-
Nam hành khách đòi hỏi vô lý, chửi bới, giật vô lăng tài xế taxi gây bức xúc: MBS bất ngờ lên tiếng
-
Khuyến khích cán bộ, công chức nghỉ theo Nghị định 178 kết thúc trước ngày 31/8
-
Phát hiện người đàn ông tử vong ven đường ở Thanh Hóa
-
Giết 11 người chồng trong hơn 20 năm để chiếm tài sản ở Iran
-
Bộ Quốc phòng nêu lý do quy định chỉ số BMI 18-29.9 khi tuyển công dân nhập ngũ
-
“Út Ngáo” tái xuất cùng dàn chiến mã quanh hồ Hoàn Kiếm: Đã trưởng thành thấy rõ!
-
Giá xe Vision mới nhất giảm kỷ lục, rẻ chưa từng có, thấp nhất từ trước tới nay
-
Áp thấp nhiệt đới có khả năng mạnh thành bão?
-
Ông Nguyễn Mạnh Cường nhận quyết định phê chuẩn làm Phó Chủ tịch UBND TP HCM
-
Clip người đàn ông bước xuống xe buýt, cầm dao chĩa thẳng vào tài xế ô tô
-
Hàng loạt xe sang Mercedes-Benz bị nứt ốp gỗ nội thất, hãng từ chối bảo hành
-
Từ lệnh cấm xe máy xăng đến đô thị không khói: Bài học của Thâm Quyến
-
Trên tay mẫu tablet 11.5 inch có pin trâu 10 tiếng, giá 6,6 triệu đồng
-
Người dùng iPhone cần làm ngay điều này nếu không muốn bị chiếm quyền điều khiển thiết bị
-
Sau cuộc điện thoại với vợ, nam tài xế bất ngờ trúng độc đắc: Ngỡ ngàng tổng giải thưởng
-
Bộ Công an cảnh báo hàng chục triệu người đang dùng ứng dụng VNeID
-
Khó khăn dạy 2 buổi/ngày, chi phí giáo dục sẽ tăng?
-
5 thực phẩm màu tím là “vua chống oxy hóa”, giảm cân, phòng ung thư nhưng nhiều người không biết
-
Tổng thống Trump công bố thời gian và địa điểm gặp Tổng thống Putin
-
Quảng Ninh: Người đàn ông ngừng tim ngay trước cửa phòng lọc máu, hành động của bác sĩ khiến cả phòng lặng đi
Công nghệ
10/09/2016 19:25Phát hiện mã độc tống tiền cả khi người dùng ngoại tuyến
Mã độc tống tiền ngày càng tỏ rõ mức độ nguy hiểm với mọi người dùng máy tính. - Nguồn: Kaspersky Lab |
Ransomware RAA xuất hiện vào tháng 6-2016 và là ransomware đầu tiên viết bằng JScript được biết đến. Vào tháng 8, chuyên gia tại Kaspersky Lab phát hiện phiên bản mới của ransomware này.
Người dùng không online cũng bị tống tiền
Giống như phiên bản trước được phát tán thông qua email nhưng giờ đây mã độc lại ẩn mật mã được bảo vệ trong tập tin nén Zip được đính kèm. Tội phạm mạng dùng cách này chủ yếu để lừa các giải pháp chống virus vì khó có thể kiểm tra phần được bảo vệ.
Quy trình lây nhiễm của ransomware RAA cũng giống với phiên bản trước. Nạn nhân sẽ mở tập tin .js và quá trình lây nhiễm bắt đầu. Để đánh lạc hướng nạn nhân, Trojan cho hiển thị tập tin dạng văn bản chứa một loạt các nhân vật ngẫu nhiên.
Trong khi nạn nhân còn đang cố gắng hiểu chuyện gì đang xảy ra thì ở ngoài màn hình, RAA đang thực hiện mã hóa tập tin trên máy. Cuối cùng, ransomware tạo ra ghi chú ngẫu nhiên trên desktop và toàn bộ những tập tin bị mã hóa sẽ có phần mở rộng mới bị khóa lại.
So với phiên bản trước, điểm khác biệt chính là RAA không cần liên lạc với máy chủ từ xa để mã hóa tập tin trên máy tính nạn nhân như trước đây mà nó sẽ tự tạo, mã hóa và lưu trữ “chìa khóa chủ” (key master) trên máy.
