Phần mềm tống tiền tăng đột biến
Những tin tặc đứng sau phần mềm tống tiền (ransomware) đang không ngừng cải tiến thuật toán mã hóa file và phương pháp lây nhiễm của chương trình,ầnmềmtốngtiềntăngđộtbiếtrực tiếp v-league hôm nay đồng thời nhắm đến cùng lúc cả Windows lẫn Android để người dùng khó bề chống đỡ.
![]() |
Cảnh báo trên PCWorld, các chuyên gia bảo mật cho biết phần mềm ransomware đáng sợ nhất đối với người dùng Windows hiện nay là CryptoWall, một mã độc cực kỳ tinh vi có khả năng mã hóa nhiều dạng file khác nhau và đòi hỏi nạn nhân phải trả tiền chuộc dưới dạng Bitcoin nếu muốn khôi phục file. Sự nguy hiểm của CryptoWall là nó sử dụng những thuật toán mã hóa không thể bẻ vỡ và giấu máy chủ điều khiển trên các mạng ẩn danh Tor hay I2P, khiến cho giới bảo mật và lực lượng tư pháp rất khó chặn đứng dịch vụ.
Phiên bản mới nhất - CryptoWall 3.0 được tung ra hồi tháng 1 vừa qua sau 2 tháng "tác giả" của nó tạm nghỉ. Một sự thay đổi đáng chú ý là nó không còn đính kèm các tệp tin khai thác đặc quyền nội bộ nữa, Cisco Systems phân tích. Khai thác đặc quyền leo thang cho phép kẻ tấn công chạy các mã độc với quyền của Admin hoặc ngang cấp hệ thống thay vì chỉ sử dụng tài khoản người dùng của nạn nhân. CryptoWall cần cấp độ tiếp cận rất cao này để vô hiệu hóa các tính năng bảo mật trên những hệ thống bị nhiễm, do đó, việc loại bỏ tính năng này thoạt đầu có vẻ gây bất ngờ.
Tuy nhiên, trong thực tế, có thể suy đoán là các tác giả của CryptoWall muốn dựa vào các vụ tấn công download trên nền web để lây nhiễm hệ thống hơn, Cisco phân tích. Những cuộc tấn công kiểu này khởi phát từ các website bị đoạt quyền kiểm soát, hoặc thông qua các quảng cáo độc hại. Chúng thường khai thác những lỗ hổng bên trong plug-in trình duyệt như Flash Player, Java, Adobe Reader hay Silverlight. Những công cụ được sử dụng cho những vụ tấn công kiểu này được gọi là exploit kits và chúng đã có sẵn chức năng leo thang đặc quyền rồi.
Không những có thể tấn công diện rộng mà exploit kits còn rất khó ngăn ngừa, giới bảo mật cảnh báo. Chúng có tỷ lệ thành công cao hơn nhiều so với các phương pháp phát tán mã độc khác như đính kèm theo email.
Nhưng điều đó không có nghĩa là ransomware đã từ bỏ hẳn con đường lây nhiễm qua email. Các hãng bảo mật cho biết, họ đã ghi nhận được sự gia tăng đáng kể của số lượng máy tính bị lây nhiễm một ransomware khác là CTB-Locker.
Trên thực tế, CTB-Locker là ransomware phát tán qua email phổ biến nhất thế giới hiện nay, PCWorld cho hay. Chúng thường ẩn trong file đính kèm hiểm độc dạng zip, bên trong có chứa file .scr hoặc .cab. Chỉ cần chạy bất cứ file exe nào trong số này cũng sẽ khiến cho máy bị nhiễm ransomware.
Cũng giống như CryptoWall, CTB sử dụng thuật toán mã hóa rất mạnh, khiến cho nạn nhân không thể khôi phục file mà không trả tiền chuộc, trừ phi họ có file dự phòng không bị ảnh hưởng bởi sự cố. Khoản tiền chuộc phải nộp lên tới 3 Bitcoin, tương đương 650 USD, cao hơn rất nhiều so với khoản tiền 500 USD mà tác giả của CryptoWall đòi hỏi.
Một nguy cơ cần cảnh báo là người dùng Android không hề miễn nhiễm trước những nguy cơ này. Sau khi tung ra ransoware đầu tiên dành cho Android, các tác giả của Simplocker đã tái xuất "lợi hại" hơn xưa nhiều lần. Nếu như trước đây, chúng sử dụng cùng một thuật toán mã hóa cho tất cả các thiết bị bị lây nhiễm, khiến cho việc khôi phục file khá dễ dàng thì giờ đây, chúng đã sửa sai bằng một phiên bản mới tinh vi hơn nhiều. Hậu quả là hơn 5000 người dùng đã bị nhiễm chỉ sau vài ngày Simplocker xuất hiện.
Simplocker phát tán thông qua những quảng cáo độc hại trên các website khiêu dâm luôn đòi hỏi người dùng phải cài Flash Player nếu muốn xem video. Ứng dụng Flash Player mà những quảng cáo này cho cài chính là Simplocker.
Ở chế độ mặc định, Android chặn không cho cài đặt những ứng dụng không được tải từ Google Play. Tuy nhiên, kẻ tấn công thường dùng các thủ thuật để thuyết phục người dùng vô hiệu hóa cơ chế bảo mật này, cho phép chạy các ứng dụng từ nguồn không uy tín. Một khi cài đặt xong, Simplocker sẽ hiển thị thông điệp giả mạo từ FBI và đòi người dùng phải nộp 200 USD nếu muốn điện thoại được mở khóa.
