ClockThứ Ba, 17/05/2016 08:08

Mã độc chiếm dữ liệu tống tiền được nâng cấp

Cuộc đua "ransomware" giữa giới an ninh mạng và tội phạm có diễn biến mới khi phiên bản CryptXXX 2.0 ngăn không cho giải cứu dữ liệu bị "bắt cóc".

Thông báo yêu cầu nộp tiền chuộc bằng tiền kỹ thuật số Bitcoin (BTC) để cứu lại dữ liệu bị chiếm giữ bởi mã độc CryptXXX 

CryptXXX là một cái tên trong số hàng chục loại mã độc mã hóa dữ liệu của nạn nhân và buộc họ phải trả tiền chuộc theo yêu cầu (ransomware).

Trong tháng ba, nhiều nạn nhân bị CryptXXX lây nhiễm lên thiết bị, chiếm giữ dữ liệu của họ và đòi tiền chuộc trị giá lên đến 500 USD (tương đương 11 triệu đồng) để cứu dữ liệu.

Cuối tháng 4, Hãng bảo mật Kaspersky Lab đã phát hành miễn phí một công cụ giải mã mang tên Virus-fighting để chống lại các loại ransomware như Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl và Trojan-Ransom.Win32.CryptXXX.

Mọi người dùng đều có thể tải Virus-fighting để giải mã và khôi phục lại dữ liệu bị các loại mã độc trên chiếm giữ.

Tuy nhiên, khám phá mới ngày 15/5 từ nhóm nghiên cứu bảo mật Proofpoint cho thấy chủ nhân của CryptXXX lại tung ra phiên bản CryptXXX 2.006 mới qua mặt được công cụ Virus-fighting. Cuộc đua trở về mốc ban đầu.

Ransomware tấn công lên mạng Skype

Theo cảnh báo mới nhất từ Kaspersky Lab, loại mã độc họ ransomware bắt đầu lây nhiễm mạnh tại Việt Nam qua ứng dụng Skype. Ba loại ransomware đang lây nhiễm mạnh qua Skype gồm: Trojan.MSIL.Inject.ebrl, Trojan.Win32.IRCbot.yvh và Trojan-Ransom.Win32.Zerber.

Kaspersky cho biết: "Chúng giả mạo là người dùng rồi gửi các đoạn chat kèm đường link (liên kết) độc hại đến bạn bè trong danh bạ người dùng. Khi nạn nhân bấm vào link để xem ảnh hoặc xem phim, virus sẽ tự động tải xuống máy tính nhiều phần mềm độc hại khác nhau".

Các chuyên gia khuyến cáo sử dụng công cụ anti-virus trên máy tính và thiết bị di động, luôn bật ở chế độ hoạt động thời gian thực, luôn cập nhật thường xuyên dữ liệu virus mới nhất và tránh nhấn vào các liên kết đáng nghi qua ứng dụng chat hoặc trong nội dung email.

Sao lưu dữ liệu thường xuyên và lưu sang ổ đĩa dự phòng là phương thức hữu hiệu tránh tác hại của ransomware.

Theo tuoitre.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Giả "gái đẹp", tống tiền bằng video nhạy cảm

Từ khi biết được thông tin, người dân trên địa bàn tỉnh “dính” bẫy lừa “lập facebook giả hotgirl dụ quay clip nhạy cảm rồi tống tiền” của các đối tượng, nhiều người không tin nổi đó là sự thật, khi “chuyện khó” và “nhạy cảm” như vậy mà cũng có người thực hiện theo để rồi bị đe dọa, tống tiền.

Giả gái đẹp , tống tiền bằng video nhạy cảm
Nhật Bản và 5 quốc đảo Thái Bình Dương lên kế hoạch diễn tập phòng thủ mạng

Tạp chí Nikkei Asia đưa tin, Nhật Bản sẽ tiến hành các cuộc diễn tập phòng thủ mạng với 5 quốc đảo ở Thái Bình Dương. Trong bối cảnh các tuyến cáp ngầm xuyên qua khu vực được kết nối với Nhật Bản, Tokyo hy vọng sẽ tăng cường an ninh mạng trong khu vực bằng cách làm sâu sắc thêm sự hợp tác với các quốc đảo.

Nhật Bản và 5 quốc đảo Thái Bình Dương lên kế hoạch diễn tập phòng thủ mạng
Nhật Bản và 8 quốc gia ASEAN tăng cường hợp tác an ninh mạng

Nhật Bản và 8 quốc gia thành viên thuộc Hiệp hội các quốc gia Đông Nam Á (ASEAN) ngày 5/10 đã nhất trí tăng cường hợp tác an ninh mạng trong khu vực tư nhân, trong bối cảnh năm 2023 đánh dấu 50 năm quan hệ hữu nghị và hợp tác giữa Nhật Bản và ASEAN.

Nhật Bản và 8 quốc gia ASEAN tăng cường hợp tác an ninh mạng

TIN MỚI

Return to top