Tội phạm mạng nắm giữ khóa bí mật dùng để giải mã key master đã bị mã hóa. Ngay khi đã được trả tiền chuộc, tội phạm mạng yêu cầu người dùng gửi cho bọn chúng master key đã bị mã hóa, sau này sẽ được hoàn trả lại, cùng với phần mềm mã hóa. Cách này cho phép phần mềm độc hại mã hóa cả máy tính offline lẫn máy tính có kết nối Internet.
“Khuyến mãi” thêm Trojan
Ngoài ransomware RAA, nạn nhân còn phải nhận thêm Trojan Pony. Pony có khả năng đánh cắp mật khẩu từ tất cả email của khách hàng bao gồm doanh nghiệp và gửi chúng đến kẻ tấn công từ xa.
Có được mật khẩu nghĩa là những kẻ lừa đảo có thể phát tán phần mềm độc hại thay cho người dùng bị lây nhiễm, khiến việc thuyết phục nạn nhân rằng email này hợp pháp càng dễ dàng hơn. Từ email nạn nhân, phần mềm độc hại có thể lan ra toàn bộ danh sách liên lạc. Từ đó, những kẻ lừa đảo có thể chọn ra liên hệ mà chúng có hứng thú và thực hiện tấn công.
Fedor Sinitsyn, nhà phân tích phần mềm độc hạị tại Kaspersky Lab, cho biết: “Sự phối hợp giữa ransomware và phần mềm đánh cắp mật khẩu mang lại cho tội phạm mạng công cụ nguy hiểm, giúp tăng cơ hội kiếm tiền cho chúng.
Trước tiên là từ khoản tiền chuộc mà công ty sẽ trả để giải mã dữ liệu, sau đó là từ những nạn nhân tiềm năng có thể bị tấn công bằng cách sử dụng danh tín công tin mà Trojan Pony đã lấy được. Ngoài cách mã hóa offline, phiên bản mới của RAA đã tăng độ nguy hiểm của chúng lên”.
Để giảm thiểu nguy cơ bị lây nhiễm, Kaspersky khuyến cáo người dùng nên sử dụng công nghệ bảo mật endpoint và giải pháp chống virus mạnh mẽ, chắn chắn mọi chức năng phát hiện đều được kích hoạt.
Các công ty, tổ chức cần phải có biện pháp tăng nhận thức về mạng cho nhân viên, liên tục cập nhật phần mềm trên máy tính, thường xuyên kiểm toán an ninh.
Người dùng phải chú ý đến phần mở rộng của tập tin trước khi mở chúng ra. Những tập tin ẩn chứa nguy hiểm bao gồm: .exe, .hta, .wsf, .js… Hãy là người dùng thông minh và cảnh giác với mọi email từ người gửi không rõ danh tính.
Theo Đức Thiện (Tuổi Trẻ)








- Sau bữa rượu ốc, 2 nam thanh niên rủ 2 bé gái 12 và 13 tuổi thuê phòng nghỉ quan hệ tình dục (51 phút trước)
- Hiệu trưởng nâng điểm thi, tráo vị trí thủ khoa: Gian lận có tổ chức trong môi trường giáo dục? (1 giờ trước)
- Nam hành khách đòi hỏi vô lý, chửi bới, giật vô lăng tài xế taxi gây bức xúc: MBS bất ngờ lên tiếng (1 giờ trước)
- Clip 17 phút gây sốc MXH: Vợ hất tung mâm cơm trong sự bàng hoàng của chồng, ai cũng ủng hộ (1 giờ trước)
- Khuyến khích cán bộ, công chức nghỉ theo Nghị định 178 kết thúc trước ngày 31/8 (1 giờ trước)
- Tiết lộ bất ngờ về đường dây sản xuất "cỏ Mỹ" lớn nhất Đà Nẵng vừa bị triệt phá (2 giờ trước)
- Phát hiện người đàn ông tử vong ven đường ở Thanh Hóa (2 giờ trước)
- Vợ chồng trẻ từ bỏ công việc thành thị, chi tiền tỷ xây biệt thự hơn 700 m² tại quê: Nghỉ hưu sớm sống an nhàn ở tuổi 35 (2 giờ trước)
- Giết 11 người chồng trong hơn 20 năm để chiếm tài sản ở Iran (2 giờ trước)
- Bộ Quốc phòng nêu lý do quy định chỉ số BMI 18-29.9 khi tuyển công dân nhập ngũ (2 giờ trước)




