Kaspersky: “The Mask” hoạt động gián điệp mạng toàn cầu tiên tiến nhất hiện nay

Theo dõi VGT trên

Ngày 11/2, nhóm chuyên gia bảo mật của Kaspersky Lab công bố phát hiện “ The Mask” (hay còn gọi là Careto), một mối đe dọa tiên tiến dựa trên ngôn ngữ Tây Ban Nha đã tham gia vào các hoạt động gián điệp mạng toàn cầu ít nhất kể từ năm 2007.

Kaspersky: The Mask hoạt động gián điệp mạng toàn cầu tiên tiến nhất hiện nay - Hình 1

“The Mask” được xây dựng vô cùng tinh vi, bao gồm một phần mềm độc hại, một rootkit, một bootkit, phiên bản Mac OS X và Linux và có thể gồm cả phiên bản dành cho Android và iOS (iPad/iPhone).

Đối tượng chính The Mask nhắm đến là các cơ quan chính phủ, cơ quan ngoại giao và các đại sứ quán, các công ty dầu khí và năng lượng, các tổ chức nghiên cứu và các nhà hoạt động xã hội. Nạn nhân của cuộc tấn công này đã được tìm thấy ở 31 quốc gia trên toàn thế giới – từ Trung Đông và châu Âu đến châu Phi và châu Mỹ.

Mục tiêu chính của những kẻ tấn công nhằm thu thập dữ liệu nhạy cảm từ các hệ thống bị lây nhiễm, bao gồm các tài liệu văn phòng, các chìa khóa được mã hóa, cấu hình VPN, các chìa khóa SSH (như một phương tiện xác định một người dùng đến một máy chủ SSH) và các tập tin RDP (được sử dụng bở i Remote Desktop Client để tự động mở một kết nối đến máy tính chỉ định trước).

Theo báo cáo phân tích của Kaspersky Lab, chiến dịch The Mask dựa trên các email lừa đảo có chứa các liên kết đến một trang web độc hại (spear-phishing emails). Các trang web độc hại chứa một số lỗ hổng được thiết kế để lây nhiễm sang các khách truy cập, tùy thuộc vào cấu hình hệ thống.

Theo Thongtincongnghe

Bí quyết giải cứu máy tính khỏi tin tặc

Với sự xuất hiện của CryptoLocker - chuyên mã hóa tệp tin của nạn nhân và đòi phải trả 300USD qua Bitcon hoặc bằng voucher tiền mặt trả trước thì mới "giải thoát dữ liệu - nạn tống tiền bằng "phần mềm bắt cóc" (ransomware) đang thực sự trở lại.

Thực tế, bạn có thể loại bỏ một số loại virus tống tiền này mà không mất dữ liệu, nhưng không phải lúc nào cũng dễ dàng. Trong một số trường hợp sẽ cần phải có những cách thức đặc biệt, và quy trình này tùy thuộc vào từng loại ransomware. Một số quy trình chỉ cần thủ tục quét virus rất đơn giản, nhưng một số khác lại cần phải quét offline và các biện pháp khôi phục file nâng cao khác. Bài viết dưới đây sẽ chia ransomware ra làm 3 loại: scareware, virus khóa màn hình và loại "cứng đầu nhất", và những hướng dẫn để loại bỏ chúng.

Scareware

Video đang HOT

Bí quyết giải cứu máy tính khỏi tin tặc - Hình 1

Một ví dụ về chương trình diệt virus giả dạng.

Đây là loại ransomware đơn giản nhất thường hiện diện ở dạng công cụ quét virus "thưởng kèm" nào đó, hoặc các công cụ dọn dẹp (clean-up) hệ thống tự cho là có thể khắc phục các vấn đề trên PC. Một số biến thể của loại virus này vẫn cho người dùng sử dụng PC nhưng lại "dội bom" bằng các thông báo và pop-up cực kỳ khó chịu, trong khi số khác không cho người dùng chạy bất cứ chương trình nào trên máy. Tuy nhiên, việc loại bỏ loại ransomware này là khá dễ dàng.

