Mã độc 'khóa dữ liệu' để tống tiền đang tấn công người dùng Internet ở Việt Nam

Thu Anh | 12/12/2018, 06:32

Theo thông tin từ Bkav, GandCrab lây lan bằng cách gửi cho nạn nhân một email giả mạo, với nội dung thúc giục nạn nhân mở file văn bản đính kèm trong email.

Chiều 11.12, Tập đoàn công nghệ Bkav vừa phát đi cảnh báo một biến thể mới của mã độc mã hóa tống tiền GandCrab đang tấn công trên diện rộng người dùng Internet Việt Nam. Thống kê từ hệ thống giám sát virus của Bkav, tại Việt Nam đã có 3.900 trường hợp máy tính bị virus này mã hóa dữ liệu tống tiền.

Chuyên gia Bkav cho biết, mã độc mới GandCrab đang lây tại Việt Nam thuộc thế hệ thứ 5 của GandCrab. Thế hệ thứ nhất của GandCrab được phát hiện lần đầu trên thế giới vào tháng 1.2018. Từ đó đến nay dòng mã độc nguy hiểm này liên tục được hacker cải tiến, nâng cấp qua 4 thế hệ với mức độ tinh vi vàphức tạp ngày càng cao.

Theo thông tin từ Bkav, GandCrab lây lan bằng cách gửi cho nạn nhân một email giả mạo, với nội dung thúc giục nạn nhân mở file văn bản đính kèm trong email. Thực chất file đính kèm này có chứa virus, nếu nạn nhân mở file, máy tính sẽ bị nhiễm mã độc. Sau khi lây nhiễm, mã độc sẽ mã hóa toàn bộ dữ liệu của người dùng, dữ liệu khi bị mã hóa sẽ không thể mở được.

Trên máy tính nạn nhân sẽ xuất hiện thông báo đòi tiền chuộc để giải mã các file dữ liệu. Theo đó, để trả tiền chuộc người dùng phải cài trình duyệt Tor, thanh toán bằng tiền điện tử Dash hoặc Bitcoin với giá trị tương đương 200 USD đến 1.200 USD tùy theo số file bị mã hóa. Theo ghi nhận của Bkav, hiện tại chưa nạn nhân nào thực hiện trả tiền chuộc cho hacker.

Để phòng chống virus, Bkav khuyến cáo:“Người dùng cần cài đặt phần mềm diệt virus thường trực cho máy tính của mình. Tuyệt đối không mở file đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở file trong môi trường cách ly an toàn Safe Run”.

Bkav hiện đã cập nhật các biến thể mới nhất của GandCrab, người dùng có thể tải Bkav từ websitewww.bkav.com.vnvề để bảo vệ máy tính. Riêng các khách hàng sử dụng Bkav Pro có bản quyền sẽ được tự động cập nhật và bảo vệ tự động.

Thu Anh
Bài liên quan
Số lượng địa chỉ IP nằm trong các mạng máy tính ma đang giảm mạnh
1tg - Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa thông báo, thông qua hệ thống giám sát tập trung của NCSC, số lượng địa chỉ IP nằm trong các mạng máy tính ma (IP Botnet) đang giảm mạnh từ khi phát động chiến dịch “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020”.

(0) Bình luận
Nổi bật Một thế giới
Xót xa cảnh trường học ngập trong bùn sau mưa lũ ở Quảng Trị
12 phút trước Giáo dục
Nước rút đi để lại những ngôi trường ngập sâu trong bùn đất, bàn ghế gãy đổ, sách vở ngâm nước hư hỏng, lớp học ngập bùn khiến nhiều người xót xa.
Đừng bỏ lỡ
Mới nhất
POWERED BY ONECMS - A PRODUCT OF NEKO
Mã độc 'khóa dữ liệu' để tống tiền đang tấn công người dùng Internet ở Việt Nam