Virus “bắt cóc” dữ liệu đòi tiền chuộc

Theo dõi VGT trên

Cryptolocker, một phần mềm độc hại với phương thức tấn công cực kỳ quái dị mới xuất hiện hồi tháng 9/2013, đã thay đổi hoàn toàn cục diện an ninh mạng.

Sau khi lây lan vào máy tính của bạn, nó sẽ mã hóa tất cả các tập tin dữ liệu của bạn, từ các tài liệu cho tới các bức ảnh, video và tập tin dịnh dạng PDF. Sau đó nó sẽ yêu cầu bạn trả một khoản tiền chuộc khoảng 300 USD hoặc 0,5 Bitcoin để giải mã các tập tin. Nó được coi là một trong những phần mềm độc hại được bàn tán nhiều nhất trong thế giới bảo mật hiện nay và những phiên bản ăn theo đã bắt đầu xuất hiện.

Virus bắt cóc dữ liệu đòi tiền chuộc - Hình 1

Tội phạm mạng đã cố gắng để khiến cho loại virus Cryptolocker hoạt động trong nhiều thập kỷ qua, nhưng hiện tại nó mới hoạt động hiệu quả. Bạn có thể sẽ phải thực hiện thêm vài bước đơn giản để tự bảo vệ mình bởi mối đe dọa này sẽ phát triển trên toàn cầu trong thời gian tới.

Chẳng có gì ngạc nhiên, sự xuất hiện của Cryptolocker đã được dự đoán. Mối đe dọa này đã được một số chuyên gia bảo mật nhận ra từ gần 20 năm trước. Nhưng Cryptolocker là ví dụ đầu tiên của kỹ thuật này có thể làm việc trên quy mô rộng lớn và trong khoảng thời gian dài.

Từ những bộ não thông minh tới máy tính của bạn

Cryptolocker là thành quả của một hoặc nhiều tên tội phạm mạng, những người có lẽ đã chiếm giữ hàng chục hoặc hàng trăm triệu USD tiền chuộc, nhưng khái niệm ban đầu của Cryptolocker được phát triển hoàn chỉnh vào giữa những năm 1990 bởi Moti Yung, một nhà nghiên cứu mật mã tại Đại học Columbia hiện ông đang làm việc tại Google, và nghiên cứu sinh của ông, Adam Young.

Video đang HOT

May mắn thay, tội phạm mạng không quan tâm tới các giấy tờ của trường đại học nên lý thuyết Cryptolocker của Yung và Young đã bị cộng đồng khoa học quên lãng gần 20 năm. Ở khía cạnh nào đó thì đây là một điều tốt. Chúng ta đã chịu quá nhiều ảnh hưởng khi trở thành nạn nhân của trò lừa đảo này trong thời gian qua. Nhưng mặt khác, nếu ngay từ đầu chúng ta chú trọng hơn vào nghiên cứu xuất sắc của hai nhà nghiên cứu trên thì có thể chúng ta đã hạn chế được những thiệt hại mà Cryptolocker và các phần mềm đòi tiền chuộc tương tự đã gây ra hoặc gây ra trong tương lai gần.

Trước Cryptolocker, tội phạm mạng đã cố gắng trong vô vọng nhằm tạo ra một loại virus có thể giữ các tập tin của bạn làm con tin cho tới khi bạn đưa tiền chuộc. Các nỗ lực của chúng phần lớn bị cô lập bởi các cá nhân và hầu hết tan ra tại các điểm mấu chốt bởi vì những người đứng sau chúng chỉ có kiến thức phá mật mã.

Virus bắt cóc dữ liệu đòi tiền chuộc - Hình 2

Trojan AIDS, CryZip, Skowor và Arhiveus là những ví dụ của những nỗ lực nhằm tạo ra một loại virus có thể chiếm quyền điều khiển các tập tin của máy tính nhưng tất cả chỉ đạt được những thành công hạn chế vì bộ não đằng sau họ không hoàn toàn đủ trình độ. Kỹ thuật hơn, họ không sử dụng trình mã khóa công khai để tránh việc các kỹ sư đảo ngược để trích xuất mã khóa mà không phải trả tiền chuộc.

Các mối đe dọa đầu tiên tới từ gia đình Cryptolocker PGPCoder/GPCode. Tác giả phần mềm này đã cập nhật nó mỗi khi các công ty chống virus công bố một bước đột phá, sử dụng phương pháp thử và sai để dẫn đầu cuộc chơi. Mặt khác, các tác giả Cryptolocker dường như đã có công thức chuẩn ngay từ đầu. Điều này chứng tỏ họ là những người có trình độ và thành thạo về mật mã. Nhưng họ không thiết kế virus chính xác theo cách mà Yung và Young đề xuất.

Theo kết quả một cuộc khảo sát gần đây trên 1.500 người sử dụng máy tính ở Vương quốc Anh, 3,4% số người được hỏi cho biết rằng họ đã bị ảnh hưởng bởi virus Cryptolocker, như vậy có thể có rất nhiều người đã trở thành nạn nhân của trò lừa đảo này. Ngạc nhiên hơn, 41% số nạn nhân tuyên bố đã trả tiền để chuộc dữ liệu của mình. Nếu những con số này đại diện chung cho toàn bộ dân số Vương quốc Anh thì con số thiệt hại có thể lên tới nhiều triệu bảng Anh, một trong những thành công lớn của loại hình virus này.

Bitcoin đóng vai trò quan trọng trong sự thành công của Cryptolocker, và phần nào giải thích lý do tại sao Cryptolocker phát triển mạnh ở nơi mà những phần mềm trước đây đã thất bại. Trước Bitcoin, các thanh toán trực tuyến rất dễ bị điều tra. Hiện tại với tùy chọn thanh toán tiền chuộc bằng Bitcoin, rất khó để theo dõi các khoản tiền chuộc.

Cuộc chiến vẫn tiếp tục

Một phần các khoản lợi bất chính kiếm được từ Cryptolocker có thể sẽ được tái đầu tư. Những tên tội phạm đằng sau nó sẽ trả tiền để truy cập vào mạng botnet lớn hơn để có thể tấn công nhiều nạn nhân hơn. Các phiên bản tương lai của virus này sẽ phổ biến hơn sẽ mở rộng trên các nền tảng khác, như smartphone và tablet.

Lây lan virus tới hàng triệu máy tính có thể là một thao tác đơn giản nhưng làm cách nào để người dùng phải trả tiền mới là thách thức cho những tên tội phạm. Thuyết phục khách hàng trả tiền về cơ bản là một vấn đề kinh tế và liên quan tới kỹ thuật. Có thể bao gồm tống tiền, mặc cả, chính sách phân biệt giá và kỹ thuật tương tự kinh tế cổ điển. Tất những lời khuyên giúp bọn tội phạm thực hiện hiệu quả chiến lược này đều có sẵn trong lý thuyết kinh tế.

Sao lưu tất cả mọi thứ

Cryptolocker là một công cụ rất tinh vi nhưng bạn có thể tránh được với biện pháp phòng ngừa rất đơn giản: Bản phải thường xuyên sao lưu tất cả dữ liệu của bạn. Bạn nên làm điều này một cách cẩn thận, sử dụng những công cụ sao lưu offline như một ổ cứng ngoài, vốn khó bị tấn công bởi Cryptolocker khi nó xâm nhâp vào hệ thống của bạn.

Theo Mashable

Hacker tấn công đòi trả bằng đồng Bitcoin

Từng lan rộng với tốc độ chóng mặt với mục tiêu nhắm đến "hàng chục triệu" máy tính khiến Cơ quan tội phạm Anh phải ban hành một cảnh báo khẩn hồi tháng trước. Và bây giờ vi rút có tên gọi CryptoLocker tiếp tục được phát hiện phổ biến tại Mỹ.

