-
Cận cảnh nhiều tuyến đường Hà Nội ngập úng sau cơn mưa lớn suốt đêm -
Suất ăn 40.000 đồng chỉ có đậu và trứng: Một trường tiểu học ở Hà Nội tạm dừng bán trú để đổi nhà cung cấp -
Mưa lớn bao trùm Hà Nội: Nhiều tuyến đường ngập sâu, trạm bơm Yên Sở chạy hết công suất -
Bữa sáng tưởng lành mạnh nhưng dễ gây tích mỡ bụng: Sai lầm phụ nữ tiền mãn kinh cần tránh ngay -
Hà Nội hứng trận mưa lớn nhất từ đầu mùa, có nơi lên tới gần 300mm -
Chạy bộ có gây hại khớp không? -
Tử vi thứ 3 ngày 15/9/2026 của 12 con giáp: Mão áp lực, Mùi suy nghĩ tiêu cực -
Thói quen uống nước điện giải thay nước lọc có thể gây hại tim mạch -
Chủ tịch nước truy tặng Huân chương dũng cảm đối với Trung tá Trần Văn Tùng -
Có tiền nhưng nhà ở xã hội vẫn nghẽn: Vướng cả dự án lẫn người mua
Công nghệ
30/08/2016 03:55Mã độc tống tiền tấn công người dùng Việt có biến thể mới
Hệ thống của Bkav tiếp tục phát hiện một biến thể mới của mã độc mã hóa dữ liệu Locky, loại mã độc đã phát tán qua email với tập tin đính kèm dạng *.docm.
| Email phát tán đính kèm mã độc. - Nguồn: Bkav |
Theo Bkav, thay vì đính kèm tập tin *.docm, lần này email đã chuyển sang dạng một dạng tập tin nén .zip có nội dung giả mạo về điện thoại nhưng thực chất là một tập tin mã hóa dạng *.wsf.
Đây là một tập tin dạng Windows Script File cho phép thực thi các loại mã Script (ví dụ: JScript, VBScript, …) theo nội dung của tập tin. Trong trường hợp này, đoạn mã JScript độc hại trong tập tin .wsf khi được thực thi sẽ tiến hành tải và cài đặt mã độc mã hóa dữ liệu Locky về máy nạn nhân để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc.
Như vậy, chỉ trong vòng một tuần lễ đã có tới 2 biến thể của loại mã độc này được phát hiện. Tuy cùng là hình thức phát tán qua email, nhưng việc hacker thay đổi liên tục các định dạng tập tin đính kèm cho thấy loại mã độc này chưa có dấu hiệu dừng lại và đang ngày trở nên đa dạng hơn.
Ông Mai Văn Việt, chuyên gia nghiên cứu mã độc của Bkav cảnh báo: “Như chúng tôi đã nhận định từ đầu năm, mã độc mã hóa tống tiền có thể mang lại "lợi nhuận" trực tiếp khổng lồ cho hacker, vì thế đây sẽ là xu hướng chính của mã độc trong năm 2016.
Để phòng tránh, người dùng tuyệt đối không mở tập tin đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở tập tin trong môi trường cách ly an toàn Safe Run".
Theo Đức Thiện (Tuổi Trẻ)
- Mẹ mất để lại chiếc hộp khóa kín, ba anh em mở ra rồi không ai còn muốn tranh tài sản (10:04)
- Truy đuổi 40 km để bắt giữ nhóm người nước ngoài sau vụ dàn cảnh chiếm đoạt tài sản tại tiệm vàng (10 phút trước)
- "Tổng tài" Tỉnh Bách Nhiên vướng tranh cãi gay gắt vì hành động tình tứ với bạn diễn nữ (17 phút trước)
- Suất ăn 40.000 đồng chỉ có đậu và trứng: Một trường tiểu học ở Hà Nội tạm dừng bán trú để đổi nhà cung cấp (21 phút trước)
- iPhone Duo có tính năng lạ, tự tạo "viền ảo" để tránh ốp lưng che màn hình (21 phút trước)
- Cận cảnh nhiều tuyến đường Hà Nội ngập úng sau cơn mưa lớn suốt đêm (35 phút trước)
- Mưa lớn bao trùm Hà Nội: Nhiều tuyến đường ngập sâu, trạm bơm Yên Sở chạy hết công suất (39 phút trước)
- Đề xuất tuyến đường 120 m nối Hưng Yên với sân bay Gia Bình (44 phút trước)
- Văn Hậu đối diện án phạt nặng sau pha đạp gầm giày vào chân Doãn Ngọc Tân (53 phút trước)
- Lý do Đăng Khôi liên tục xếp chót bảng tại đấu trường âm nhạc ở Trung Quốc (56 phút trước)