Phát hiện mã độc tống t.iền Virobot lây lan nhanh qua email
Một nhóm các nhà nghiên cứu bảo mật thuộc TrendLabs vừa thông báo về một loại mã độc (ransomware) mới, được họ đặt tên là Virobot, đang lây lan nhanh qua email và rất nguy hiểm.
Theo TheWindowsClub, mã độc tống t.iền mới Virobot này tống t.iền người dùng bằng cách mã hoá máy tính (ransomware), đang “tác oai, tác quái” với nhiều người dùng tại Mỹ, đặc biệt là nó đang lây lan rất nhanh qua email và có thể theo dõi hành vi gõ phím người dùng.
Thông báo đòi t.iền chuộc của Virobot bằng tiếng Pháp
Video đang HOT
Các nhà nghiên cứu cho biết, khi tồn tại trên máy tính của nạn nhân, Virobot sẽ tạo một mã khoá ngẫu nhiên để mã hoá tất cả các tài liệu quan trọng trên máy. Các file mà Virobot nhắm đến thường có đuôi là TXT, DOC, DOCX, XLS, XLSX, PPT, PPTX, ODT, JPG, PNG, CSV, SQL, MDB, SLN PHP, ASP, ASPX, HTML, XML, PSD, PDF và SWP, cho thấy khả năng bao phủ của Virobot rất rộng. Sau khi quá trình mã hoá các file kết thúc, Virobot sẽ hiện một dòng thông báo đòi t.iền chuộc trên màn hình của người dùng.
Ngoài mã hoá máy tính, mã độc Virobot còn có tính năng như một botnet và spam. Trường hợp người dùng nhiễm ransomware này thông qua ứng dụng email Microsoft Outlook, Virobot sẽ tự động lấy danh sách liên lạc email trong máy của người đó để phát tán cho những người dùng khác một email chứa phần mềm ransomware này. Chính điều này đã làm cho ransomware này lây lan cực nhanh và nguy hiểm vô cùng.
Ngoài ra, nhóm nghiên cứu bảo mật của TrendLabs cũng phát hiện mã độc này còn bao gồm một hệ thống keylogger đơn giản, có thể ghi lại tất cả các thao tác gõ bàn phím của người dùng, sau đó gửi tất cả thông tin này đến một máy chủ. Nguy hiểm hơn, Virobot cũng cho phép người tạo ra ransomware này tải xuống phần mềm độc hại khác từ máy chủ của ransomware và thực thi nó.
Virobot cũng không phải là ransomware đầu tiên đi kèm với keylogger hoặc các thành phần khác. Trước đó, nhiều phần mềm độc hại đã được phát tán gần đây như LokiBot, Rakhni XBash,… cũng thường đi kèm với nhiều tính năng khác, như đào t.iền ảo, botnet, keylogger,… với mục tiêu nhắm đến là nhiều đối tượng khác nhau, từ người dùng cá nhân cho đến đến các tổ chức, ngân hàng.
Theo PCWord
Phát hiện smartphone bị nhiễm mã độc đào t.iền ảo
Công ty bảo mật Eset phát hiện Bug Swasher - một trò chơi có hàng triệu người tải về trên Google Play Store - chứa mã độc âm thầm cài đặt và khai thác t.iền điện tử trên smartphone nhưng người dùng không hề hay biết. Các nhà nghiên cứu cho biết, đây là cách thức tấn công mới, gọi là "cryptojacking".
Trong khi đó, David Emm, nhà nghiên cứu bảo mật của Kaspersky Lab, cho biết ngày càng nhiều ứng dụng chứa trojan âm thầm đào t.iền ảo như Bitcoin, Ethereum, Litecoin... xuất hiện trong 12 tháng qua trên hai nền tảng phổ biến nhất là Android và iOS. "Về cơ bản, sức mạnh phần cứng của smartphone không thể bằng máy tính hoặc PC, nhưng kẻ gian có thể tập hợp chúng lại, tạo thành mạng lưới đào t.iền ảo khổng lồ", Emm giải thích.
Apple hồi tháng 6 đã cấm toàn bộ các ứng dụng đào t.iền ảo trên App Store hay Google mới đây cũng ra thông báo tương tự với Play Store. Tuy nhiên, theo Phonearena, chính Google hay Apple cũng không biết chính xác những phần mềm nào chứa mã độc, hoặc mã độc đó ẩn nấp quá tinh vi không thể phát hiện.
Theo chuyên gia về chống l.ừa đ.ảo qua mạng Laurent Petroque, không có cách ngăn chặn ứng dụng "cryptojacking" một cách triệt để, nhất là đối với người dùng Android do cơ chế bảo mật và kiểm duyệt của Google không gắt gao như Apple.
Petroque cho biết, người dùng có thể phát hiện máy bị nhiễm mã độc hay không bằng cách quan sát. Nếu có các dấu hiệu như chạy chậm, tốc độ phản hồi ứng dụng lâu hơn bình thường, nhanh hết pin dù không mở nhiều ứng dụng hay máy nóng lên bất thường... thì nên khôi phục cài đặt gốc cho máy. Đây là cách duy nhất để loại bỏ phần mềm độc hại.
Bên cạnh đó, ông Petroque khuyến cáo người dùng cũng cần tự bảo vệ mình bằng cách cập nhật hệ điều hành lên phiên bản mới nhất; chỉ cài ứng dụng từ các nền tảng chính thức (Cửa hàng Google Play hay Apple App Store ); tránh cài đặt ứng dụng từ các nguồn gốc không xác định; đọc kỹ bình luận và xem số lượt tải nhằm đ.ánh giá độ tin cậy của ứng dụng đó; đọc kỹ những quyền ứng dụng đó được truy cập... Nếu cần thiết, nên cài phần mềm diệt virus từ các hãng uy tín.
Theo VnExpress
TSMC: con mồi béo của mã độc tống t.iền WannaCry Vụ nhà sản xuất các linh kiện bán dẫn của Đài Loan (TSMC) bị virus tấn công mới đây, buộc hãng phải ngừng hoạt động một số nhà máy vừa được hãng này khẳng định là do biến thể của mã độc tống t.iền WannaCry gây ra. Theo thông tin của trang thông tin điện tử Bloomberg vừa đưa ra, hiện tất cả...