Phát hiện mã độc tống tiền có khả năng xóa dữ liệu

14/07/2016 09:48 GMT+7

Các loại mã độc tống tiền (ransomware) hiện nay đều có phương thức hoạt động là khóa dữ liệu, đòi tiền chuộc. Tuy nhiên, loại mã độc này vừa có một biến thể mới phức tạp hơn.

Hãng bảo mật Trend Micro vừa đưa ra cảnh báo về một loại mã độc tống tiền mới có tên gọi là Ranscam, có thể xóa cả dữ liệu của người dùng kể cả khi đã giao tiền chuộc dữ liệu cho tin tặc.
Theo đó, mã độc Ranscam được phát hiện đang có phiên bản chạy trên hệ điều hành Windows, khi lây nhiễm vào máy mã độc này cũng khóa lại dữ liệu trên máy tính người dùng, đồng thời đưa ra bảng thông báo yêu cầu phải nộp lại tiền chuộc nếu muốn lấy lại dữ liệu.
Mã độc này sẽ yêu cầu người dùng chi trả 0,2 bitcoin (khoảng hơn 130 USD). Tuy nhiên, sau khi đã giao nộp tiền chuộc cho tin tặc, người dùng không hề nhận lại được dữ liệu, mà thực tế thì mã độc Ranscam khi vừa lây nhiễm đã xóa toàn bộ dữ liệu của người dùng.
Trend Micro cho biết, việc mã độc Ranscam xuất hiện cho thấy người dùng "thỏa hiệp" với tin tặc là một sai lầm, bởi có nhiều tin tặc không quan tâm đến dữ liệu của người dùng.
Một tin vui là các báo cáo ban đầu cho biết, mã độc Ranscam hiện nay có sức lan tỏa không quá lớn. Tuy nhiên, người dùng cũng cần phải thực hiện các biện pháp tự phòng vệ để tránh bị lây nhiễm.
Theo khuyến cáo từ các chuyên gia bảo mật, để an toàn trên môi trường internet, người dùng không nên nhấn vào các liên kết lạ, tự ý cài đặt các phần mềm không rõ nguồn gốc, bấm vào những email được người lạ gửi đến.
Ngoài ra, để an toàn hơn người dùng có thể cài một phần mềm bảo mật có uy tín, để phần mềm tự đưa ra các cảnh báo và phòng vệ khi nhận thấy có mối hiểm họa tấn công từ tin tặc.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.