Hacker tấn công đòi trả bằng đồng Bitcoin - Hình 1

Một dạng thông báo gửi về từ Ransomware CryptoLocker. Ảnh: Malwarebytes.

CryptoLocker thuộc loại phầm mềm tống tiền (Ransomware), sử dụng một hệ thống mật mã để mã hóa dữ liệu và đòi tiền chuộc để khôi phục lại. Trong trường hợp này, CryptoLocker sẽ mã hóa các tập tin trên máy tính của nạn nhân. Sau đó gửi tiếp cho nạn nhân một thông báo dưới dạng cửa sổ pop-up với yêu cầu nạn nhân phải trả một khoảng phí để nhận được giải mã.

Số tiền này đôi khi là 100 USD, 300 USD hoặc thậm chí lên đến 2 đồng Bitcoin (1 Bitcoin tương đương 1.240 USD, tính tới cuối tuần qua), vì chúng rất khó bị theo dõi.

Thời gian để nạn nhân nhận lại dữ liệu là khoảng 4 ngày (100 giờ đồng hồ) kề từ khi nhận thông báo từ hacker. Nếu thỏa thuận không thành công có thể chúng sẽ quay lại nhắc trở vào một ngày nào đó.

Thông thường các vi rút ẩn dưới các tập đính kèm trong các email thông báo theo dõi chuyển phát nhanh FedEx và UPS giả mạo. Điều này đặc biệt nguy hiểm khi mùa mua sắm đang bắt đầu diễn ra ở khắp mọi nơi trên toàn cầu.

Báo cáo hôm thứ Hai cho biết một số đã bị phát hiện và chặn lại trên 138 hệ thống tại Mỹ. Tuy nhiên, chúng vẫn đang phát triển mạnh và rộng hơn, do đó người dùng cần cảnh giác với các email đính kèm file khi thanh toán mua sắm và cài đặt một phần mềm chống vi rút đáng tin cậy, đặc biệt sao lưu các tập tin cần thiết của mình, các chuyên gia bảo mật chia sẻ.

Theo NLĐ/Businessinsider

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả tángVợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả táng
12:56:55 10/03/2025
Clip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thìClip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thì
13:45:58 10/03/2025
Nữ diễn viên đình đám đột ngột được thông báo qua đời sau 5 tháng biến mất bí ẩnNữ diễn viên đình đám đột ngột được thông báo qua đời sau 5 tháng biến mất bí ẩn
13:16:47 10/03/2025
Quý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanhQuý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanh
12:44:00 10/03/2025
Có một nàng hậu không bao giờ trang điểmCó một nàng hậu không bao giờ trang điểm
12:54:33 10/03/2025
Song Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạtSong Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạt
13:22:21 10/03/2025
16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào
14:16:06 10/03/2025
Bữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũaBữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũa
13:47:59 10/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Trung Quốc gửi thông điệp cứng rắn đến Đài Loan

Trung Quốc gửi thông điệp cứng rắn đến Đài Loan

Thế giới

17:39:29 10/03/2025
Trung Quốc tuyên bố lực lượng đòi độc lập cho Đài Loan càng hung hăng thì Bắc Kinh sẽ càng siết chặt thòng lọng đối với hòn đảo.
Hạt Dẻ khiến tất cả bất ngờ!

Hạt Dẻ khiến tất cả bất ngờ!

Netizen

17:33:16 10/03/2025
Cùng với chị gái - Lọ Lem (Mai Thảo Linh, sinh năm 2006), Hạt Dẻ (Mai Thảo Ngọc, sinh năm 2008) cũng nhận về nhiều sự quan tâm từ cư dân mạng. Cô bạn được nhận xét là có nét đẹp cá tính, năng động.
Xét xử vụ cháy chung cư mini làm chết 56 người: Chủ tòa nhà khai gì?

Xét xử vụ cháy chung cư mini làm chết 56 người: Chủ tòa nhà khai gì?

