Công nghệ
24/08/2016 11:59Cảnh báo mã độc tống tiền tấn công người dùng Việt
Công ty an ninh mạng Bkav vừa phát hiện hàng loạt email phát tán có đính kèm mã độc mã hóa dữ liệu (Ransomware - mã độc tống tiền) thông qua tập tin đính kèm có định dạng *.docm.
Cảnh báo tống tiền sau khi mã độc được thực thi - Nguồn: Bkav |
Theo Bkav, các tập tin đính kèm có định dạng *.docm khi quan sát bình thường sẽ thấy chúng gần giống với các tập tin “Word Document” có phần tên mở rộng là *.doc hay *.docx thông thường.
Tuy nhiên thực tế đây là loại tập tin “Word Macro - Enable Document”. Các tập tin này thường chứa trong nó là các đoạn mã thực thi gọi là Macro. Các Macro sẽ được thực thi khi tập tin chứa nó được kích hoạt.
Trong trường hợp email phát tán mã độc nêu trên, các Macro độc hại thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky vào máy của người dùng để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc.
Bkav đưa ra khuyến cáo: "Người dùng tuyệt đối không mở tập tin đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở tập tin trong môi trường cách ly an toàn Safe Run".
Theo Đức Thiện (Tuổi Trẻ)
Tin cùng chuyên mục








-
Chủ tịch Taobao ngoại tình với người mẫu đắt giá 10.000 tỷ, chuyện bại lộ vì tiểu tam "không biết điều" (19/07)
-
Người thứ tư trên thế giới nhận Huân chương Đại sứ thiện chí là một nhà sư Việt (19/07)
-
Phương Mỹ Chi vào Chung kết “Sing! Asia 2025” (18/07)
-
Truy nã phạm nhân dọa giết người trốn khỏi Trại giam Yên Hạ (18/07)
-
Sẽ ra mắt kênh truyền hình đối ngoại quốc gia “Vietnam Today” vào dịp Quốc khánh 2/9/2025 (18/07)
-
2 tháng nữa 2 con giáp sẽ bước vào giai đoạn huy hoàng, giàu có dư dả, 1 con giáp lại cần thận trọng (18/07)
-
Tuyên án 35 bị cáo trong vụ hỗn chiến khiến 3 thanh niên tử vong ở đường Láng (18/07)
-
Ca sĩ Tuấn Hưng bất ngờ cạo trọc đầu (18/07)
-
MU đạt thỏa thuận chiêu mộ Mbeumo giá 71 triệu bảng (18/07)
-
Sự thật về những cuộc gọi đầu 00 và mã vùng không phải 84: Công an cảnh báo không được làm thao tác này (18/07)
Bài đọc nhiều




