Phát hiện mã độc tống tiền cả khi người dùng ngoại tuyến

Theo dõi VGT trên

Các chuyên gia Kaspersky Lab vừa phát hiện biến thể mới của ransomware RAA – phần mềm độc hại được viết toàn bộ bằng JScript – có thể mã hóa ngoại tuyến mà không cần key (chìa khóa) từ máy chủ

Phát hiện mã độc tống tiền cả khi người dùng ngoại tuyến - Hình 1

Mã độc tống tiền ngày càng tỏ rõ mức độ nguy hiểm với mọi người dùng máy tính. – Nguồn: Kaspersky Lab

Ransomware RAA xuất hiện vào tháng 6-2016 và là ransomware đầu tiên viết bằng JScript được biết đến. Vào tháng 8, chuyên gia tại Kaspersky Lab phát hiện phiên bản mới của ransomware này.

Người dùng không online cũng bị tống tiền

Giống như phiên bản trước được phát tán thông qua email nhưng giờ đây mã độc lại ẩn mật mã được bảo vệ trong tập tin nén Zip được đính kèm. Tội phạm mạng dùng cách này chủ yếu để lừa các giải pháp chống virus vì khó có thể kiểm tra phần được bảo vệ.

Quy trình lây nhiễm của ransomware RAA cũng giống với phiên bản trước. Nạn nhân sẽ mở tập tin .js và quá trình lây nhiễm bắt đầu. Để đánh lạc hướng nạn nhân, Trojan cho hiển thị tập tin dạng văn bản chứa một loạt các nhân vật ngẫu nhiên.

Trong khi nạn nhân còn đang cố gắng hiểu chuyện gì đang xảy ra thì ở ngoài màn hình, RAA đang thực hiện mã hóa tập tin trên máy. Cuối cùng, ransomware tạo ra ghi chú ngẫu nhiên trên desktop và toàn bộ những tập tin bị mã hóa sẽ có phần mở rộng mới bị khóa lại.

Video đang HOT

So với phiên bản trước, điểm khác biệt chính là RAA không cần liên lạc với máy chủ từ xa để mã hóa tập tin trên máy tính nạn nhân như trước đây mà nó sẽ tự tạo, mã hóa và lưu trữ “chìa khóa chủ” (key master) trên máy.

Tội phạm mạng nắm giữ khóa bí mật dùng để giải mã key master đã bị mã hóa. Ngay khi đã được trả tiền chuộc, tội phạm mạng yêu cầu người dùng gửi cho bọn chúng master key đã bị mã hóa, sau này sẽ được hoàn trả lại, cùng với phần mềm mã hóa. Cách này cho phép phần mềm độc hại mã hóa cả máy tính offline lẫn máy tính có kết nối Internet.

“Khuyến mãi” thêm Trojan

Ngoài ransomware RAA, nạn nhân còn phải nhận thêm Trojan Pony. Pony có khả năng đánh cắp mật khẩu từ tất cả email của khách hàng bao gồm doanh nghiệp và gửi chúng đến kẻ tấn công từ xa.

Có được mật khẩu nghĩa là những kẻ lừa đảo có thể phát tán phần mềm độc hại thay cho người dùng bị lây nhiễm, khiến việc thuyết phục nạn nhân rằng email này hợp pháp càng dễ dàng hơn. Từ email nạn nhân, phần mềm độc hại có thể lan ra toàn bộ danh sách liên lạc. Từ đó, những kẻ lừa đảo có thể chọn ra liên hệ mà chúng có hứng thú và thực hiện tấn công.

Fedor Sinitsyn, nhà phân tích phần mềm độc hạị tại Kaspersky Lab, cho biết: “Sự phối hợp giữa ransomware và phần mềm đánh cắp mật khẩu mang lại cho tội phạm mạng công cụ nguy hiểm, giúp tăng cơ hội kiếm tiền cho chúng.

Trước tiên là từ khoản tiền chuộc mà công ty sẽ trả để giải mã dữ liệu, sau đó là từ những nạn nhân tiềm năng có thể bị tấn công bằng cách sử dụng danh tín công tin mà Trojan Pony đã lấy được. Ngoài cách mã hóa offline, phiên bản mới của RAA đã tăng độ nguy hiểm của chúng lên”.

