Bài liên quan
Và nguy hiểm hơn, người dùng sẽ không bao giờ khôi phục lại được những tập tin bị ransomware có tên gọi là Ranscam mã hóa.
Theo SlashGear, có một sự gia tăng đáng lo ngại của các phần mềm độc hại trong giai đoạn hiện nay, đặc biệt là ransomware, bởi không chỉ nền tảng Windows mà cả Mac OS cũng bị tấn công.
Một chiến thuật vừa được kẻ gian thay đổi cho ransomware với mã độc mang tên Ranscam đã được phát hiện bởi các nhà nghiên cứu tại hãng Cisco.
Theo báo cáo, trong khi Ranscam yêu cầu nạn nhân nộp tiền chuộc để mở khóa tập tin đã được mã hóa thì sự thật là mã độc đã xóa các tập tin, và chỉ đơn giản là cố gắng để đánh lừa nạn nhân trả tiền để phục hồi một cái gì không còn tồn tại.
Ranscam đã hành động hoàn toàn khác với các ransomware hiện nay. Các ransomware thực hiện chiến thuật kiểm soát một máy tính hoặc thiết bị di động bằng cách mã hóa các tập tin nhất định, với ưu tiên là các tài liệu cá nhân, sau đó hiển thị một thông báo hướng dẫn người sử dụng trả tiền, thường là với Bitcoin, để nhận được khóa giải mã để lưu các tập tin.
Tất nhiên không có gì đảm bảo rằng thủ phạm đằng sau ransomware sẽ thực sự cung cấp khóa giải mã chính xác kể cả khi nạn nhân đã thanh toán tiền. Đó là một trong những rủi ro gặp phải với ransomware.
Một cảnh báo được đưa ra bởi ransomware Ranscam trên màn hình máy tính nạn nhân.
Nhưng Ranscam lại mang đến rủi ro 100% khi mọi người không thể khôi phục tập tin do đã bị mã độc này xóa khỏi hệ thống. Đáng chú ý, Ranscam nâng tầm quan trọng của đe dọa mà nó đưa ra bằng cách hiển thị một cảnh báo pop-up trên màn hình, yêu cầu người dùng nhấp chuột vào nút trả tiền. Nếu hoạt động thanh toán không được thực hiện, Ranscam cảnh báo sẽ xóa tập tin đó đi.
Và sự thật là các tập tin đã bị xóa, vì vậy cho dù nạn nhân trả tiền hay không cũng không quan trọng, bởi trên thực tế thủ phạm không có cách nào để khôi phục những tập tin đã xóa.
Tin tốt là Cisco nói rằng số lượng báo cáo hệ thống nhiễm Ranscam không phải là cao, nhưng điều đó không có nghĩa là người dùng có thể mất cảnh giác.
Theo PCWorld
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.