Virus khóa màn hình

Bí quyết giải cứu máy tính khỏi tin tặc - Hình 2

Phần mềm bắt cóc có tên Kovter khóa máy tính và hiển thị các thông báo giả dạng của cơ quan luật pháp.

Loại ransomware tiếp tới là virus khóa màn hình. Đúng như tên gọi, virus này không cho bạn sử dụng PC theo bất cứ cách thức nào. Chúng hiển thị cửa sổ thông báo tràn lên cả màn hình sau khi Windows khởi động - thường đi kèm với logo của FBI hoặc Bộ Tư pháp Mỹ nói rằng bạn đã phạm luật và phải đóng phạt.

Loại "cứng đầu nhất"

Bí quyết giải cứu máy tính khỏi tin tặc - Hình 3

CryptoLocker mã hóa tệp tin và dọa sẽ xóa bỏ key giải mã nếu người dùng không nhanh chuyển tiền.

Các malware mã hóa dữ liệu như CryptoLocker chính là loại ransomware nguy hiểm và cứng đầu nhất. Chúng khóa toàn bộ dữ liệu cá nhân người dùng cho tới khi nào nhận được tiền mới thôi.

Loại bỏ phần mềm bắt cóc

Trước khi cứu chiếc PC bị bắt cóc, bạn cần phải loại bỏ mọi gốc rẽ của ransom cài cắm trên hệ thống.

Bí quyết giải cứu máy tính khỏi tin tặc - Hình 4

Bạn có thể tìm thấy phần System Restore trong System Properties của máy tính (kích chuột phải vào Computer trong File Explorer và chọn Properties).

Nếu bị dính các loại ransomware như phần mềm antivirus giả mạo hoặc các công cụ dọn dẹp hệ thống giả dạng, bạn chỉ cần chạy chế độ Safe Mode và quét bằng trình diệt virus Malwarebytes (download tại đây) là được.

Nếu ransomware ngăn không cho vào Windows hoặc chạy các chương trình trên máy (như kiểu của virus khóa màn hình), thì bạn có thể thử sử dụng tính năng System Restore để khôi phục Windows về trạng thái cũ. Thao tác này sẽ không ảnh hưởng tới các tệp tin cá nhân mà nó chỉ tác động tới các file hệ thống và chương trình. Tính năng System Restore cần phải được kích hoạt trước khi thực hiện thao tác này. Về cơ bản nó đã được Windows kích hoạt mặc định.

Để sử dụng System Restore, bạn tắt PC và khi màn hình khởi động bật lên, bạn nhấn phím F8 liên tục để vào menu Advanced Boot Options. Tại đây, bạn chọn Repair Your Computervà nhấn Enter. Tiếp tới, bạn sẽ phải log vào hệ thống bằng tài khoản Windows. Khi đã log vào trong, bạn sẽ thấy một cửa sổ chức năng hiện lên, lúc đó hãy nhấn vào System Restore.

Bí quyết giải cứu máy tính khỏi tin tặc - Hình 5

Nếu bạn không thấy lựa chọn Repair Your Computer trong Advanced Boot Options thì có thể sử dụng đĩa cài Windows để vào phần công cụ khôi phục (recovery tool). Khi đó hãy nhấn vào phần Repair trên trên menu chính trước khi vào phần cài đặt Windows. Ngoài ra, bạn cũng có thể tự tạo cho mình đĩa sửa chữa hệ thống (Windows System Repair Disc) trênmột chiếc PC khác sử dụng cùng phiên bản hệ điều hành, rồi sau đó có thể khởi động đĩa trên PC lây nhiễm để truy cập vào phần công cụ khôi phục hệ thống.

