ClockThứ Năm, 25/08/2016 09:57

Cảnh báo mã độc tống tiền phát tán qua file định dạng *.docm tại Việt Nam

Hãng bảo mật Bkav vừa đưa ra cảnh báo về việc phát hiện hàng loạt email phát tán, có đính kèm mã độc mã hóa dữ liệu thông qua file đính kèm có định dạng “*.docm” đang xuất hiện tại Việt Nam.

Email có chứa mã độc tống tiền

Theo Bkav, các file mã độc đính kèm có định dạng “*.docm”, khi quan sát bình thường sẽ thấy file đính kèm có định dạng gần giống với các file “Word Document” có phần tên mở rộng là “*.doc” hay “*.docx” thông thường, nhưng thực tế đây là loại file “Word Macro - Enable Document”.

Các file có loại định dạng này chứa trong nó là các đoạn mã thực thi Macro. Các macro sẽ được thực thi khi file đính kèm được kích hoạt. Trong trường hợp này các macro độc hại thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu với tên gọi Locky vào máy của người dùng để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc.

Cảnh báo tống tiền sau khi mã độc được thực thi

Bkav khuyến cáo: "Người dùng tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở file trong môi trường cách ly an toàn Safe Run".

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Giả "gái đẹp", tống tiền bằng video nhạy cảm

Từ khi biết được thông tin, người dân trên địa bàn tỉnh “dính” bẫy lừa “lập facebook giả hotgirl dụ quay clip nhạy cảm rồi tống tiền” của các đối tượng, nhiều người không tin nổi đó là sự thật, khi “chuyện khó” và “nhạy cảm” như vậy mà cũng có người thực hiện theo để rồi bị đe dọa, tống tiền.

Giả gái đẹp , tống tiền bằng video nhạy cảm
Tổn thất kép

23.900 tỷ đồng, nghĩa là vào khoảng 1 tỷ đô la Mỹ - con số này hẳn sẽ làm người tiếp cận nó giật mình khi đó là thiệt hại do vi rút máy tính gây ra đối với người dùng Việt Nam trong năm 2020 - Thời báo Kinh tế Sài Gòn dẫn nguồn tin từ Tập đoàn công nghệ BKAV.

Tổn thất kép
Return to top