06/07/2015 13:58 GMT+7

Cần biết để tránh bị tội phạm mạng tống tiền

PHONG VÂN
PHONG VÂN

TTO - Loại mã độc mã hóa dữ liệu của nạn nhân để tống tiền (ransomware) đang tràn vào Việt Nam với nhiều biến thể. Người dùng sẽ mất gì?

Ảnh minh họa: Kaspersky Lab

Một sáng đẹp trời, bạn mở máy tính tại công sở để hoàn tất kế hoạch kinh doanh và hợp đồng quan trọng nhưng không thể nào mở được các tập tin lưu trữ. Máy tính hiển thị thông báo đã bị chiếm giữ và yêu cầu nộp tiền chuộc vài trăm đôla Mỹ để khôi phục dữ liệu trong 24-48 giờ, sau thời gian này dữ liệu sẽ bị xóa xổ vĩnh viễn. Bạn trở thành nạn nhân của mã độc tống tiền.

Mã độc tống tiền không chỉ đe dọa người dùng máy tính mà cả smartphone hay tablet. Nguy hiểm hơn, những phản hồi từ người dùng tại VN cho thấy loại mã độc nguy hiểm này đã "du hành" tới Việt Nam.

Bùng nổ Ransomware

Mã độc mã hóa dữ liệu tống tiền nạn nhân (gọi chung là ) xuất hiện những hình thể đầu tiên cách đây gần 9 năm, khác biệt với các loại mã độc truyền thống âm thầm đánh cắp thông tin hay dữ liệu của nạn nhân như trojan (ẩn mình thu thập dữ liệu), backdoor (mã độc tạo cửa sau trên hệ thống để thâm nhập) hay keylogger (ghi nhận các thao tác bàn phím của nạn nhân), ransomware buộc nạn nhân phải nộp tiền chuộc cho chủ nhân của chúng, thu về nhiều triệu USD cho tội phạm mạng chỉ tính riêng năm 2014 (theo báo cáo bảo mật HP Cyber Risk 2015).

Thông báo đòi tiền chuộc của loại ransomware CTB-Locker - Nguồn: Trend Micro

Ransomware bắt đầu tạo được sự chú ý từ năm , và theo dần các năm , và , các biến thể ransomware sinh sôi nảy nở đồng thời mở rộng phạm vi lây nhiễm ra nhiều quốc gia. Những đại diện nổi tiếng của loại mã độc tống tiền (ransomware) gồm: CryptoLocker, CryptoWall, TeslaCrypt và Reveton cùng rất nhiều biến thể của chúng.

Năm 2014 là giai đoạn trưởng thành của mã độc tống tiền, về khả năng, mức độ tinh vi và phạm vi lây nhiễm mở rộng từ máy tính sang thiết bị di động như . Ransomware xuất hiện trong hầu hết các báo cáo bảo mật từ những tổ chức và công ty bảo mật.

Trong một báo cáo gần đây từ Công ty bảo mật Trend Micro cho thấy các loại mã độc bắt đầu nhắm đến những hệ thống máy tính tại các công ty vừa và nhỏ, khi lớp bảo mật sơ sài và dễ lây nhiễm từ những nhân viên công sở thiếu cảnh giác khi lên mạng
 

Ransomware lây nhiễm ra sao?

Theo các nhà nghiên cứu từ công ty bảo mật Kaspersky Lab, một trong những đơn vị theo dõi xuyên suốt quá trình hình thành và phát triển của các loại mã độc tống tiền, tội phạm mạng thường rải thảm ransomware qua thư rác (spam) và những website nhúng mã độc chia sẻ qua mạng xã hội.

Ngoài ra, những mạng máy tính bị chiếm giữ (hack) chịu sự điều khiển từ xa của tội phạm mạng (mạng botnet) cũng góp phần lớn phát tán ransomware, , một biến thể ransomware do Kaspersky phát hiện năm 2014 có khả năng lẩn tránh truy vết qua mạng ẩn danh Tor, phát tán qua mạng "máy tính ma" (botnet) Andromeda.

Theo Kaspersky, ransomware có thể lây nhiễm trực tiếp vào máy tính hoặc gián tiếp qua một mã độc đã thâm nhập trước đó. Tùy thuộc chức năng được lập trình, chúng quét các tập tin văn bản, tài liệu rồi mã hóa chúng. Nạn nhân không thể khôi phục được các dữ liệu bị "bắt cóc" này trừ khi có chìa khóa giải mã trong tay tội phạm mạng. Và khóa giải mã giá trị có thể lên đến 600 USD như loại ransomware mang tên gần đây nhắm đến người dùng Facebook.

Phương thức nộp tiền chuộc được tội phạm mạng sử dụng là tiền kỹ thuật số Bitcoin (BTC) nhằm tránh truy vết. 

Chu trình phát tán và lây nhiễm, đòi tiền chuộc của ransomware - Nguồn: Trend Micro


Có thể phòng tránh

Khi ransomware đã thâm nhập và mã hóa dữ liệu quý giá thì cánh cửa cứu vãn đã khép lại. Do đó, cần chặn chúng từ những cửa ngỏ phát tán như thư rác, những liên kết (link) gây tò mò qua mạng xã hội... Luôn sử dụng các chương trình diệt virus kèm tường lửa (firewall) để ngăn chặn mã độc thâm nhập.

Ngoài ra, các chuyên gia Kaspersky khuyến cáo người dùng cần sao lưu dữ liệu quan trọng thường xuyên. Sao lưu sang các ổ cứng gắn ngoài hoặc sao lưu "lên mây" (Google Drive, Dropbox, Box.net, iCloud...). Nếu lỡ dữ liệu bị bắt cóc đòi tiền chuộc, bạn vẫn có bản sao lưu . 

Cuối cùng, thường xuyên cập nhật tin tức cảnh báo về các biến thể và những "chiêu trò" mới của ransomware để phòng tránh.

* Xem chi tiết: 

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar