Hướng dẫn ngăn chặn mã độc tống tiền Lukitus
Lukitus là gì?
Lukitus là một phiên bản cập nhật của một loại virus ransomware (mã độc tống tiền) gọi là Locky. Các nhà phát triển lây lan Lukitus qua thư rác (các tệp đính kèm độc hại). Sau khi thâm nhập, Lukitus mã hóa dữ liệu được lưu trữ bằng thuật toán mã hóa RSA-2048 và AES-128. Trong quá trình mã hóa, virus sẽ đổi tên các tệp được mã hóa sử dụng mẫu '32_random_letters_and_digits].lukitus'. Ví dụ: 'sample.jpg' có thể được đổi tên thành tên tệp như 'GPZ9AETR3-BIEU-8HAJ-36AD5B2D-3192B7EB5821.lukitus'. Sau khi mã hóa thành công, Lukitus thay đổi hình nền máy tính và tạo một tệp tin HTML ('lukitus.htm') để nó trên desktop.Tệp hình nền và tệp HTML trên máy tính có chứa thông báo về yêu cầu đòi tiền chuộc cho biết tệp được mã hóa và chỉ có thể khôi phục qua một chương trình giải mã cụ thể sử dụng khóa duy nhất. Thật không may, thông tin này là chính xác. Như đã đề cập ở trên, Lukitus sử dụng thuật toán mật mã RSA và AES, và do đó, chỉ duy nhất một khóa giải mã được tạo ra cho mỗi nạn nhân. Các khóa này được lưu trữ trên một máy chủ từ xa điều khiển bởi các nhà phát triển của Lukitus. Nạn nhân được yêu cầu phải trả tiền chuộc để nhận khóa bằng cách làm theo các hướng dẫn được cung cấp trên trang web chính thức của phần mềm độc hại. Chi phí giải mã là 0.5 Bitcoin (khoảng gần 50.000.000 VND). Tuy nhiên, hãy nhớ rằng không nên tin tưởng các tội phạm công nghệ cao vì họ thường lờ các nạn nhân khi đã nhận được tiền chuộc. Thanh toán xong không đảm bảo chắc chắn rằng các tệp của bạn sẽ được giải mã. Hơn nữa, đưa tiền cho bọn tội phạm mạng còn gián tiếp hỗ trợ các hoạt động kinh doanh virus độc hại của họ. Do đó, không nên liên lạc với những người này hoặc trả bất kỳ khoản tiền chuộc nào. Tuy nhiên không may là không có công cụ nào có khả năng khôi phục các tệp được mã hóa bởi Lukitus và giải pháp duy nhất là khôi phục lại các tệp, hệ thống của bạn từ bản sao lưu. Thông báo yêu cầu tiền chuộc của bọn tội phạm mạng:

Mã độc tống tiền tấn công máy tính như thế nào?
Mặc dù Lukitus được phân phối qua thư rác, nhưng các tên tội phạm mạng thường phát tán phần mềm độc hại tương tự bằng cách sử dụng phần mềm giả mạo, trojans và các nguồn tải phần mềm của bên thứ ba (các trang web tải về miễn phí, các trang web lưu trữ tệp miễn phí, các mạng ngang hàng (peer-to-peer network), v.v…). Trong trường hợp này, Lukitus được phân phối đến cho nạn nhận dưới dạng một tệp .rar nén. Tuy nhiên, các thư rác thường chứa các tài liệu jаvascript, MS Office và các tệp tương tự khác được thiết kế để tải hoặc cài đặt phần mềm độc hại. Trình cập nhật phần mềm giả mạo khai thác các lỗi phần mềm đã lỗi thời để lây nhiễm vào hệ thống. Các nguồn tải phần mềm bên thứ ba thường tăng khả năng thực thi độc hại bằng cách “giới thiệu” chúng dưới dạng phần mềm hợp pháp.Làm thế nào để tự bảo vệ máy tính khỏi nhiễm mã độc tống tiền?
Để ngăn ngừa nhiễm mã độc hại tống tiền, bạn cần phải rất thận trọng khi duyệt Internet. Không bao giờ mở các tập tin nhận được từ email đáng ngờ hoặc tải phần mềm từ các nguồn không chính thức. Hơn nữa, sử dụng bộ phần mềm chống vi-rút/chống phần mềm gián điệp hợp pháp và cập nhật các ứng dụng đã được cài đặt. Tuy nhiên, hãy lưu ý rằng bọn tội phạm phân phối phần mềm độc hại thông qua các trình cập nhật giả mạo. Do đó, sử dụng các công cụ của bên thứ ba để cập nhật phần mềm là rất nguy hiểm. Chìa khóa để giữ an toàn máy tính là thận trọng. Mẫu thư rác được sử dụng để phân phối phần mềm độc hại Lukitus:




Hướng dẫn ngăn chặn mã độc tống tiền Lukitus
Bước 1: Loại bỏ mã độc tống tiền Lukitus sử dụng chế độ an toàn với mạng.
Người dùng Windows XP và Windows 7: Khởi động máy tính của bạn ở Safe Mode. Nhấp vào Start > Shut Down > OK. Trong quá trình khởi động máy tính, nhấn phím F8 trên bàn phím nhiều lần cho đến khi bạn nhìn thấy trình đơn Windows Advanced Option, sau đó chọn Safe Mode with Networking từ danh sách.


