07/12/2015 15:09 GMT+7

​Mã độc đánh cắp mật khẩu trước khi mã hóa dữ liệu tống tiền

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Đánh cắp mật khẩu người dùng Windows rồi mới mã hóa dữ liệu để tống tiền, đây được xem là mã độc tống tiền (Ransomware) nguy hiểm nhất hiện nay.

Angler - một trong những mã độc nguy hiểm nhất hiện nay - Ảnh: The Hacker News

Trang tin công nghệ The Hacker News vừa cảnh báo người dùng hệ điều hành Windows về một mã độc mới vừa xuất hiện với sự nguy hiểm hàng nhất nhì giới ransomware.

Bộ mã độc này được đặt tên là Angler, có thể lây nhiễm trong quá trình người dùng truy cập các trang web có khả năng bảo mật kém. Chúng cho phép tin tặc phát triển và tiến hành các cuộc tấn công xâm nhập vào máy tính người truy cập một cách dễ dàng.

Cách tấn công

Khi Angler phát hiện một lỗ hổng ứng dụng, chẳng hạn trong Adobe Flash của máy tính nạn nhân, nó sẽ cho tải các dữ liệu độc hại của mình về máy tính bị tấn công.

Lớp dữ liệu độc hại đầu tiên sẽ làm nhiệm vụ đánh cắp toàn bộ thông tin đăng nhập và mật khẩu lưu trên máy tính và gửi tới các máy chủ của kẻ tấn công.

Khi đó, chúng sẽ có trong tay các thông tin đăng nhập vào một số website, trang thương mại điện tử, email, tải khoản ngân hàng hay ứng dụng, hệ thống mạng của các công ty... Từ đó, kẻ tấn công có thể tiếp tục đánh cắp thêm nhiều dữ liệu quan trọng với phạm vi nhân rộng gấp nhiều lần.

Lớp dữ liệu độc hại thứ hai chính là ransomware khét tiếng CryptoWall 4.0 làm nhiệm vụ mã hóa tập tin người dùng và gửi thông tin đòi tiền chuộc.

Làm gì khi bị nhiễm CryptoWall 4.0?

Theo The Hacker News, một khi máy tính bị lây nhiễm Cryptowall 4.0, người dùng khó có thể cứu được gì bởi khả năng mã hóa của loại mã độc này rất mạnh và gần như không thể bẻ khóa. Người dùng chỉ có thể lựa chọn hoặc là định dạng (format) lại hệ thống, thiết bị và khôi phục dữ liệu từ bản sao lưu dự phòng hoặc chấp nhận trả tiền chuộc để lấy khóa giải mã.

Tuy nhiên, các chuyên gia bảo mật lại không khuyến khích người dùng trả tiền chuộc bởi không có gì đảm bảo rằng họ sẽ nhận được khóa giải mã dù đã mất tiền. Hơn nữa, việc trả tiền chuộc lại khuyến khích tội phạm mạng tiếp tục thực hiện các hành động phạm pháp.

Như vậy, Angler là sự kết hợp của những hình thức tấn công người dùng nguy hiểm nhất hiện nay. Đó là sự tham gia của bộ mã khai thác lỗ hổng bảo mật + mã độc đánh cắp mật khẩu + mã độc tống tiền. Điều này khiến các cuộc tấn công của ransomware Angler trở nên tinh vi và hiệu quả.

Theo các chuyên gia nghiên cứu bảo mật, cuộc tấn công có vẻ bắt nguồn từ một địa chỉ tại Ukraine. Hiện tại khoảng 100 website ở Đan Mạch đã bị nhiễm nhưng có vẻ phạm vi tấn công không chỉ giới hạn ở châu Âu.

Sự lớn mạnh của mã độc tống tiền

Ransomware ngày càng bành trướng phạm vi hoạt động, đe dọa người dùng Internet trên toàn cầu. Theo FBI, chúng đã và đang tấn công hàng ngàn người dùng Internet mỗi tuần, gây thiệt hại tổng cộng 18 triệu USD.

Một báo cáo bảo mật gần đây cho thấy chỉ riêng dòng mã độc Cyptowall đã giúp tội phạm mạng thu về hơn 325 triệu USD trong năm qua.

Ransomware ngày càng trở nên nguy hiểm hơn khi chúng được kết hợp với các loại mã độc khác. Angler được xem là một trong những điển hình nguy hiểm nhất hiện nay.

Chủ động “phòng bệnh”

Một khi đã bị ransomware tấn công, người dùng thường gặp vô vàn khó khăn trong việc khắc phục hậu quả. Thậm chí khi đã chấp nhận trả tiền chuộc, nạn nhân chưa chắc đã khôi phục toàn bộ dữ liệu cũng như đảm bảo sự an toàn.

Vì vậy các chuyên gia an ninh mạng khuyến cáo người dùng phải hết sức chủ động tự bảo vệ chính mình khỏi các nguy cơ bị lây nhiễm. Đó là: đảm bảo hệ thống, các ứng dụng luôn được cập nhật mới nhất; nâng cao nhận thức người dùng trong các tổ chức; thường xuyên sao lưu các tập tin quan trọng vào ổ cứng rời.

Đặc biệt phương thức lây nhiễm của đa số mã độc hiện nay là thông qua các tập tin đính kèm bị lây nhiễm hoặc những đường dẫn tới mã độc trong các email. Do đó, người dùng không nên dễ dãi kích chuột vào những đường dẫn, những tập tin đính kèm từ các nguồn gửi không đảm bảo an toàn.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Tham vọng chinh phục thế giới robot hình người của Hãng xe điện Tesla (Mỹ) đang gặp trở ngại lớn, do chính sách xuất khẩu mới nhất của Trung Quốc.

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Viettel tại Hội nghị Thượng đỉnh Quốc gia số 2025: Xây kinh tế số an toàn với AI, công nghệ bảo mật

Viettel cam kết góp phần hiện thực hóa Nghị quyết 57 về thúc đẩy khoa học, công nghệ, đổi mới sáng tạo, và chuyển đổi số quốc gia, hướng tới mục tiêu kinh tế số đạt 30% GDP vào 2030.

Viettel tại Hội nghị Thượng đỉnh Quốc gia số 2025: Xây kinh tế số an toàn với AI, công nghệ bảo mật

Tin tặc phối hợp tấn công mạng, đánh cắp tiền các quỹ hưu trí lớn của Úc

Theo nguồn tin đáng tin cậy, tin tặc đã đánh cắp tiền tiết kiệm từ một số thành viên của quỹ hưu trí lớn nhất Úc, và xâm phạm hơn 20.000 tài khoản.

Tin tặc phối hợp tấn công mạng, đánh cắp tiền các quỹ hưu trí lớn của Úc
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar