-
Một ngày khác thường của Elon Musk: Ngủ 6 tiếng, bỏ bữa trưa và làm việc xuyên đêm -
Vì sao thể thao Việt Nam đứng đầu SEA Games nhưng hụt hơi ở Asiad? -
Hà Nội bãi bỏ quyết định quy hoạch sông Hồng, tiếp tục lập phương án mới -
“Wander In Reverie”: Bản giao hưởng của những giấc mơ -
10 học sinh Việt Nam dự Olympic Thiên văn quốc tế đều giành huy chương, có 6 Huy chương Vàng -
Son Ye Jin gây tranh cãi từ video ăn uống đến chuyện khoe con trai -
5 thay đổi trong thói quen ăn uống cảnh báo sa sút trí tuệ ở người già -
Ô tô bốc cháy tại khu vực đình làng ở Hà Nội, nghi bị phóng hỏa -
Thanh Hóa: Triệu tập 17 thiếu niên mang theo đinh ba, tháo biển số xe lạng lách tìm cảm giác mạnh -
“Người Nhện” Tobey Maguire chính thức ly hôn sau 10 năm ly thân
Công nghệ
30/08/2016 03:55Mã độc tống tiền tấn công người dùng Việt có biến thể mới
Hệ thống của Bkav tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu Locky, loại mã độc đã phát tán qua email với tập tin đính kèm dạng *.docm.
| Email phát tán đính kèm mã độc. - Nguồn: Bkav |
Theo Bkav, thay vì đính kèm tập tin *.docm, lần này email đã chuyển sang dạng một dạng tập tin nén .zip có nội dung giả mạo về điện thoại nhưng thực chất là một tập tin mã hóa dạng *.wsf.
Đây là một tập tin dạng Windows Script File cho phép thực thi các loại mã Script (ví dụ: JScript, VBScript, …) theo nội dung của tập tin. Trong trường hợp này, đoạn mã JScript độc hại trong tập tin .wsf khi được thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky về máy nạn nhân để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc.
Như vậy, chỉ trong vòng một tuần lễ đã có tới 2 biến thể của loại mã độc này được phát hiện. Tuy cùng là hình thức phát tán qua email, nhưng việc hacker thay đổi liên tục các định dạng tập tin đính kèm cho thấy loại mã độc này chưa có dấu hiệu dừng lại và đang ngày trở nên đa dạng hơn.
Ông Mai Văn Việt, chuyên gia nghiên cứu mã độc của Bkav cảnh báo: “Như chúng tôi đã nhận định từ đầu năm, mã độc mã hóa tống tiền có thể mang lại "lợi nhuận" trực tiếp khổng lồ cho hacker, vì thế đây sẽ là xu hướng chính của mã độc trong năm 2016.
Để phòng tránh, người dùng tuyệt đối không mở tập tin đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở tập tin trong môi trường cách ly an toàn Safe Run".
Theo Đức Thiện (Tuổi Trẻ)
- Một ngày khác thường của Elon Musk: Ngủ 6 tiếng, bỏ bữa trưa và làm việc xuyên đêm (16:25)
- Google sắp siết chặt hạn mức với người dùng Gemini miễn phí và thuê bao AI Plus từ ngày 9/10 (16:02)
- Cựu Bí thư Thành ủy Hòa Bình nộp phạt và tự nguyện nộp 1 tỷ đồng sau bản án đánh bạc hơn 4 triệu USD (33 phút trước)
- Vì sao thể thao Việt Nam đứng đầu SEA Games nhưng hụt hơi ở Asiad? (43 phút trước)
- Hà Nội bãi bỏ quyết định quy hoạch sông Hồng, tiếp tục lập phương án mới (1 giờ trước)
- Thủ tướng Nhật Bản gọi Trung Quốc là "láng giềng quan trọng", hướng tới ổn định quan hệ (1 giờ trước)
- “Wander In Reverie”: Bản giao hưởng của những giấc mơ (1 giờ trước)
- Nỗi ám ảnh của người vợ mỗi khi được chồng... ôm (1 giờ trước)
- Chuyên gia: Việt Nam nên thận trọng, chờ Đình Bắc tạo khác biệt trước Malaysia (1 giờ trước)
- Bị đưa vào tầm ngắm, Tuấn “Thần đèn” lập tức chỉ đạo cấp dưới tiêu hủy chứng cứ che giấu sai phạm (1 giờ trước)