-
Đề xuất cấm người sinh từ năm 2010 mua, hút thuốc lá: Nhiều phụ huynh đồng loạt lên tiếng -
Phụ huynh tố giáo viên người Ấn Độ tát học sinh lớp 4 nhập viện, công an chính thức vào cuộc -
Toàn cảnh vụ triệt phá đường dây ma túy liên tỉnh cực lớn, tóm gọn 140 đối tượng tại TP.HCM -
Kim Soo Hyun nhập viện điều trị tâm lý giữa khủng hoảng, diện mạo hiện tại khiến nhiều người ngỡ ngàng -
Kỳ án hôn nhân nghìn tỷ: 10 năm hầu tòa và những nút thắt ly kỳ của bác sĩ nha khoa -
Cuộc đua nghẹt thở vào lớp 10 chuyên tại Hà Nội và TP.HCM chính thức bắt đầu -
Từ tháng 6, nghệ sĩ và KOL sai phạm sẽ đối mặt với "danh sách đen" -
Chiếc Maybach tháo bánh của bà Trương Mỹ Lan chốt giá gấp đôi, hai xe sang khác "ế ẩm" -
Việt Nam lên tiếng trước cáo buộc của Mỹ nhắm vào Đại tướng Raul Castro -
Nguyên Phó chủ tịch nước Nguyễn Thị Bình đón nhận Huân chương cao quý của Palestine
Công nghệ
16/05/2017 01:00Xuất hiện làn sóng "ăn theo" mã độc tống tiền WannaCry
Sau khi mã độc tống tiền (ransomware) WannaCry hoành hành trên phạm vi toàn cầu, các chuyên gia bảo mật vừa phát hiện được một làn sóng mới ăn theo WannaCry với phương thức lây nhiễm và địa chỉ đòi tiền chuộc thay đổi.
DarkoderCrypt0r
Trong số bốn mẫu phát triển mới, DarkoderCrypt0r là phiên bản nguy hiểm nhất vì nó thực sự mã hóa tập tin trên máy tính. Hacker đã sao chép màn hình khóa của WannaCry và thay thế bằng tiêu đề khác, địa chỉ nhận bitcoin cũng như chữ ký nhận diện cũng hoàn toàn mới.
![]() DarkoderCrypt0r sẽ tiến hành mã hóa tập tin trên máy tính để đòi tiền chuộc |
Hiện nay ransomware đang được tạo ra chỉ với mục đích mã hóa các tập tin trên máy tính để bàn nạn nhân. Khi mã hóa các tập tin, nó sẽ thêm phần mở rộng .DARKCRY vào tên của tập tin bị mã hóa. Tập tin thực thi cũng mang tên @DaKryEncryptor@.exe.
Aron WanaCrypt0r 2.0 Generator v1.0
Về cơ bản, đây là chương trình mà hacker phát triển để cung cấp cho một chương trình ransomware tùy biến. Nó cho phép ai đó tạo ra một màn hình khóa WannaCry tùy biến mà các nhà phát triển có thể thay đổi nội dung văn bản, hình ảnh và màu sắc màn hình khóa.
![]() Generator v1.0 về cơ bản giúp tạo ra màn hình khóa tùy biến phong cách WannaCry |
Ở thời điểm hiện tại, công cụ này chỉ cho phép tùy chỉnh màn hình khóa và sau đó hiển thị màn hình tùy chỉnh. Nó không tạo ra một chương trình thực thi ransomware.
Wanna Crypt v2.5
Wanna Crypt v2.5 đang trong giai đoạn phát triển vì nó chỉ hiển thị màn hình khóa được đặt ở bên dưới khi khởi chạy.
![]() Wanna Crypt v2.5 hiện ở dạng mã độc đang được phát triển |
WannaCrypt 4.0
Giống như Wanna Crypt v2.5, WannaCrypt 4.0 đang trong giai đoạn phát triển và không mã hóa bất cứ thứ gì tại thời điểm này. Một điều đáng chú ý của WannaCrypt 4.0 là nó cho phép lựa chọn hiển thị với ngôn ngữ tiếng Thái cho màn hình khóa.
![]() WannaCrypt 4.0 có thể hiển thị nội dung văn bản cảnh báo bằng tiếng Thái |
Được biết, ở bản WannaCry gốc không hỗ trợ tiếng Thái, vì vậy có vẻ tác giả của mẫu này đến từ Thái Lan.
Theo anh Nguyễn Hồng Phúc, một chuyên gia hoạt động bảo mật độc lập thì người dùng có thể áp dụng một số phương pháp sau khi bị nhiễm WannaCry:
- Ngắt ngay lập tức các máy tính bị nhiễm khỏi mạng LAN, tránh để nó lây lan qua các máy khác
- Cần cân nhắc khi trả tiền chuộc dữ liệu cho tác giả mã độc WannaCry. Hiện chưa có báo cáo nào về việc chúng có đưa mã giải mã hay không
- Hiện có thông tin là WannaCry có lỗi trong cách thức nó mã hóa dữ liệu, nên các chuyên gia bảo mật đang thử tìm cách khai thác và viết công cụ giải mã. Vì thế, nếu dữ liệu quá quan trọng thì có thể cất ổ cứng đi chờ công cụ giải mã được cung cấp.
- Nếu dữ liệu không quá quan trọng, thì nên format toàn bộ ổ cứng và cài lại Windows. Lưu ý, phải xóa sạch toàn bộ ổ cứng, nếu chỉ xóa ổ C và cài lại thì vẫn bị nhiễm mã độc.
- Các dữ liệu quan trọng người dùng nên lưu vào một ổ cứng và cất chúng vào một nơi an toàn, hoặc có thể sử dụng phương pháp sao lưu dữ liệu vào các dịch vụ lưu trữ đám mây.
Theo Thành Luân (Thanh Niên Online)
- Bệnh nhân nguy kịch vì lươn dài hơn 50cm xuyên thủng trực tràng, chui vào ổ bụng (16:04)
- Hành trình 10 năm từ chàng kỹ sư nghèo đến YouTuber triệu view: Khoai Lang Thang gây bão khi hé lộ loạt ảnh thời chưa ai biết tới (20 phút trước)
- Phòng vé nội địa ảm đạm: Phim kinh dị của Ngọc Trinh khó thoát nguy cơ thua lỗ nặng (39 phút trước)
- Truyền thông Mỹ: Mỹ - Iran sắp gia hạn ngừng bắn 60 ngày, mở cửa Eo biển Hormuz (44 phút trước)
- Đề xuất cấm người sinh từ năm 2010 mua, hút thuốc lá: Nhiều phụ huynh đồng loạt lên tiếng (46 phút trước)
- Người phụ nữ U45 hủy cưới phút chót sau khi phát hiện sự thật về bạn trai: "Tôi không muốn lặp lại bi kịch cũ" (1 giờ trước)
- 9 cầu thủ có thể theo chân Pep Guardiola rời Man City (1 giờ trước)
- Danh tính thanh niên tử vong dưới hồ nước Đại học Quốc gia TP HCM, manh mối đáng chú ý ở hiện trường (1 giờ trước)
- Phụ huynh tố giáo viên người Ấn Độ tát học sinh lớp 4 nhập viện, công an chính thức vào cuộc (1 giờ trước)
- Chuyên gia cảnh báo giá vàng tiếp tục giảm trong tuần tới (1 giờ trước)