Để giảm thiểu nguy cơ bị lây nhiễm, Kaspersky khuyến cáo người dùng nên sử dụng công nghệ bảo mật endpoint và giải pháp chống virus mạnh mẽ, chắn chắn mọi chức năng phát hiện đều được kích hoạt.

Các công ty, tổ chức cần phải có biện pháp tăng nhận thức về mạng cho nhân viên, liên tục cập nhật phần mềm trên máy tính, thường xuyên kiểm toán an ninh.

Người dùng phải chú ý đến phần mở rộng của tập tin trước khi mở chúng ra. Những tập tin ẩn chứa nguy hiểm bao gồm: .exe, .hta, .wsf, .js… Hãy là người dùng thông minh và cảnh giác với mọi email từ người gửi không rõ danh tính.

Theo Tuổi Trẻ

Mã độc tống tiền đốt hàng triệu đô của doanh nghiệp

Mã độc tống tiền Ransomware không chỉ đe dọa các nạn nhân đơn lẻ mà còn tấn công vào các doanh nghiệp vừa và nhỏ. Số tiền chúng kiếm được có thể lên đến hàng triệu đô.

Ransomware là loại mã độc khi thâm nhập vào thiết bị, máy tính của người dùng hoặc máy tính trong hệ thống doanh nghiệp sẽ tự động mã hoá hàng loạt các tập tin theo những định dạng mục tiêu như văn bản tài liệu, hình ảnh... Chúng có thể lây lan sang các máy khác trong mạng tuỳ thuộc vào độ phức tạp. Kế đến, máy tính hay thiết bị xuất hiện thông báo dữ liệu đã bị chiếm giữ bởi mã hoá, không thể giải mã nếu không trả tiền để nhận chìa khoá giải mã. Do đó, nạn nhân cần trả phí bằng tiền kỹ thuật số Bitcoin cho tội phạm mạng.

Trung bình mỗi doanh nghiệp nạn nhân của ransomware bị tống tiền trị giá từ 10.000 USD trở lên. Bọn tội phạm mạng có thể kiếm hơn 150.000 USD nếu chỉ 1% nạn nhân trả tiền, do đó, con số tiền chúng kiếm được sẽ lên tới hàng triệu đôla.

Mã độc tống tiền đốt hàng triệu đô của doanh nghiệp - Hình 1

Ransomware đang chuyển dần từ tấn công cá nhân sang nhóm doanh nghiệp vừa và nhỏ.

Các chuyên gia bảo mật nhận định Ransomware đang trở thành ngọn lửa "đốt tiền" doanh nghiệp và lan nhanh hơn bao giờ hết. Chúng không còn kiếm tiền lẻ từ các người dùng cá nhân, thay vào đó là các doanh nghiệp quy mô vừa và nhỏ. Việc này đã trở thành hiện thực trong năm 2015 và nửa đầu năm 2016.

Các doanh nghiệp nạn nhân cũng không công bố số tiền mình trả cho tội phạm mạng để cứu dữ liệu là bao nhiêu để giữ uy tín doanh nghiệp, lo sợ tổn hại thương hiệu, nhưng chưa có gì đảm bảo dữ liệu nhận về được bảo toàn nguyên vẹn.

Khảo sát từ Malwarebytes với 540 công ty tại Mỹ, Đức, Anh và Canada với tổng nhân sự lên đến hơn 3 triệu người về tỉ lệ tấn công bởi ransomware cho thấy, gần 40% công ty đã bị tấn công bởi các loại mã độc họ ransomware vào năm 2015. Có đến 30% công ty là nạn nhân của ransomware bị thua lỗ, 20% tạm thời bị đình trệ hoạt động. Tổn hại rất nặng nề, đặc biệt khi các máy tính của những nhân vật cấp cao trong doanh nghiệp bị chiếm giữ bởi ransomware.

Mã độc tống tiền đốt hàng triệu đô của doanh nghiệp - Hình 2

Trung bình mỗi doanh nghiệp nạn nhân của ransomware bị tống tiền trị giá từ 10.000 USD trở lên.

Theo Công ty Bảo mật Kaspersky, hầu hết nạn nhân bị lây nhiễm ransomware từ các tập tin đính kèm trong email, hay click vào các liên kết (link) dẫn tới tải mã độc có trong nội dung email hay từ website.

Các chuyên gia Kaspersky khuyến cáo doanh nghiệp vừa và nhỏ trang bị các giải pháp Internet Security bao gồm tường lửa (Firewall), các tính năng chống mã độc, ransomware bên cạnh anti-virus.