Nếu System Restore không giúp ích gì và bạn vẫn không thể vào Windows để loại bỏ ransomware thì hãy thử quét virus bằng đĩa khởi động hoặc ổ USB rời. Một số người gọi đây là cách thức quét virus offline. Một trong những công cụ quét được sử dụng nhiều chính là Bitdefender nhưng bạn vẫn có thể chọn các tên tuổi khác như: Avast, AVG, Avira, Kaspersky, Norton, Sophos và các phần mềm boot đĩa antivirus khác.

Nếu sau khi dùng Safe Mode và quét virus offline cũng như dùng System Restore và quét offline chưa được thì bạn có thể dùng cách khôi phục PC về trạng thái ban đầu (factory restore). Tính năng này thường có trên đĩa cài bán kèm máy tính khi bạn mua về (máy tính bộ). Hầu hết ransomware đều bị loại bỏ bởi cách này. Tuy nhiên, dùng factory restore sẽ xóa toàn bộ dữ liệu cá nhân của bạn trên hệ thống.

Khôi phục các tệp tin ẩn và mã hóa

Giờ là lúc bạn khắc phục những thiệt hại mà ransonware gây ra. Nếu may mắn, PC của bạn tuy dính malware nhưng lại không mã hóa dữ liệu mà chỉ đơn thuần ẩn các icon, shortcut và tệp tin. Để hiển thị các tệp tin ẩn này, bạn vào Computer, nhấn phím Alt rồi chọn Tools và kích vào Folder Options - thẻ View - chọn "Show hidden files, folders, and drives" và nhấn OK.

Nếu dữ liệu của bạn xuất hiện trở lại sau khi hiển thị các tệp tin ẩn thì mọi thứ lại khá đơn giản. Chỉ cần vào Computer, tìm theo đường dẫn C:Users rồi mở các folder tài khoản Windows. Nhấn chuột phải vào từng thư mục ẩn, mở phần Properties và bỏ dấu tích trong phần Hidden rồi nhấn OK là xong.

Bí quyết giải cứu máy tính khỏi tin tặc - Hình 6

Nếu vẫn chưa thể tìm được dữ liệu bởi các tệp tin của bạn đã bị malware mã hóa thì tình hình sẽ trở nên cực kỳ khó khăn. Thường thì chúng ta không thể giải mã hoặc mở khóa các tệp tin "bắt cóc" bởi khóa giải mã được lưu trên máy chủ của kẻ bắt cóc. Đó chính là lý do tại sao bạn luôn được khuyên là cần sao lưu dữ liệu một cách thường xuyên. Nếu đã có bản backup của PC thì bạn chỉ cần quét chúng trên chiếc PC không bị lây nhiễm khác và việc khôi phục cũng khá dễ dàng.