Pháp luật

17:32:48 10/03/2025
Tại phiên tòa xét xử vụ cháy chung cư mini làm chết 56 người, bị cáo Nghiêm Quang Minh thừa nhận sai phạm, cho rằng mình thiếu hiểu biết pháp luật và xin nhận mọi phán quyết của tòa.
"Cha tôi, người ở lại" tập 10: Việt bị côn đồ hành hung, bố ruột đến cứu

"Cha tôi, người ở lại" tập 10: Việt bị côn đồ hành hung, bố ruột đến cứu

Phim việt

17:18:17 10/03/2025
Việt va chạm xe với một nhóm côn đồ và bị đánh. Đúng lúc này, người đàn ông được dự đoán là bố ruột của Việt đi qua, thấy chuyện bất bình giữa đường nên đã dừng lại, ra tay khiến hai tên côn đồ phải tháo chạy.
Phim kinh dị Việt 'Quỷ nhập tràng' thu tiền chóng mặt, 'Nhà gia tiên' lập kỷ lục

Phim kinh dị Việt 'Quỷ nhập tràng' thu tiền chóng mặt, 'Nhà gia tiên' lập kỷ lục

Hậu trường phim

17:14:04 10/03/2025
Dù mới công chiếu rộng rãi từ 7/3 nhưng nhờ doanh thu cao từ các suất chiếu sớm, bộ phim kinh dị Việt nặng đô Quỷ nhập tràng nhanh chóng dẫn đầu phòng vé cuối tuần qua
Tân Hoa hậu Miss Global 2025 từng bị Thanh Hằng "chỉnh" vì khoe vòng 3 quá mức, Hà Hồ cũng "ngại giùm"

Tân Hoa hậu Miss Global 2025 từng bị Thanh Hằng "chỉnh" vì khoe vòng 3 quá mức, Hà Hồ cũng "ngại giùm"

Tv show

17:11:50 10/03/2025
Trong chương trình The New Mentor, Hoa hậu Như Vân - Đương kim Miss Global 2025 từng khiến Thanh Hằng, Hà Hồ và dàn giám khảo thót tim .
Lê Phương chia sẻ ẩn ý sau tang lễ Quý Bình, netizen nghi ngờ liên quan đến vợ của cố nghệ sĩ

Lê Phương chia sẻ ẩn ý sau tang lễ Quý Bình, netizen nghi ngờ liên quan đến vợ của cố nghệ sĩ

Sao việt

17:04:21 10/03/2025
Động thái mới nhất của diễn viên Lê Phương sau bài đăng xúc động về Quý Bình đang thu hút sự chú ý của cộng đồng mạng.
Đây là mỹ nữ showbiz khiến nam thần Thơ Ngây cấu kết xã hội đen, lập cả kế hoạch đòi 3,1 tỷ

Đây là mỹ nữ showbiz khiến nam thần Thơ Ngây cấu kết xã hội đen, lập cả kế hoạch đòi 3,1 tỷ

Sao châu á

16:58:58 10/03/2025
Cảnh sát cho biết họ tiếp tục phát hiện hành vi phạm pháp của Vương Đại Lục. Vụ việc lần này còn có liên quan đến 1 người đẹp.
Hôm nay nấu gì: Cơm tối nóng hổi dễ ăn

Hôm nay nấu gì: Cơm tối nóng hổi dễ ăn

Ẩm thực

16:42:11 10/03/2025
Thực đơn cơm tối nóng hổi dễ ăn. Không cầu kỳ, những món ăn đơn giản này lại thơm ngon, hấp dẫn hơn bao giờ hết.
Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

Nhạc quốc tế

15:37:54 10/03/2025
Để đi đến thành công như hiện tại, Jennie đã phải trải qua rất nhiều khó khăn và thử thách với tư cách là thực tập sinh của YG Entertainment.
Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

Sao thể thao

15:23:16 10/03/2025
Pep Guardiola đã bí mật bay về Barcelona trong 3 ngày, mong vợ Crisrina Serra đổi ý, sau khi đã đường ai nấy đi hồi tháng 1.