Các hãng bảo mật khuyến cáo người dùng không nên trả tiền chuộc cho bọn tội phạm mạng, vì không có gì đảm bảo rằng chúng sẽ trao cho họ chìa khóa mã hóa sau đó, đồng thời càng khuyến khích chúng tấn công nhiều người hơn nữa. Do đó, bên cạnh việc cài đặt các phần mềm diệt virus, mã độc mới nhất, người dùng cần luôn xây dựng kế hoạch backup dữ liệu và file quan trọng trên những ổ đĩa hoặc mạng mà chỉ có thể truy cập thông qua mật khẩu/username. Bạn cũng nên thận trọng với việc mở email từ những nguồn xa lạ và không nên click vào quảng cáo trên các website "đen".
Trọng Cầm
-
Nhận định, soi kèo Fulham vs Crystal Palace, 22h00 ngày 22/2: Derby của Đại bàngNhận định, soi kèo Thụy Sĩ U19 vs Thụy Điển U19, 0h30 ngày 11/11Nhận định, soi kèo Síp U21 vs Bồ Đào Nha U21, 23h ngày 12/11Nhận định, soi kèo Halmstads vs Helsingborg, 1h ngày 15/12Nhận định, soi kèo Le Havre vs Toulouse, 23h15 ngày 23/2: Sân nhà mất thiêngNhận định, soi kèo Thái Nguyên TvàT vs Hà Nội Watabe, 14h30 ngày 19/11Nhận định, soi kèo Roma vs Braga, 00h45 ngày 13/12: Bầy sói mất nanhNhận định, soi kèo Degerfors vs Hammarby, 21h00 ngày 21/11Nhận định, soi kèo Johor Darul Ta'zim vs Perak, 19h15 ngày 24/2: Tưng bừng bắn pháNhận định, soi kèo Union Saint
下一篇:Siêu máy tính dự đoán Leicester vs Brentford, 3h00 ngày 22/2
- ·Kèo vàng bóng đá Real Sociedad vs Leganes, 03h00 ngày 24/2: Thất vọng chủ nhà
- ·Nhận định, soi kèo Lech Poznan vs Warta Poznan, 21h ngày 28/11
- ·Nhận định, soi kèo Lautoka vs Ba, 10h ngày 20/11
- ·Nhận định, soi kèo Bodo/Glimt vs Besiktas, 3h00 ngày 13/12: Không còn đường lùi
- ·Nhận định, soi kèo Al Salt vs Al Ahli Amman, 21h00 ngày 21/2: Đánh chiếm vị trí của đối thủ
- ·Nhận định, soi kèo Singapore vs Đông Timor, 19h30 ngày 14/12
- ·Nhận định, soi kèo Union Espanola vs Palestino, 6h30 ngày 9/11
- ·Nhận định, soi kèo AEK Athens vs OFI Creta, 0h30 ngày 21/12
- ·Nhận định, soi kèo Lille vs AS Monaco, 23h00 ngày 22/2: Mặt trận cuối cùng
- ·Nhận định, soi kèo Shenyang Urban vs Beijing Sport Univ, 18h30 ngày 7/12
- ·Nhận định, soi kèo Urawa Red Diamonds vs Cerezo Osaka, 14h ngày 12/12
- ·Nhận định, soi kèo Girona vs Cartagena, 22h ngày 14/11
- ·Nhận định, soi kèo Lyon vs Paris Saint
- ·Nhận định, soi kèo Wuhan Zall vs Luoyang Longmen, 18h30 ngày 18/12
- ·Nhận định, soi kèo Peterborough vs Huddersfield, 2h45 ngày 3/11
- ·Nhận định, soi kèo Comunicaciones vs Motagua, 10h ngày 15/12
- ·Siêu máy tính dự đoán Las Palmas vs Barca, 03h00 ngày 23/2
- ·120 diễn viên ‘cháy’ hết mình với vở nhạc kịch về đời nghệ sĩ
- ·Nhận định, soi kèo Middlesbrough vs Preston, 2h45 ngày 24/11
- ·Nhận định, soi kèo U23 Đông Timor vs U23 Philippines, 16h00 ngày 31/10
- ·Nhận định, soi kèo Bayern Munich vs Eintracht Frankfurt, 23h30 ngày 23/2: Không dễ thắng
- ·Nhận định, soi kèo Deportes Quindio vs Ind. Santa Fe, 8h10 ngày 2/11
- ·Soi kèo chẵn/ lẻ Việt Nam vs Indonesia, 19h30 ngày 15/12
- ·Lùi tiếp thời hạn khôi phục hoàn toàn cáp biển APG vì phát hiện 2 lỗi mới
- ·Nhận định, soi kèo Everton vs MU, 19h30 ngày 22/2: Dễ tổn thương
- ·Nhận định, soi kèo Cangzhou Mighty Lions vs Tianjin Tigers, 18h30 ngày 21/12
- ·Soi kèo góc Fulham vs Crystal Palace, 22h00 ngày 22/2
- ·Nhận định, soi kèo Junior Barranquilla vs Atletico Nacional, 6h ngày 16/12
- ·Nhận định, soi kèo Eibar vs Oviedo, 3h15 ngày 4/11
- ·Siêu xe Bugatti Veyron kèn cựa với BMW trên phố và cái kết
- ·Nhận định, soi kèo Beroe vs Hebar, 20h15 ngày 21/2: Cửa trên đáng tin
- ·Nhận định, soi kèo America de Cali vs Alianza Petrolera, 6h ngày 10/12
- ·Nhận định, soi kèo America de Cali vs Alianza Petrolera, 8h10 ngày 1/11
- ·Tỷ lệ Heidenheim vs Schalke, 23h30 ngày 29/10
- ·Soi kèo phạt góc Man City vs Liverpool, 23h30 ngày 23/2
- ·Nhận định, soi kèo Nordsjaelland vs Aalborg, 20h ngày 31/10