX 150 xuất hiện với thiết kế “hầm hố” vô cùng ấn tượng, kèm theo các trang bị cao cấp hơn, khiến mẫu xe đàn anh Yamaha FZ150i hết cửa cạnh

So sánh Xiaomi 11T và Xiaomi 11T Pro: Đâu là lựa chọn tốt nhất?

Xiaomi 11T và Xiaomi 11T Pro đã chính thức ra mắt trên toàn cầu với mức giá khá mềm và sở hữu cấu hình vượt trội. Vậy giữa hai thiết bị này nên chọn mua thiết bị nào? Hãy cùng mình đi so sánh Xiaomi 11T và Xiaomi 11T

Razer Blade 15 (2018): Thanh mảnh nhưng vẫn mạnh mẽ như cỗ máy PC gaming thực thụ

Năm nay, Razer đã cách mạng hóa dòng Blade lên hẳn một tầm cao mới, hãng đã bỏ hoàn toàn phiên bản 14-inch để thay thế phiên bản 15-inch, nhưng kích thước vẫn gần như không thay đổi nhờ viền màn hình siêu mỏng, và đây