Virus CryptoLocker lây lan hàng trăm nghìn máy tính, thu hơn 1 triệu USD tiền chuộc
Virus CryptoLocker đang lây lan với tốc độ cao.
Trung tâm tư vấn an ninh mạng Dell SecureWorks của hãng máy tính Dell cho biết trong 100 ngày CryptoLocker xuất hiện, đã có khoảng 250 ngàn máy tính trên toàn thế giới bị nhiễm vi rút này, từ đó các hacker đã kiếm được hơn 1 triệu USD tiền chuộc từ các nạn nhân, chuyển tới cho chúng để lấy mã mở khóa các dữ liệu. Ngoài tiền mặt nhận được, hacker cũng đã thu về hơn 1200 bitcoin từ các nạn nhân, lúc đó chúng đem bán được gần 400.000$ mà nếu để dành tới gần đây để bán thì chúng có thể thu được khoảng 1 triệu USD, tính theo tỉ giá hiện tại là khoảng 800$/bitcoin.
Theo Dell SecureWorks, CryptoLocker sử dụng thuật toán mã hóa dữ liệu khai thác từ hàm CrytoAPI của Microsoft, do đó dữ liệu của người dùng một khi đã bị virus can thiệp thì rất khó để giải mã và khôi phục chúng, vì vậy mà rất nhiều nạn nhân chỉ biết trả tiền chuộc để mong lấy lại dữ liệu của mình, dù việc này mang rất nhiều tính hên xui. CryptoLocker lây nhiễm chủ yếu qua email, bằng cách giả mạo thư chứa đường dẫn theo dõi đơn hàng UPS, Fedex hoặc email than phiền của khách hàng gửi tới phòng CSKH của các công ty. Sau khi nhiễm vào máy tính, CryptoLocker sẽ mã hóa dữ liệu trong máy của nạn nhân rồi hiện thông báo đòi tiền chuộc, từ 100$ đến vài trăm đô la, có khi là bằng 2 bitcoin. Loại virus này chủ yếu lây nhiễm ở các nước châu Âu và Bắc Mỹ.
Video đang HOT
Chức năng mã hóa dữ liệu tích hợp trong HĐH Windows.
Trước đó, cơ quan phòng chống tội phạm vương quốc Anh (NCA) trong tháng 11 đã phát đi cảnh báo về một loại virus đang lan truyền rất nhanh trên mạng thông qua email, có tên là CryptoLocker. Nắm được tâm lý rất nhiều người phương Tây đang mua sắm hàng hóa cuối năm, một nhóm hacker chưa rõ danh tín đã tạo ra CryptoLocker rồi gởi kèm chúng trong những email giả mạo đường link theo dõi vận chuyển đơn hàng chuyển phát nhanh của Fedex hoặc UPS, khi người dùng nhấn vô link này thì máy bị nhiễm virus. Điều đáng nói là virus còn được gọi tên “Ransomware: virus đòi tiền chuộc”, khi đã khống chế được máy tính của nạn nhân thì chúng sẽ tiến hành mã hóa các file dữ liệu quan trọng của máy, đồng thời đưa ra cảnh báo đòi tiền chuộc, có khi là 100$, 200$, 300$ hoặc 2 Bitcoin. Nạn nhân có tối đa 100 giờ để tiến hành chuyển tiền chuộc, nếu không dữ liệu sẽ bị xóa.
Theo VNE
Hacker tấn công đòi trả bằng đồng Bitcoin
Từng lan rộng với tốc độ chóng mặt với mục tiêu nhắm đến "hàng chục triệu" máy tính khiến Cơ quan tội phạm Anh phải ban hành một cảnh báo khẩn hồi tháng trước. Và bây giờ vi rút có tên gọi CryptoLocker tiếp tục được phát hiện phổ biến tại Mỹ.
Một dạng thông báo gửi về từ Ransomware CryptoLocker. Ảnh: Malwarebytes.
CryptoLocker thuộc loại phầm mềm tống tiền (Ransomware), sử dụng một hệ thống mật mã để mã hóa dữ liệu và đòi tiền chuộc để khôi phục lại. Trong trường hợp này, CryptoLocker sẽ mã hóa các tập tin trên máy tính của nạn nhân. Sau đó gửi tiếp cho nạn nhân một thông báo dưới dạng cửa sổ pop-up với yêu cầu nạn nhân phải trả một khoảng phí để nhận được giải mã.
Số tiền này đôi khi là 100 USD, 300 USD hoặc thậm chí lên đến 2 đồng Bitcoin (1 Bitcoin tương đương 1.240 USD, tính tới cuối tuần qua), vì chúng rất khó bị theo dõi.
Thời gian để nạn nhân nhận lại dữ liệu là khoảng 4 ngày (100 giờ đồng hồ) kề từ khi nhận thông báo từ hacker. Nếu thỏa thuận không thành công có thể chúng sẽ quay lại nhắc trở vào một ngày nào đó.
Thông thường các vi rút ẩn dưới các tập đính kèm trong các email thông báo theo dõi chuyển phát nhanh FedEx và UPS giả mạo. Điều này đặc biệt nguy hiểm khi mùa mua sắm đang bắt đầu diễn ra ở khắp mọi nơi trên toàn cầu.
Báo cáo hôm thứ Hai cho biết một số đã bị phát hiện và chặn lại trên 138 hệ thống tại Mỹ. Tuy nhiên, chúng vẫn đang phát triển mạnh và rộng hơn, do đó người dùng cần cảnh giác với các email đính kèm file khi thanh toán mua sắm và cài đặt một phần mềm chống vi rút đáng tin cậy, đặc biệt sao lưu các tập tin cần thiết của mình, các chuyên gia bảo mật chia sẻ.
Theo NLĐ/Businessinsider