-
Hiện trường ô tô tải va chạm tàu hoả tại Ngọc Hồi, Hà Nội: Thông tin thiệt hại ban đầu -
"Đế chế máu" CJNG và tương lai mịt mù của băng đảng bạo lực nhất Mexico sau cái chết của El Mencho -
Mua vàng cầu may ngày vía Thần Tài: Coi chừng sập bẫy "tiệm vàng ảo" trên mạng -
Đoàn Di Băng từng mua 100 cây vàng ngày vía Thần Tài nay biến mất bí ẩn: Cuộc sống hiện tại ra sao? -
Gia đình nhận thi thể hai mẹ con tại khu vực đập nước ở Bắc Ninh, hé lộ lý do tử vong ban đầu? -
Thực trạng bếp ăn, khu vệ sinh trường quốc tế ở Nghệ An: Cơ quan chức năng vào cuộc kiểm tra -
Bức tranh năm 2026: 12 con giáp rẽ hướng dòng tiền, ai chọn đúng kênh đầu tư sẽ giữ được lộc? -
Hủy toàn bộ chuyến bay đến Đà Lạt từ 4/3 -
Gắn điện thoại xem Google Maps khi lái xe có bị phạt, trường hợp nào bị xử lý theo luật giao thông -
Hiện trường trục vớt thi thể tài xế mất tích sau khi lao ô tô xuống sông, làm rõ nguyên nhân gây ra tai nạn?
Công nghệ
30/08/2016 03:55Mã độc tống tiền tấn công người dùng Việt có biến thể mới
Hệ thống của Bkav tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu Locky, loại mã độc đã phát tán qua email với tập tin đính kèm dạng *.docm.
| Email phát tán đính kèm mã độc. - Nguồn: Bkav |
Theo Bkav, thay vì đính kèm tập tin *.docm, lần này email đã chuyển sang dạng một dạng tập tin nén .zip có nội dung giả mạo về điện thoại nhưng thực chất là một tập tin mã hóa dạng *.wsf.
Đây là một tập tin dạng Windows Script File cho phép thực thi các loại mã Script (ví dụ: JScript, VBScript, …) theo nội dung của tập tin. Trong trường hợp này, đoạn mã JScript độc hại trong tập tin .wsf khi được thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky về máy nạn nhân để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc.
Như vậy, chỉ trong vòng một tuần lễ đã có tới 2 biến thể của loại mã độc này được phát hiện. Tuy cùng là hình thức phát tán qua email, nhưng việc hacker thay đổi liên tục các định dạng tập tin đính kèm cho thấy loại mã độc này chưa có dấu hiệu dừng lại và đang ngày trở nên đa dạng hơn.
Ông Mai Văn Việt, chuyên gia nghiên cứu mã độc của Bkav cảnh báo: “Như chúng tôi đã nhận định từ đầu năm, mã độc mã hóa tống tiền có thể mang lại "lợi nhuận" trực tiếp khổng lồ cho hacker, vì thế đây sẽ là xu hướng chính của mã độc trong năm 2016.
Để phòng tránh, người dùng tuyệt đối không mở tập tin đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở tập tin trong môi trường cách ly an toàn Safe Run".
Theo Đức Thiện (Tuổi Trẻ)
- Báo động đỏ cho "cỗ máy săn bàn" Nguyễn Xuân Son: Đâu rồi bản năng sát thủ sau 11 tháng vắng bóng? (25/02/26 23:34)
- Thảm kịch trên cao tốc: Xe giường nằm lật nhào khiến ít nhất 28 người thương vong (25/02/26 22:22)
- Hiện trường ô tô tải va chạm tàu hoả tại Ngọc Hồi, Hà Nội: Thông tin thiệt hại ban đầu (25/02/26 22:01)
- "Đế chế máu" CJNG và tương lai mịt mù của băng đảng bạo lực nhất Mexico sau cái chết của El Mencho (25/02/26 21:42)
- Mua vàng cầu may ngày vía Thần Tài: Coi chừng sập bẫy "tiệm vàng ảo" trên mạng (25/02/26 21:30)
- Thông tin 2 cháu bé bị bắt cóc tại Quảng Ngãi lan truyền mạng xã hội, công an xác minh nguồn đăng tải (25/02/26 21:11)
- Hiện trường người đàn ông tử vong cạnh xe máy trên Quốc lộ 1, xác định rõ danh tính (25/02/26 20:57)
- Chia tay, nam thanh niên dùng clip riêng tư ép người yêu cũ vào nhà nghỉ, công an bắt giữ khi đi tuần tra (25/02/26 20:45)
- Đoàn Di Băng từng mua 100 cây vàng ngày vía Thần Tài nay biến mất bí ẩn: Cuộc sống hiện tại ra sao? (25/02/26 20:36)
- Con trai bầu Hiển, doanh nhân Đỗ Vinh Quang ứng cử đại biểu HĐND TP. Hà Nội (25/02/26 20:20)