Bước 2: : Gỡ bỏ mã độc tống tiền Lukitus sử dụng khôi phục hệ thống
Nếu bạn không thể khởi động máy tính trong chế độ Safe Mode with Networking, hãy thử thực hiện khôi phục hệ thống. Video hướng dẫn cách loại bỏ vi rút ransomware bằng 'Safe Mode with Command Prompt' và 'System Restore:








TIN LIÊN QUAN
5 phần mềm Anti-Ransomware tốt nhất ngăn chặn virus WannaCry
Trong khi mã độc ransomware WannaCry đang lây lan khủng khiếp, vì vậy trước khi quá muộn bạn hãy cài phần mềm ngăn chặn virus WannaCry để bảo vệ máy tính.
Phần mềm độc hại có thể không bị phát hiện không?
Các chương trình chống virus là một công cụ cần thiết để giữ an toàn khi trực tuyến, nhưng có những mối đe dọa nào mà chúng không thể phát hiện ra không? Hãy cùng tìm hiểu.
Hướng dẫn khôi phục dữ liệu bị mã hóa bởi virus WannaCry
Sau gần 2 tuần, mã độc WannaCry đã lây lan khắp thế giới, với nổ lực ngăn chặn mã độc này một số lập trình viên đã tìm ra cách khôi phục dữ liệu bị mã hóa bởi WannaCry.
Sử dụng lệnh CMD để loại bỏ virus trên máy tính Windows
Một khi đã xâm nhập được máy tính người dùng, virus có thể gây ra một loạt các vấn đề như khiến hệ điều hành máy tính ngày một chậm dần, thậm chí một số loại virus có thể 'đánh cắp' dữ liệu của người dùng.
Khắc phục 100% vấn đề nhiễm virus từ các thiết bị lưu trữ ngoại vi
Máy tính bị nhiễm virus từ các thiết bị lưu trữ bên ngoài là vấn đề mà chắc hẳn ai cũng đã gặp phải. Mặc dù có thể bạn sử dụng máy tính kinh nghiệm và có thể cẩn thận trước sự lây nhiễm từ các thiết bị lưu trữ.
Không cần sử dụng chương trình diệt virus, đây là cách loại bỏ tận gốc virus trên máy tính của bạn
Virus có thể 'xâm nhập' trái phép vào máy tính của người dùng thông qua nhiều con đường khác nhau, chẳng hạn như trong quá trình duyệt Web, hay từ các thiết bị USB hay trong quá trình cài đặt các ứng dụng, phần mềm.
Cách kích hoạt diệt virus khẩn cấp trên Windows 10
Windows Defender là một trong những công cụ được Microsoft tích hợp sẵn trên Windows 10 nhằm giúp người dùng phòng tránh sự tấn công của virus, mã...
Nếu không muốn trở thành nạn nhân của Ransomware, hãy đọc bài viết này
Dù bạn đang sử dụng nền tảng nào đi nữa, máy tính, máy tính bảng hoặc smartphone thì hãy nhớ luôn cập nhật các bản update có sẵn để nâng cấp phiên bản thiết bị của mình để đảm bảo an toàn.
THỦ THUẬT HAY
VNPT Hà Nội khai trương điểm giao dịch mới
Sáng 5/7/2013, VNPT Hà Nội khai trương điểm giao dịch mới tại 17 Lê Trọng Tấn, Hà Đông.
8 công cụ sửa lỗi DLL để tải và cài đặt file DLL tốt nhất cho Windows
Các lỗi liên quan đến file DLL là những vấn đề quan trọng, nếu không được giải quyết, có thể dẫn đến crash hoặc đóng băng và thậm chí cả màn hình màu xanh chết chóc. Do đó, giải quyết các vấn đề file DLL là cực kỳ cần
Hướng dẫn sử dụng Youtube Kids trên Android tivi Sony 2018
Nếu bạn muốn con trẻ xem các chương trình phù hợp lứa tuổi, có tính giáo dục bổ ích, thì hãy dùng ứng dụng Youtube Kids. Sau đây là cách hướng dẫn sử dụng Youtube Kids trên Android tivi Sony 2018.
Làm sao để nhận biết 1 link có an toàn hay không?
Ngày nay các link 'độc hại' xuất hiện ngày càng nhiều và được chia sẻ thông qua các mạng xã hội với một tốc độ 'chóng mặt'. Chỉ cần click vào một đường link 'độc hại' nào đó có thể mang lại những nguy hiểm tiềm ẩn cho
Apple Watch không cài đặt được ứng dụng, cách khắc phục
Đồng hồ Apple Watch không cài đặt được ứng dụng khiến bạn không sử dụng được hết các tiện ích trong quá trình trải nghiệm.
ĐÁNH GIÁ NHANH
HP Spectre x360 15 2018: Thiết kế thanh lịch, CPU tốc độ cao và bàn phím thoải mái
Trong vài năm trở lại đây, dòng Spectre x360 của HP không có nhiều thay đổi về ngoại hình khi nó đã khoác lên mình ngôn ngữ thiết kế vô cùng sang trọng và cao cấp. Chính vì vậy mẫu HP Spectre x360 15 2018 vẫn sử dụng
Đánh giá hiệu năng Galaxy Tab S4: Đáp ứng tốt hầu hết mọi tác vụ sử dụng
Với Geekbench Galaxy Tab S4 đạt được số điểm 6.417, không quá ấn tượng, số điểm này tương đương với các thiết bị chạy Snapdragon 835 năm ngoái.
Đánh giá hiệu năng Crucial MX500 250 GB giá khoảng 2 triệu đồng
Trong những năm gần đây khi thị trường SSD đang trở nên bùng nổ và phổ biến hơn thì cái tên Crucial gần như vắng bóng, đến hôm nay Crucial tung ra dòng MX500 - 2,5' SSD SATA, liệu chăng có hơi chậm so với thời thế