Nếu bạn chưa backup hệ thống thì vẫn có thể khôi phục một số tệp tin nào đó trong phần Shadow Volume Copies (trong trường hợp malware chưa xóa bỏ chúng). Shadow Volume Copies là một phần của tính năng System Restore trên Windows và có thể tìm trong phần Previous Versions (kích chuột phải vào "Select files/folders" rồi chọn Properties), hoặc có thể dùng một phần mềm có tên là Shadow Explorer để xem các ảnh chụp (snapshot) của tệp tin. Tuy nhiên, cách thức này cũng không thực sự hiệu quả cho lắm. Chính vì vậy, bạn vẫn nên sao lưu dữ liệu và hệ thống một cách thường xuyên để phòng khi trục trặc xảy ra.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhân chứng kể giây phút cứu bé gái trong ô tô lao xuống kênh ở Nam ĐịnhNhân chứng kể giây phút cứu bé gái trong ô tô lao xuống kênh ở Nam Định
18:16:20 31/01/2025
Đèn giao thông không sáng, ô tô tông nhau lật ngửa giữa ngã tư ở Bình DươngĐèn giao thông không sáng, ô tô tông nhau lật ngửa giữa ngã tư ở Bình Dương
18:21:00 31/01/2025
Tạ Đình Phong quay lại với Trương Bá Chi, Vương Phi bất lực khóc trên sóng truyền hình vì không níu giữ được bạn trai?Tạ Đình Phong quay lại với Trương Bá Chi, Vương Phi bất lực khóc trên sóng truyền hình vì không níu giữ được bạn trai?
23:21:59 31/01/2025
1 phim Việt rời rạp ngay dịp Tết vì lỗ nặng1 phim Việt rời rạp ngay dịp Tết vì lỗ nặng
20:58:33 31/01/2025
Sao Việt 31/1: Đỗ Mỹ Linh cùng chồng con đi du xuân, Mỹ Tâm đón Tết bên bố mẹSao Việt 31/1: Đỗ Mỹ Linh cùng chồng con đi du xuân, Mỹ Tâm đón Tết bên bố mẹ
22:38:39 31/01/2025
Xuân Son được bầu Thiện thưởng căn hộ cao cấp hơn 1 triệu USDXuân Son được bầu Thiện thưởng căn hộ cao cấp hơn 1 triệu USD
21:30:41 31/01/2025
Những nàng dâu hào môn của showbiz Việt: Từ Hoa hậu đến ngọc nữ, ai là người viên mãn nhất?Những nàng dâu hào môn của showbiz Việt: Từ Hoa hậu đến ngọc nữ, ai là người viên mãn nhất?
22:28:21 31/01/2025
Lì xì kinh hoàng nhất: Ông chú mừng tuổi cháu gái cả 1 xe tải quà, vừa lại gần cô bé đã khóc thét bỏ chạyLì xì kinh hoàng nhất: Ông chú mừng tuổi cháu gái cả 1 xe tải quà, vừa lại gần cô bé đã khóc thét bỏ chạy
18:57:24 31/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cameo giàu nhất phim Trấn Thành là hiện tượng mạng cực hot, xuất hiện vài phút mà khiến nam chính "tàn đời"

Cameo giàu nhất phim Trấn Thành là hiện tượng mạng cực hot, xuất hiện vài phút mà khiến nam chính "tàn đời"

Hậu trường phim

23:59:38 31/01/2025
Dù chỉ lên hình một vài phân cảnh ngắn nhưng nhân vật này lại đóng vai trò qua trọng, góp phần khiến cho Quốc Anh tan tành sự nghiệp.
Low G - tlinh "mở bát" năm mới quá đỉnh: Ca khúc Việt đầu tiên được studio nhảy nổi tiếng nhất Hàn Quốc cover!

Low G - tlinh "mở bát" năm mới quá đỉnh: Ca khúc Việt đầu tiên được studio nhảy nổi tiếng nhất Hàn Quốc cover!

Nhạc việt

23:54:08 31/01/2025
Vừa qua, fan nhảy Việt được phen nức nở khi nhạc Việt vang lên trên kênh YouTube 26.3 triệu người đăng ký của studio nhảy nổi tiếng nhất Hàn Quốc - 1Million Dance Studio.
Jennie tung bản tình ca ướt át, "đắp mộ cuộc tình" khiến dân tình há hốc vì cú lừa ngoạn mục

Jennie tung bản tình ca ướt át, "đắp mộ cuộc tình" khiến dân tình há hốc vì cú lừa ngoạn mục

Nhạc quốc tế

23:47:46 31/01/2025
Tưởng sẽ lâm li bi đát hay ngầu lòi với tuyên ngôn tình yêu, thì Love Hangover chỉ đơn giản là một tình khúc được hoạ trên MV hơi hướng tiểu phẩm.
Video Hoa hậu Kỳ Duyên quăng miếng hài tại sự kiện, nhưng bỏ chạy vì nói 1 câu "quê xệ"

