-
Phẫn nộ vụ một cụ bà 80 tuổi ở TP HCM bị thanh niên bóp cổ đến tử vong
-
Kẻ sàm sỡ bị cô gái truy đuổi, đánh ở Metro TPHCM: Nhiều người nhận là nạn nhân
-
Phạm Băng Băng cũng có ngày này: Đi bán mỹ phẩm ở trung tâm thương mại, muốn gặp mặt phải chi 8 triệu!
-
Thí sinh Miss Grand khoe vòng 1 ngồn ngộn khiến dân tình nhức mắt
-
CLIP: Quán bún vỉa hè ở Huế bị kiểm tra vì có "xô nước thần kỳ" giúp rửa bát siêu nhanh
-
Lịch trình chi tiết Lễ diễu binh, diễu hành; danh sách các điểm bắn pháo hoa Kỷ niệm 80 năm Quốc khánh 2/9/2025
-
Mổ lấy thai cho sản phụ Phú Thọ nặng 178kg, không thể gây tê tủy sống vì lớp mỡ dày hơn 11cm
-
2 công nhân bị điện giật ngưng tim, ngừng thở: 15 phút "kích hoạt báo động đỏ" đầy căng thẳng
-
Vì sao trẻ nhỏ lại có 2 "bộ mặt": Ở nhà thì hung hăng, ra ngoài lại nhút nhát?
-
Hy hữu giao thông vào trung tâm TPHCM rối loạn 30 phút vì bò "đột nhập" hầm Thủ Thiêm
-
Lời kể của nhân chứng vụ cô gái bị sàm sỡ trên metro TP.HCM
-
Em Xinh Say Hi càng về cuối càng drama, Châu Bùi - Phương Ly áp đảo LyHan
-
Hai vợ chồng ở Hà Nội thu của em trai 3 triệu/tháng khi ở cùng: Tình thân có cần rạch ròi như vậy, câu chuyện khiến MXH dậy sóng
-
Thông tin người đàn ông tiết kiệm tiền ăn sáng để mua ô tô là bịa đặt, chính chủ nói rõ về nguồn gốc số tiền
-
Vé máy bay tới Hà Nội xem diễu binh diễu hành "căng như dây đàn"
-
Mây dông kéo về, Hà Nội sắp mưa to kèm lốc sét
-
Hà Nội tổng rà soát, thống kê số lượng ô tô, xe máy chạy xăng dầu
-
GS Nguyễn Thiện Nhân: Phải bảo đảm tiền lương đủ sống cho gia đình 4 người
-
Xuyên đêm đưa chuyên cơ từng chở Bác Hồ sang Triển lãm quốc gia
-
Nữ MC đột ngột qua đời ở tuổi 27: Cảnh báo thói quen sống âm thầm "châm ngòi" cho căn bệnh này ở người trẻ
Công nghệ
31/03/2016 09:49Mã độc tống tiền qua email tái xuất
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết, từ đầu tháng 3-2016, cơ quan này vừa phát hiện cách thức tấn công mới của tin tặc bằng mã độc mã hóa tài liệu (Ransomware), nhằm vào các cơ quan tổ chức có sử dụng các hòm thư điện tử nội bộ.
Để qua mặt các hệ thống dò quét, mã độc thường được nén lại dưới định dạng .zip hoặc .zar. Chuyên gia của VNCERT cho biết, tệp tin chứa mã độc .zip chứa bên trong các tệp tin thực thi như .js (đây là một tệp tin Javascript) hoặc tệp tin văn bản như .doc, .xls... Khi người dùng mở tập tin này, mã độc sẽ được kích hoạt, tự động tải tập tin, mã hóa tài liệu và tự thực thi trên máy tính của nạn nhân với thuật toán mã hóa mạnh, không thể giải mã được.
Các đối tượng sử dụng mã độc này để đánh cắp dữ liệu, sau đó tống tiền nạn nhân. “VNCERT đã phân tích một số sự cố trong thực tế gặp mã độc này. Việc sử dụng giả mạo địa chỉ thư điện tử của cùng công ty sẽ làm cho người dùng khó phát hiện, dẫn đến số lượng máy tính bị lây nhiễm mã độc mã tăng cao”- đại diện VNCERT cho hay.
