-
Tranh cãi tạo hình "Nữ thần Khai phóng", chủ đầu tư khẩn cấp dừng thi công -
Hà Nội xây dựng Nhà hát Thành phố 2.000 tỷ đồng tại Công viên Võ Thị Sáu -
Quyết sách mới cho giáo dục: Tổng Bí thư, Chủ tịch nước yêu cầu kiểm soát chặt chi phí trường học -
Lào Cai: Bắn chết người rồi tự sát bất thành vì mâu thuẫn cá nhân -
Phẫn nộ clip chủ quán cầm vòi xịt nước đuổi khách của tiệm đối diện ở Cửa Lò -
Clip nhóm nhân viên du lịch Phú Quốc trúng độc đắc xổ số miền Nam gây "bão" mạng -
Công an thông tin vụ cô gái bị siết cổ, sàm sỡ ngay trước cửa nhà, nạn nhân kể lại giây phút đối mặt với 2 đối tượng -
Hà Nội sắp lấy ý kiến người dân về Quy hoạch phân khu sông Hồng và Trục đại lộ cảnh quan -
Mưa lớn gây sạt lở, ngập úng nhiều nơi ở Cao Bằng, thủy điện phát thông báo xả lũ khẩn -
Gia đình hé lộ quá khứ ngỡ ngàng của người đàn ông ăn hải sản 16 triệu rồi "bùng" ở Phú Thọ
Công nghệ
30/08/2016 03:55Mã độc tống tiền tấn công người dùng Việt có biến thể mới
Hệ thống của Bkav tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu Locky, loại mã độc đã phát tán qua email với tập tin đính kèm dạng *.docm.
| Email phát tán đính kèm mã độc. - Nguồn: Bkav |
Theo Bkav, thay vì đính kèm tập tin *.docm, lần này email đã chuyển sang dạng một dạng tập tin nén .zip có nội dung giả mạo về điện thoại nhưng thực chất là một tập tin mã hóa dạng *.wsf.
Đây là một tập tin dạng Windows Script File cho phép thực thi các loại mã Script (ví dụ: JScript, VBScript, …) theo nội dung của tập tin. Trong trường hợp này, đoạn mã JScript độc hại trong tập tin .wsf khi được thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky về máy nạn nhân để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc.
Như vậy, chỉ trong vòng một tuần lễ đã có tới 2 biến thể của loại mã độc này được phát hiện. Tuy cùng là hình thức phát tán qua email, nhưng việc hacker thay đổi liên tục các định dạng tập tin đính kèm cho thấy loại mã độc này chưa có dấu hiệu dừng lại và đang ngày trở nên đa dạng hơn.
Ông Mai Văn Việt, chuyên gia nghiên cứu mã độc của Bkav cảnh báo: “Như chúng tôi đã nhận định từ đầu năm, mã độc mã hóa tống tiền có thể mang lại "lợi nhuận" trực tiếp khổng lồ cho hacker, vì thế đây sẽ là xu hướng chính của mã độc trong năm 2016.
Để phòng tránh, người dùng tuyệt đối không mở tập tin đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở tập tin trong môi trường cách ly an toàn Safe Run".
Theo Đức Thiện (Tuổi Trẻ)
- Phó Thủ tướng yêu cầu không để tái diễn vụ "yêu cầu cụ 97 tuổi đến phường làm thủ tục" (20:41)
- Khởi tố người phụ nữ dùng vòi rửa xe xịt gây thương tích cho người bán rau, đã rõ nguồn cơn sự việc (20:28)
- World Cup 2026: Đội tuyển Nhật Bản và khát vọng khuất phục "gã khổng lồ" Brazil (20:00)
- Tranh cãi tạo hình "Nữ thần Khai phóng", chủ đầu tư khẩn cấp dừng thi công (54 phút trước)
- Nhật Bản cảnh báo khẩn, hơn một triệu người phải sơ tán trước nguy cơ bão kép đổ bộ (1 giờ trước)
- Hà Nội xây dựng Nhà hát Thành phố 2.000 tỷ đồng tại Công viên Võ Thị Sáu (1 giờ trước)
- Hà Nội chính thức nâng mức phạt lên gấp đôi đối với hàng loạt vi phạm đô thị từ ngày 1/7 (1 giờ trước)
- Quyết sách mới cho giáo dục: Tổng Bí thư, Chủ tịch nước yêu cầu kiểm soát chặt chi phí trường học (1 giờ trước)
- Lào Cai: Bắn chết người rồi tự sát bất thành vì mâu thuẫn cá nhân (2 giờ trước)
- Phẫn nộ clip chủ quán cầm vòi xịt nước đuổi khách của tiệm đối diện ở Cửa Lò (2 giờ trước)