Video Hoa hậu Kỳ Duyên quăng miếng hài tại sự kiện, nhưng bỏ chạy vì nói 1 câu "quê xệ"

Sao việt

23:35:50 31/01/2025
Hoa hậu Nguyễn Cao Kỳ Duyên được biết tới với vai trò người mẫu. Cô mới đây còn gây chú ý khi góp mặt trong dự án phim điện ảnh chiếu vào dịp Tết của Trấn Thành.
Phạt người đàn ông để đàn trâu vào cao tốc theo nghị định 168

Phạt người đàn ông để đàn trâu vào cao tốc theo nghị định 168

Pháp luật

23:22:30 31/01/2025
Người đàn ông có đàn trâu khoảng 20 con vừa đi vào đường cao tốc Hà Nội - Bắc Giang bị cơ quan công an xử phạt vi phạm hành chính theo nghị định 168.
Nga xác nhận 3 nạn nhân thiệt mạng trong tai nạn máy bay ở Mỹ

Nga xác nhận 3 nạn nhân thiệt mạng trong tai nạn máy bay ở Mỹ

Thế giới

23:22:26 31/01/2025
Phát ngôn viên Bộ Ngoại giao Nga Maria Zakharova xác nhận, 3 trong số các nạn nhân thiệt mạng trong vụ tai nạn máy bay ở Mỹ mang hộ chiếu Nga.
Triệu Lệ Dĩnh gây sốt: Mặc đồ bà nội, háo hức nhận lì xì từ ông nội ngày đầu năm

Triệu Lệ Dĩnh gây sốt: Mặc đồ bà nội, háo hức nhận lì xì từ ông nội ngày đầu năm

Sao châu á

23:02:41 31/01/2025
Dù là minh tinh nổi tiếng toàn châu Á và sở hữu khối tài sản 10.000 tỷ đồng nhưng khi về nhà, Triệu Lệ Dĩnh vẫn là đứa cháu nhỏ thích thú khi nhận bao lì xì từ ông bà cùng những người lớn tuổi.
3 phim cổ trang Hoa ngữ cực hay ai cũng nên xem một lần: Cặp đôi chị em phim giả tình thật gây sốt Cbiz

3 phim cổ trang Hoa ngữ cực hay ai cũng nên xem một lần: Cặp đôi chị em phim giả tình thật gây sốt Cbiz

Phim châu á

22:16:34 31/01/2025
Nếu muốn tìm một bộ phim cổ trang Hoa ngữ để xem trong dịp Tết nguyên đán 2025, bạn có thể tham khảo danh sách dưới đây.
Uyển Ân - Tiểu Vy: OTP bạn thân mới của màn ảnh Việt

Uyển Ân - Tiểu Vy: OTP bạn thân mới của màn ảnh Việt

Phim việt

22:09:41 31/01/2025
Bên cạnh các thông điệp về tình yêu, gia đình, phim điện ảnh Bộ Tứ Báo Thủ còn mang hẳn lên màn ảnh rộng hình ảnh về một đôi bạn thân nữ-nữ đầy lý tưởng.
Cách tô son giúp môi mềm mại, không bị khô

Cách tô son giúp môi mềm mại, không bị khô

Làm đẹp

21:55:12 31/01/2025
Có thể thoa son dưỡng môi trước khi đi ngủ hoặc thoa nhiều lần vào ban ngày. Ngoài son dưỡng, nên sử dụng mặt nạ cho môi khoảng 15-20 phút trước khi ngủ cũng giúp cung cấp đủ chất ẩm cho môi.
33 người chết vì tai nạn giao thông trong ngày mùng 3 tết

33 người chết vì tai nạn giao thông trong ngày mùng 3 tết

Tin nổi bật

21:35:38 31/01/2025
Trong ngày mùng 3 tết Nguyên đán Ất Tỵ 2025, toàn quốc xảy ra 56 vụ tai nạn giao thông khiến 33 người chết và 52 người bị thương.