Đừng khởi động lại máy tính khi bị nhiễm mã độc tống tiền
Theo các nhà nghiên cứu bảo mật, người dùng không nên khởi động lại máy tính (reboot) sau khi hệ thống bị nhiễm mã độc tống tiền (ransomware), vì hành động này sẽ khiến quá trình mã hóa tập tin bị hỏng, mất các khóa mã hóa (encryption key) lưu trong bộ nhớ.
Trong một số trường hợp, việc khởi động lại hệ thống sẽ có lợi cho tin tặc. Thay vào đó, người dùng nên để máy ở trạng thái ngủ đông (hibernate), ngắt kết nối mạng và liên hệ với các nhân viên hỗ trợ để xử lý tình huống.
Tắt nguồn máy tính cũng là một giải pháp thay thế, nhưng ngủ đông thì tốt hơn vì ở chế độ này hệ thống tự lưu một bản sao bộ nhớ, trong đó một số biến thể ransomware kém chất lượng sẽ để lại những bản sao chìa khóa mã hóa.
Kết quả khảo sát trên 1.180 người ở Mỹ từng là nạn nhân của ransomware cho thấy 30% chọn khởi động lại hệ thống máy tính để đối phó với mã độc.
Trước đây, việc này giúp loại bỏ một số loại ransonware cũ, tuy nhiên cách này không thể áp dụng với những biến thể mới chuyên mã hóa tập tin. Mã độc tống tiền thường lây nhiễm qua các tập tin đính kèm, hoặc trong lúc chuyển đổi dữ liệu qua lại giữa ổ cứng…
Video đang HOT
Đôi khi quá trình này bị ngắt hoặc chặn bởi vấn đề cấp phép khiến hệ thống ngừng mã hóa. Trong trường hợp đó, quá trình mã hoá chỉ mới diễn ra một phần và đang bị lỗi, không thể tiếp tục hoạt động. Người dùng nên nhanh chóng tận dụng lợi thế này thực hiện những biện pháp ngăn mã độc tiếp tục hoạt động và tìm cách khôi phục dữ liệu.
Lời khuyên này áp dụng cho cả doanh nghiệp lẫn người dùng cá nhân. Ngoài ra, nạn nhân nên lưu ý có hai giai đoạn phục hồi ransomware mà hệ thống cần trải qua.
Đầu tiên, cần tìm những “sản phẩm” được ransomware tạo ra và loại bỏ chúng khỏi hệ thống máy chủ bị nhiễm.
Bước hai là khôi phục dữ liệu nếu hệ thống có sẵn cơ chế sao lưu.
Các chuyên gia cảnh báo nếu doanh nghiệp bỏ qua bước đầu tiên thì khi khởi động hệ thống, ransomware sẽ bắt đầu hoạt động lại, đồng thời chấm dứt luôn quá trình mã hóa các tập tin vừa được khôi phục. Thế là nạn nhân phải bắt đầu lại từ bước 1.
Trong trường hợp của doanh nghiệp, điều này làm mất thời gian, tiền bạc và ảnh hưởng đến hoạt động của công ty.
Theo techsignin
Các vụ tấn công hệ thống mạng các chính phủ gây thiệt hại 45 tỷ USD
Khoảng 8 tỷ USD thiệt hại đến từ các vụ tấn công bằng mã độc với mục đích tống tiền, ví dụ như những vụ tấn công tống tiền nhắm vào các thành phố Atlanta, Georgia, Baltimore, Maryland ở Mỹ.
Ảnh minh họa. (Nguồn: Hacker News)
Theo nghiên cứu của tổ chức phi lợi nhuận The Internet Society's Online Trust Alliance (ISOTA), khoảng 2 triệu cuộc tấn công nhằm vào hệ thống mạng máy tính của các chính phủ trên toàn cầu trong năm 2018 đã gây thiệt hại hơn 45 tỷ USD, trong bối cảnh các chính quyền đang phải ứng phó với nhiều loại mã độc cũng hành vi tấn công mạng với mục đích xấu khác.
Bên cạnh việc phát tán mã độc, nhiều loại hình tấn công khác cũng diễn ra phổ biến trong năm 2018 như giả mạo thư từ trong hoạt động kinh doanh, tấn công mạng máy tính hay một máy tính đơn lẻ để sản xuất tiền điện tử.
Báo cáo của ISOTA cho rằng các tội phạm mạng đang ngày càng tinh vi trong việc xác định nạn nhân mục tiêu, song nhiều vụ tấn công có thể được ngăn chặn bằng cách tăng cường mức độ bảo mật cho máy tính.
Giám đốc kỹ thuật của The Internet Society's Online Trust Alliance, ông Jeff Wilbur cho biết số liệu ước tính trong báo cáo trên chưa phản ánh đúng thực tế, bởi nhiều vụ tấn công không được thông báo tới các cơ quan chức năng. Theo ông Wilbur, những thiệt hại tài chính từ các vụ tấn công mạng đã tăng mạnh và các tin tặc ngày càng hoạt động một cách tinh vi.
Khoảng 8 tỷ USD thiệt hại đến từ các vụ tấn công bằng mã độc với mục đích tống tiền, ví dụ như những vụ tấn công tống tiền nhắm vào các thành phố Atlanta, Georgia, Baltimore, Maryland khiến nhiều chính quyền địa phương phải xây dựng lại mạng lưới máy tính.
Nghiên cứu của ISOTA tập hợp dữ liệu từ các công ty an ninh như Symantec và Trend Micro, các cơ quan thực thi luật pháp như Cục Điều tra Liên bang Mỹ (FBI) và một số tổ chức quốc tế./.
Theo viet nam plus
Nhiều cơ sở y tế bị tấn công lây nhiễm mã độc vào máy tính Theo thống kê của Kaspersky, năm trong số 10 máy tính tại các cơ sở y tế bị phát hiện có mã độc. Các quốc gia bị tấn công nhiều nhất gồm: Pakistan (54%), Hy Lạp (53%), Mexico (47%), Indonesia (46%), và Tây Ban Nha (45%). Có bốn quốc gia khác từ khu vực châu Á - Thái Bình Dương được ghi nhận...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Vượt Singapore, Việt Nam trở thành quốc gia đón nhiều khách du lịch thứ ba ở Đông Nam Á
Du lịch
09:47:24 26/03/2025
Đức có Chủ tịch Quốc hội mới
Thế giới
09:29:49 26/03/2025
Cận cảnh bụng bầu 5 tháng của Quỳnh Lương, hé lộ chồng lo lắng 1 việc
Sao việt
09:16:15 26/03/2025
"Cha tôi, người ở lại" tập 18: An bị bạn gái của sếp gọi là "tiểu tam"
Phim việt
09:10:17 26/03/2025
Lần hiếm hoi Đàm Vĩnh Hưng xuất hiện giữa kiện tụng
Nhạc việt
09:03:12 26/03/2025
Nhạc sĩ Khắc Việt hạnh phúc vì gia đình viên mãn
Tv show
09:01:19 26/03/2025
Phạt đến 30 triệu đồng với ông bố giao ô tô cho con gái 6 tuổi điều khiển
Pháp luật
08:46:48 26/03/2025
Giảm giá thấp nhất từ trước tới nay, game bom tấn leo thẳng lên Top Seller trên Steam, người chơi đổ xô "mua vội"
Mọt game
08:30:03 26/03/2025
"Jennie chỉ lười nhảy khi hoạt động cùng BLACKPINK"
Nhạc quốc tế
08:10:05 26/03/2025