Cảnh Báo - Virus Mã Hoá, Tống Tiền đã Quay Trở Lại - Vietbay
Có thể bạn quan tâm
Xuất hiện từ tháng 8/2015 Virus mã hoá – tống tiền bắt đầu xuất hiện và lây lan một cách rất nhanh chóng. Với biểu hiện chung là đột nhiên không mở được file , hoặc mở ra báo lỗi font chữ loằng ngoằng và đặc biệt là hầu hết các file đều bị đổi đuôi thêm .ccc ở cuối ( vd. xlsx.ccc, docx.ccc,vvv…..). Trong bài viết này Vietbay sẽ cùng các bạn tìm hiểu rõ hơn về loại virus cực kỳ nguy hiểm này, và cách phòng chống, khắc phục hậu quả khi bị nhiễm loại virus này.
Mục đích và nguồn gốc Virut mã hóa Cryptolocker do hacker người Nga Evgeniy Mikhailovich Bogachev phát triển hiện đang bị FBI truy nã. Mục đích chính của nó là lây nhiễm vào máy tính sau đó sử dụng thuật toán mã hóa RSA để mã hóa toàn bộ dữ liệu sau đó yêu cầu người dùng chuyển tiền để nhận được key giải mã. Nếu không có key thì việc giải mã gân như không thể. Giống như việc nhà bạn bị kẻ gian đột nhập và khóa lại bằng một chiếc khóa không thể phá và chỉ có thể mở bằng 1 chìa duy nhất. Và kẻ đó đòi bạn trả tiền để giao chìa khóa .
Hình thức lây nhiễm Virus chủ yếu được lây nhiễm từ những email lạ có đính kèm file như thông báo thuế, tài chính, chuyển phát nhanh hoặc các đường link lạ. khi đó nó sẽ khởi chạy và chuyển hướng người dùng tới một Angler Exploit Kit . Và tự động tải về máy các tiến trình mã hóa . Điểm khác biệt khiến nó trở thành đại hoạ và lây lan 1 cách nhanh chóng đó là khi 1 máy tính bị lây nhiễm, Virus sẽ chiếm quyền điều khiển của các ứng dụng chat, đặc biệt là Skype. Nó sẽ mạo danh chủ thể gửi 1 email tới tất cả bạn bè có trong danh sách với lỡi lẽ rất thân thiện, và bạn bè của nạn nhân rất dễ clink vào những email đó.
Virus có thể lây nhiễm qua mạng Lan khi các máy tính chuyển file cho nhau.
Đối tượng dễ bị lây nhiễm
- Các công ty, vận tải, kế toán, sản xuất
- Sử dụng hệ thống email có đuôi @têncongty. (không sử dụng Office 365, Exchange, gmail hoặc yahoomail, hay hotmail vì các hệ thống mial này có sẵn chức năng bảo mật phát hiện virut tự động)
- Máy tính không cài đặt phần mềm diệt Virus
- Hệ điều hành XP, Windows 7
Cách thức hoạt động
- Xóa tất cả các bản sao hệ thống Volume Shadow bằng cách thực hiện “vssadmin.exe xóa toàn bộ các bản sao lưu / all / quiet” lệnh
- Mở “key.dat” tập tin và khôi phục lại các khóa mã hóa. Nếu “key.dat” không tồn tại nó sẽ khởi tạo và lưu trữ “key.dat” file.
- Gửi các khóa mã hóa key cho các máy chủ C
Từ khóa » Các Virus Tống Tiền
-
Mã độc Tống Tiền - Ransomware Và Biện Pháp Xử Lý, Phòng Chống
-
8 Loại Virus Tống Tiền đáng Sợ Nhất Trên Máy Tính - Thủ Thuật
-
Các Loại Virus Tống Tiền đáng Sợ Nhất Trên Máy Tính
-
Phát Hiện Mã độc Tống Tiền Và Phục Hồi Các Tệp Của Bạn
-
Khôi Phục Dữ Liệu Bị Virus Mã Hóa – Virus Tống Tiền - Cứu Dữ Liệu HDD
-
Mã độc Tống Tiền Là Gì Và Nó Nguy Hiểm đến Mức Nào?
-
Cách Gỡ Bỏ Virus Mã độc Tống Tiền Ransomware Mới Nhất 2022
-
Mã độc Tống Tiền Ransomware Và Những điều Cần Biết
-
Cảnh Báo Và Cách Phòng Chống Virus Tống Tiền - Ransomware
-
Cảnh Báo Về Mã độc Tống Tiền Phiên Bản Mới
-
Cảnh Báo Mã độc RANSOMWARE (VIRUS đòi Tiền Chuộc)
-
Làm Sao Phòng Ngừa Virus Tống Tiền WannaCry đang Tấn Công Toàn ...
-
Mã độc Mã Hóa Dữ Liệu Tống Tiền Sẽ Tiếp Tục Gây Thiệt Hại Nặng Nề Hơn
-
Hơn 70 Triệu Lượt Máy Tính Của Việt Nam Nhiễm Virus Trong Năm 2021