Ngoài ra, doanh nghiệp và tổ chức thường xuyên sao lưu dữ liệu quan trọng, tạo thành nhiều bản sao định kỳ, cập nhật và lưu ra các thiết bị khác nhau. Những giải pháp sao lưu cho doanh nghiệp với nhiều tính năng tự động như Acronis Backup for Business.

Khương Nha

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chiến sĩ cảnh sát cơ động bị đâm tử vong: Hiền, siêng năng, giỏi tiếng AnhChiến sĩ cảnh sát cơ động bị đâm tử vong: Hiền, siêng năng, giỏi tiếng Anh
10:14:59 04/03/2025
Cục trưởng Xuân Bắc nói gì về Hòa Minzy mà gây bão mạng?Cục trưởng Xuân Bắc nói gì về Hòa Minzy mà gây bão mạng?
13:59:42 04/03/2025
Làm rõ nguyên nhân nữ sinh viên rơi từ tầng cao xuống đất tử vong: Hiện trường đau lòngLàm rõ nguyên nhân nữ sinh viên rơi từ tầng cao xuống đất tử vong: Hiện trường đau lòng
12:27:14 04/03/2025
Không chỉ riêng Văn Toàn, Hoà Minzy còn vay tiền Đoàn Văn Hậu, thân cỡ nào mà mượn tiền tỷ ngon ơ?Không chỉ riêng Văn Toàn, Hoà Minzy còn vay tiền Đoàn Văn Hậu, thân cỡ nào mà mượn tiền tỷ ngon ơ?
10:59:35 04/03/2025
Nóng: Mẹ Bắp giải thích về đoạn clip bị đòi tiền nợ và chuyện bố mẹ "du lịch Nha Trang" , Ủy ban MTTQ địa phương vào cuộcNóng: Mẹ Bắp giải thích về đoạn clip bị đòi tiền nợ và chuyện bố mẹ "du lịch Nha Trang" , Ủy ban MTTQ địa phương vào cuộc
11:53:11 04/03/2025
Thăng vượt cấp hàm cho chiến sĩ công an hy sinh khi làm nhiệm vụThăng vượt cấp hàm cho chiến sĩ công an hy sinh khi làm nhiệm vụ
12:50:30 04/03/2025
"Cam thường" check nhan sắc thật của nàng WAG xinh nhất làng bóng đá, có lộ khuyết điểm khi không có filter?"Cam thường" check nhan sắc thật của nàng WAG xinh nhất làng bóng đá, có lộ khuyết điểm khi không có filter?
11:02:17 04/03/2025
Ly kỳ chuyện cặp bạn thân rủ nhau làm đám cưới giả lấy tiền đi du lịch, hơn 9 tháng sau đón con đầu lòng với nhauLy kỳ chuyện cặp bạn thân rủ nhau làm đám cưới giả lấy tiền đi du lịch, hơn 9 tháng sau đón con đầu lòng với nhau
12:11:02 04/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Không thời gian - Tập 53: Tài lừa bắt cô giáo Tâm

Không thời gian - Tập 53: Tài lừa bắt cô giáo Tâm

Phim việt

15:21:21 04/03/2025
Tài lại gọi điện tới, lừa rằng đã nghe tin nhà của một trong số các em học sinh bị sạt lở nên muốn đưa cô tới xem tình hình. Tâm không nghi ngờ mà lập tức tin tưởng lời Tài nói.
Cà Mau: 4 người nhập viện cấp cứu vì ăn cá nóc

Cà Mau: 4 người nhập viện cấp cứu vì ăn cá nóc

Tin nổi bật

15:16:06 04/03/2025
Các chuyên gia y tế khuyến cáo, cá nóc chứa độc tố cực mạnh, có thể gây tử vong nếu không được cấp cứu kịp thời. Do đó, người dân tuyệt đối không chế biến hoặc sử dụng loại cá này làm thực phẩm để tránh hậu quả đáng tiếc...
Ảnh chụp từ camera trong biệt thự vào nửa đêm hé lộ cuộc sống không như tưởng tượng của nàng dâu hào môn

Ảnh chụp từ camera trong biệt thự vào nửa đêm hé lộ cuộc sống không như tưởng tượng của nàng dâu hào môn

