49. Phần mềm tống tiền lây lan nhanh tại VN qua Skype

Gần đây, khá nhiều người dùng trong nước đã bị một loại virus tống tiền nguy hiểm tấn công thông qua ứng dụng Skype.

Cơ chế hoạt động của phần mềm ransomware này không có gì mới, song vẫn lừa được nhiều nạn nhân sập bẫy. Đầu tiên, nó tự động gửi các đường link độc hải để dụ người dùng truy cập, sau đó mã hóa dữ liệu. Để tăng độ tin cậy, tin tặc thường giả mạo làm người dùng rồi gửi các đoạn chat kèm link đến cho bạn bè trong danh bạ của họ.

Khi nạn nhân bấm vào link để xem ảnh hoặc xem phim, virus sẽ tự động tải xuống máy tính nhiều phần mềm độc hại khác nhau. Mã độc có thể sẽ đánh cắp dữ liệu của nạn nhân hoặc mã hóa chúng và đòi tiền chuộc – một xu hướng đáng lo ngại đã được giới bảo mật cảnh báo từ năm 2014 và chưa có dấu hiệu dừng lại.

Theo cảnh báo mới phát đi của một hãng bảo mật lớn trên thế giới, 3 trong số các ransomware đang lan truyền qua Skype và gây hậu quả là: Trojan.MSIL.Inject.ebrl; Trojan.Win32.IRCbot.yvh và Trojan-Ransom.Win32.Zerber.

Thời gian qua, các ransomware nổi lên khá nhiều. Một số phần mềm như CryptoLocker, CryptoWall, CoinVault, TorLocker, CoinVault, TeslaCrypt… đã khiến cho người dùng khắp thế giới điêu đứng.

Hiện tại vẫn chưa có phương pháp diệt tận gốc những trojan này một cách hiệu quả, nhưng người dùng có thể thử sử dụng một số công cụ để giải mã tập tin mà không cần trả một khoản tiền chuộc nào.

Theo VNCERT, dấu hiệu nhận biết máy tính đã bị nhiễm ransomware là các tài liệu, văn bản sẽ bị thay đổi nội dung và đổi tên phần mở rộng, phổ biến là các tệp tin có định dạng: .doc, .docx, .pdf, .xls, .xlsx, .jpg, .txt, .ppt, .pptx,.. một số loại còn khóa máy tính không cho sử dụng và đòi tiền chuộc.

Để phòng ngừa, hạn chế tối đa khả năng bị nhiễm mã độc mã hóa dữ liệu, các đơn vị cần thực hiện các biện pháp như phân quyền hợp lý cho các loại tài khoản người dùng, bảo vệ các tệp tin không cho phép xóa, sửa nội dung các tệp tin quan trọng; cài đặt và thường xuyên cập nhật cho hệ điều hành, phần mềm chống mã độc.

Pages: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199