Tương tự như nhiều loại mã độc khác, Ransomware có nhiều cách để lây lan. Dấu hiệu nhận biết máy tính đã bị nhiễm mã độc là các tài liệu, văn bản sẽ bị thay đổi nội dung, đổi tên phần mở rộng, phổ biến là các tập tin có định dạng: .doc, .docx, .pdf, .xls, .xlsx, .jpg, .txt, .pptx…
Một số loại còn khóa máy tính không cho sử dụng và đòi tiền chuộc. Các chuyên gia tin học cho rằng, khi mã độc lây nhiễm vào máy tính, nó sẽ tiến hành quét và mã hóa các tập tin trong một khoảng thời gian. Do đó, việc phản ứng nhanh khi phát hiện ra sự cố có thể giúp giảm thiểu thiệt hại cho dữ liệu trên máy tính và tăng khả năng khôi phục lại dữ liệu đã bị mã hóa.
Cụ thể, người dùng có thể thực hiện các thao tác như: nhanh chóng tắt máy tính bằng cách ngắt nguồn điện; không được khởi động lại máy tính theo cách thông thường, mà phải khởi động từ hệ điều hành sạch khác như từ ổ đĩa CD, USB… sau đó thực hiện kiểm tra các tập tin dữ liệu và sao lưu các dữ liệu chưa bị mã hóa. Các tập tin đã bị mã hóa tương đối khó để giải mã, nhưng trong một số trường hợp có thể sử dụng phần mềm khôi phục lại dữ liệu như: FTK, EaseUs, R-STUDIO.
Cuối cùng, cần cài đặt lại toàn bộ hệ thống, cài đặt phần mềm diệt virus và thiết lập chế độ cập nhật phiên bản tự động. Theo ông Ngô Tuấn Anh - Phó Chủ tịch phụ trách an ninh mạng của Bkav, năm 2015 đã ghi nhận hàng loạt cuộc tấn công trên diện rộng của mã độc mã hóa dữ liệu tống tiền. Đặc điểm chung của các dòng mã độc này là có thể mang lại “lợi nhuận” khổng lồ cho tin tặc. Chính vì vậy, mã độc mã hóa tống tiền đã trở thành xu hướng chính của mã độc trong năm 2016.
“Để phòng ngừa, hạn chế tối đa khả năng nhiễm mã độc mã hóa dữ liệu, người dùng cần cẩn trọng khi mở các file đính kèm, kể cả khi nhận từ các email có tên người gửi là quen biết. Nên dùng chế độ mở an toàn Safe Run khi mở các file này, đồng thời cài thường trực phần mềm diệt virus trên máy tính của mình để được bảo vệ toàn diện”- ông Ngô Tuấn Anh nói.
Theo Hà Linh (An Ninh Thủ Đô)








- Kỵ binh biểu diễn trên phố, em bé Hải Phòng thích thú lần đầu lên lưng ngựa (49 phút trước)
- Chạy bộ buổi tối, người đàn ông vẫn ngã quỵ vì... say nắng (57 phút trước)
- Tuyển Việt Nam bị phạt nặng vô tình khiến tuyển Trung Quốc “vạ lây” ở giải thế giới? (1 giờ trước)
- Ông Trump lên đường tới gặp ông Putin, hé lộ nơi ở của đoàn Nga tại Alaska (1 giờ trước)
- Vào viện cùng chữa ung thư máu, đôi bạn qua đời cách nhau 3 ngày: "Xin tiễn biệt 2 bông hoa kiên cường" (1 giờ trước)
- Phát hiện trạm BTS giả phát tán tin nhắn lừa đảo tại TP HCM (1 giờ trước)
- Công an Đà Nẵng xác minh clip phụ xe ngồi giữa đường chặn xe khách (1 giờ trước)
- Phẫn nộ vụ một cụ bà 80 tuổi ở TP HCM bị thanh niên bóp cổ đến tử vong (1 giờ trước)
- Kẻ sàm sỡ bị cô gái truy đuổi, đánh ở Metro TPHCM: Nhiều người nhận là nạn nhân (2 giờ trước)
- Gần một nửa số doanh nghiệp tư nhân thua lỗ hàng năm (2 giờ trước)