Netizen

15:01:18 04/03/2025
Vừa qua, cặp đôi hot girl Mai Tây (Nguyễn Tuý Xuân Mai, sinh năm 2000) và thiếu gia Hoàng Đình Khang đã thông báo chính thức chào đón quý tử đầu lòng.
Vai trò của BRICS trong chính sách đối ngoại của Trung Quốc

Vai trò của BRICS trong chính sách đối ngoại của Trung Quốc

Thế giới

14:40:57 04/03/2025
Định dạng này không chỉ giúp Bắc Kinh gây ảnh hưởng tại các nước đang phát triển mà còn đóng vai trò là yếu tố quan trọng trong hợp tác chiến lược với Nga và là nền tảng đối thoại với Ấn Độ.
Mạc Anh Thư gặp sự cố hậu ly hôn Huy Khánh

Mạc Anh Thư gặp sự cố hậu ly hôn Huy Khánh

Sao việt

14:03:29 04/03/2025
Sáng 4/3, Mạc Anh Thư tiết lộ gặp sự cố mất trang page bán hàng gây ảnh hưởng nghiêm trọng tới công việc kinh doanh.
"Rosé (BLACKPINK) tự nhiên bao nhiêu Lisa lại giả tạo bấy nhiêu"

"Rosé (BLACKPINK) tự nhiên bao nhiêu Lisa lại giả tạo bấy nhiêu"

Sao châu á

13:43:00 04/03/2025
Lisa - Rosé vốn có tính cách khác biệt nên biểu cảm không giống nhau khi cùng thực hiện thử thách ăn cánh gà cay cũng là điều dễ hiểu.
Bắt 4 người trong vụ cầm hung khí chém thực khách ở quán nhậu TPHCM

Bắt 4 người trong vụ cầm hung khí chém thực khách ở quán nhậu TPHCM

Pháp luật

13:23:07 04/03/2025
Ngày 4/3, Công an TPHCM đang củng cố hồ sơ, để xử lý nhóm người cầm hung khí đuổi chém thực khách trong quán nhậu ở phường Tăng Nhơn Phú A, TP Thủ Đức.
Ngôi sao đang thực sự thống trị màn ảnh Trung Quốc hiện tại: Cái tên gây sốc với nhiều người

Ngôi sao đang thực sự thống trị màn ảnh Trung Quốc hiện tại: Cái tên gây sốc với nhiều người

Hậu trường phim

13:21:57 04/03/2025
Đàn Kiện Thứ vượt mặt Trương Lăng Hách và Bạch Kính Đình để dẫn đầu bảng xếp hạng Vlinkage ngày 2/3. Thực tế, anh đã chiếm ngôi quán quân suốt từ ngày 24/2.
Cô trợ lý đẹp nhất Trung Quốc hiện tại: Nhan sắc đỉnh cao ở phim mới, càng nhìn càng thấy yêu

Cô trợ lý đẹp nhất Trung Quốc hiện tại: Nhan sắc đỉnh cao ở phim mới, càng nhìn càng thấy yêu

Phim châu á

13:19:18 04/03/2025
Từ chỗ từng bị miệt thị ngoại hình, những năm gần đây Lý Lan Địch được khen visual ngày càng thăng hạng, cân được nhiều dạng vai khác nhau
Lý Nhã Kỳ sang trọng, tỏa sáng khi 'dát' kim cương dự sự kiện

Lý Nhã Kỳ sang trọng, tỏa sáng khi 'dát' kim cương dự sự kiện

Phong cách sao

12:56:24 04/03/2025
Lý Nhã Kỳ không chỉ nổi tiếng với vẻ đẹp không tuổi và gu thời trang đẳng cấp, mà còn được biết đến là một nữ doanh nhân sở hữu khả năng giao tiếp khéo léo và thông minh.
Doãn Hải My "đụng hàng" với nàng WAG được khen xinh nhất làng bóng Việt, vóc dáng nuột nà một chín một mười, ai nổi bật hơn?

Doãn Hải My "đụng hàng" với nàng WAG được khen xinh nhất làng bóng Việt, vóc dáng nuột nà một chín một mười, ai nổi bật hơn?

Sao thể thao

12:54:40 04/03/2025
Trong giới WAGs Việt có nhóm bạn thân thường xuyên xuất hiện cùng nhau là Doãn Hải My - vợ Đoàn Văn Hậu, Ngô Tố Uyên - vợ Nguyễn Thành Chung và Mai Hà Trang - vợ Hà Đức Chinh.