Phần mềm độc hại trên macOS có thể xóa sạch toàn bộ thiết bị

0 Thanh Niên Online
Người dùng macOS đang được cảnh báo trước một mã độc tống tiền (ransomware) mới có tên ThiefQuest có khả năng gây tổn hại lớn cho thiết bị.
 /// Ảnh: AFP - Ảnh: AFP
Ảnh: AFP
Theo TechRadar, phần mềm độc hại này nhắm vào các thiết bị macOS như MacBook, mã hóa toàn bộ hệ thống và đánh cắp dữ liệu có giá trị trên thiết bị. Nếu tiền chuộc không được trả để mở khóa các tập tin thì ThiefQuest được lập trình để xóa hoàn toàn thiết bị của nạn nhân, bao gồm tất cả mục bên trong.
ThiefQuest lần đầu tiên được phát hiện bởi các nhà nghiên cứu tại hãng bảo mật SentinelOne sau khi tham gia điều tra đầy đủ về phần mềm độc hại. Công ty lần đầu tiên tin rằng phần mềm độc hại đang thiếu sự tinh tế nhất định khi điều tra tin nhắn đòi tiền chuộc cảnh báo nạn nhân ThiefQuest về dữ liệu của họ.
Như thường lệ với các cảnh báo như vậy, nó yêu cầu các nạn nhân trả 50 USD trong vòng 72 giờ nếu họ muốn mất toàn bộ các tập tin, tuy nhiên kẻ gian không cung cấp bất kỳ email liên hệ nào để biết thông tin về việc giải mã sau khi nạn nhân thanh toán. Thay vào đó, nạn nhân chỉ nhận được một liên kết tập tin ReadMe nêu chi tiết về một ví Bitcoin để gửi tiền chuộc đến.
SentinelOne phát hiện ThiefQuest (ban đầu được gọi là EvilQuest) đã sử dụng mã hóa tùy chỉnh, và mã của nó cho thấy nó không liên quan đến các phương thức mã hóa khóa công khai thường được sử dụng cho các cuộc tấn công như vậy.
Cũng theo các nhà nghiên cứu, ThiefQuest truy tìm thư mục /Users của hệ thống để nhắm vào các mục .doc, .pdf và .jpg cùng nhiều tập tin khác. Một khi tìm thấy, các tập tin này được mã hóa bởi một công cụ mã hóa đơn giản, khi tạo một tập tin được mã hóa. Với cách thức mã hóa đơn giản, SentinelOne đã tạo và phát hành một bộ giải mã mà mọi người có thể tải xuống miễn phí.

Bình luận

User
Gửi bình luận
Hãy là người đầu tiên đưa ra ý kiến cho bài viết này!

VIDEO ĐANG XEM NHIỀU

Đọc thêm

iPhone mất Face ID và Touch ID trên thị trường có mức giá thấp hơn 2-4 triệu đồng so với các máy còn đầy đủ chức năng /// Ảnh: AFP

Rộ iPhone giá rẻ mất Face ID và Touch ID tại Việt Nam

Nhiều người dùng với tâm lý muốn mua máy giá rẻ đã chấp nhận chọn mua những mẫu iPhone cũ mất Touch ID, Face ID mà không hề biết đằng sau đó là vô số nguy cơ hỏng hóc và tiềm ẩn lộ thông tin cá nhân.
Huawei thật khó để có thể trang bị chip 5nm trên dòng Mate 40 sắp tới  /// Ảnh: AFP

Huawei đang gặp khó với chip Kirin 1020

Một bài đăng trên Weibo cho thấy, mặc dù cả A14 Bionic và Kirin 1020 đều được sản xuất bằng cùng một quy trình xử lý 5nm nhưng rất khó để Huawei có thể đánh bại đối thủ.
 /// Ảnh: Shutterstock

Ứng dụng phát hiện Covid-19 trong 5 phút

Hãng Acculi Labs ở TP.Bengaluru (Ấn Độ) đang phát triển ứng dụng trên điện thoại thông minh cho phép người dùng tự xét nghiệm Covid-19 và nhận kết quả sau 5 phút, theo tờ Hindustan Times