Virus ransomware chuyên mã hóa dữ liệu và được viết bằng JavaScript

Mới đây, hãng nghiên cứu bảo mật @JAMESWT_MHT và @benkow_ đã phát hiện ra một hình thức mới của virus ransomware chuyên mã hóa dữ liệu để đòi tiền chuộc.

you-got-ransomware.jpg


Các nhà nghiên cứu bảo mật cho biết, virus ransomware được viết hoàn toàn bằng ngôn ngữ lập trình JavaScript và sử dụng thư viện CryptoJS để mã hóa các tập tin của người dùng, loại virus ransomware nguy hiểm này chỉ phát tán qua email với file đính kèm và giả vờ là một tập tin văn bản để đánh lừa người dùng click vào tập tin để mở, sau đó tập bị hỏng khi click vào, sẽ kích hoạt khởi động các bước mà không chỉ khóa các tập tin của nạn nhân, mà nó còn có thể tự tải một số phần mềm độc hại khác vào máy tính của người dùng làm mục tiêu tấn công.

clzhyhxveae1m0t.jpg


khi máy tính nạn nhân bị nhiễm thàn công, tin tặc có thể lợi dụng khai thác thông tin, mã hóa dữ liệu quan trọng của người dùng và không thể phục hồi được trừ khi người dùng trả tiền chuộc cho chúng để lấy lại dữ liệu quan trọng, ngoài ra, virus ransomware còn ẩn náu bên trong hệ thống máy tính của nạn nhân để chụp lại thông tin mỗi khi khởi động lại máy tính, trừ khi bạn chưa fomat toàn bộ ổ đĩa. Để tránh bị nhiễm thể loại này, giám đốc điều hành an ninh cho biết, hãy vô hiệu hóa file đính kèm email có chứa một tập tin JavaScript và khuyên người dùng không nên click vào tập tin đính kèm lạ cũng như đường link liên kết lạ nếu chưa rõ để tránh bị dính đòn virus mã hóa dữ liệu.

Nguồn: scmagazine​
 
  • Chủ đề
    mã hóa dữ liệu virus phát tán email virus ransomware đòi tiền chuộc
  • tengiday

    Happy life
    Đọc đoạn cuối có thể thấy ý thức của ng` sử dụng quyết định lớn hơn là mấy antivirus software. :)
     

    Thống kê

    Chủ đề
    102,231
    Bài viết
    469,849
    Thành viên
    340,400
    Thành viên mới nhất
    Mita201

    Bài viết được quan tâm nhiều

    Top