Locky Là Loại Mã độc Tống Tiền Cực Kỳ Nguy Hiểm, đe Dọa Xóa Dữ Liệu ...
Có thể bạn quan tâm
- Techblog
- Security
Locky là loại mã độc tống tiền từng làm rúng động cộng động mạng toàn thế giới. Từ khi xuất hiện lần đầu tiên cho đến nay, locky đã có biến thể nguy hiểm hơn và là mối đe dọa nghiêm trọng cho cả các chuyên gia an ninh hàng đầu.
Vậy locky là loại mã độc gì? Hãy cùng Bizfly Cloud tìm hiểu trong bài viết dưới đây.
Locky là loại mã độc gì?
Locky là loại mã độc được hacker sử dụng phổ biến để mã hóa các tập tin dữ liệu của nạn nhân và sau đó sẽ yêu cầu một khoản tiền để giải mã, nếu không dữ liệu sẽ bị khóa vĩnh viễn. Loại mã độc locky dùng thuật toán mã hóa AES để mã hóa.
Cách thức phát tán của mã độc locky
Mã độc locky có cách thức phát tán tương tự như các loại malware Dridex. Tin tặc nhúng mã locky vào các file được đính kèm trong email hoặc giả dạng tập tin hóa đơn cần chạy macro để gửi đến mục tiêu. Nạn nhân sau khi click vào tệp file gửi đến, mã độc locky nhanh chóng được kích hoạt và xâm nhập vào máy tính.
Locky là loại mã độc có dung lượng nhỏ, chỉ khoảng 100kb. Sau khi khởi động, locky sẽ tự di chuyển đến thư mục temp\svchost.exe và bắt đầu thực thi nhiệm vụ xóa dữ liệu trên ổ cứng. Tuy nhiên, locky sẽ bỏ qua các tập tin/thư mục hệ thống như tmp, winnt, Application Data, AppData, Program Files (x86), Program Files, temp, thumbs.db, System Volume Information và Boot. Sau khi khởi động, hệ điều hành không hề nhận biết được và đưa ra cảnh báo rằng hệ thống đang bị virus tấn công.
Ngoài ra, locky còn giúp tin tặc thu thập các dữ liệu cá nhân và thông tin nhạy cảm khác về tài khoản mạng xã hội, thư điện tử hay tài khoản ngân hàng… để bán hoặc tống tiền nạn nhân.
Xuất hiện biến thể của mã độc locky
Các chuyên gia bảo mật từ Malwarebytes Labs đã phát hiện biến thể nguy hiểm của mã độc tống tiền locky có tên là Lukitus.
Tin tặc vẫn dùng các phương pháp thông thường thông qua các tập tin Microsoft Office hoặc ZIP đính kèm qua mail để gài bẫy mục tiêu. Một khi tập tin được tải xuống, sẽ kích hoạt mã độc ngay và bắt đùa mã hóa các tập tin dữ liệu trong máy tính nạn nhân.
Trong chiến dịch mới này, các chuyên gia phát hiện locky sử dụng một phần mở rộng tập tin mới gọi là ".lukitus". Và khi virus xâm nhập vào hệ thống, nó sẽ nối thêm phần mở rộng rộng này vào tất cả các tập tin bị lây nhiễm. Tập tin tải xuống sẽ biến mất và được thay thế bằng tập tin có chứa yêu cầu tống tiền.
Cách ngăn chặn mã độc locky
Không chỉ riêng với mỗi mã độc locky, mà cách ngăn chặn virus tấn công tốt nhất là sự cảnh giác của người dùng bạn. Bạn nên cẩn trọng khi nhận và mở các thư điện tử từ những địa chỉ lạ và đính kèm tập tin nghi ngờ.
Đặc biệt, bạn không tải phần mềm từ các nguồn không chính thức và cần sử dụng phần mềm chống virus/chống phần mềm gián điệp bản quyền được cập nhật ứng dụng thường xuyên.
Theo Bizfly Cloud chia sẻ
TAGS: LockySHAREFacebookTwitterĐược quan tâm
SecurityCloud Server Linux là gì? Ưu nhược điểm...
Sa Phạm20-12-2021Security3 Tiêu chí lựa chọn nhà cung cấp...
Bizfly Cloud20-12-2021SecurityChuyển đổi số ngành tài chính - doanh...
Bizfly Cloud20-12-2021Bizfly Cloud
Bài viết liên quan
SIEM là gì? Cách hoạt động và tại sao nó lại quan trọng pfSense là gì? Lợi ích mang lại và hướng dẫn cách sử dụng CSRF là gì? Cách hoạt động và phòng chống tấn công hiệu quả Lỗi SSL Handshake Failed là gì? Cách phát hiện và khắc phục hiệu quả DNSSEC là gì? Cách hoạt động của công nghệ bảo mật hàng đầu hiện... Ping of death là gì? Cách phát hiện và phòng tránh tấn công Clickjacking attack là gì? Cách phát hiện và phòng tránh hiệu quả 5 Cách khắc phục lỗi “Không thể truy cập trang web này” hiệu quả... Hyperjacking là gì? Làm thế nào để ngăn chặn Hyperjacking tấn công Kerberos là gì? Khái niệm và cách thức hoạt động của giao thức Kerberos Hướng dẫn cài đặt Google Authenticator trên máy tính Windows chi tiết IP Spoofing là gì? Cách nhận biết và phòng tránh IP Spoofing hiệu quả WEP là gì? Cách hoạt động và sự khác biệt so với WPA DNS Hijacking là gì? Làm thế nào để phát hiện và phòng tránh? 10 Nguyên nhân gây ra các lỗ hổng bảo mật website Tường lửa là gì? Vì sao tường lửa là biện pháp bảo mật tiên... Phân tích bảo mật là gì? Lợi ích của phân tích bảo mật mang... Các kiểu tấn công từ chối dịch vụ phổ biến từ trước đến nay Bot là gì? Lợi ích mà Bot mang lại cho doanh nghiệp Lỗ hổng bảo mật liên quan tới phần mềm mật khẩu Keepass Cách bảo mật tài khoản Telegram để không bị hacker tấn công Tin tức mới nhất về update bản vá hàng tháng của Microsoft Top 10 cuộc tấn công ứng dụng web phổ biến và giải pháp tăng... Tấn công DDoS - kẻ hủy diệt thầm lặng và cách để doanh nghiệp... Máy tính bị nhiễm mã độc và bị lợi dụng phục vụ các đợt... 12 cách nâng cấp website tăng cường bảo mật Những dấu hiệu Website của bạn đang bị tấn công Những thách thức lớn nhất về bảo mật trên nền tảng đám mây vào... 9 dấu hiệu cảnh báo sớm ransomware Ransomware là gì? Cơ chế hoạt động và cách ngăn chặn hiệu quả Danh mục- Kiến thức cơ bản
- Tin công nghệ
- Dịch vụ Cloud Computing
- Cloud Server
- CDN
- Load Balancer
- Auto Scaling
- Container Registry
- Kubernetes
- Call Center
- Business Email
- Simple Storage
- VOD
- VPN
- Traffic Manager
- Cloud VPS
- Videos
- Tin Tức
- Security
- Development
- Q&A cùng Bizfly Cloud
- Q&A về Bizfly Cloud Server
- Thao tác kết nối tới server
- Videos
- Q&A về Bizfly Business Email
- Videos
- Q&A về Bizfly Cloud Server
- Case Study
- Sys-Ops
- Infographic
- Thủ thuật
- Tool support
- Giải pháp doanh nghiệp
- Chuyển đổi số
- Software Engineering
- Videos
Từ khóa » File đuôi Locky
-
Virus Locky Là Gì | Mã độc Mã Hóa File Tống Tiền Locky
-
LOCKY Là File Gì? Phần Mềm & Cách Mở File . LOCKY, Sửa File Lỗi
-
Biến Thể Mới Virut Mã Hóa Dữ Liệu đổi Tên File .Locky
-
LOCKY Mở Rộng Tập Tin - TapTin
-
LOCKY Đuôi Tập Tin - Driversol
-
LOCKY Là File Gì? Cách Mở File .LOCKY - Từ điển Số
-
Cần Giúp đỡ Giải Mã File Bị Virus Locky Mã Hoá - Dạy Nhau Học
-
Hướng Dẫn Khôi Phục Dữ Liệu Bị Virus Mã Hóa đổi đuôi Thành .Locky
-
Locky Là Loại Mã độc Gì - Sự Nguy Hiểm Của Mã độc Tống Tiền ...
-
Locky Là Loại Mã độc Gì? Nguyên Nhân, Cách Khắc Phục Locky
-
LOCKY File Extension - What Is A .locky File And How Do I Open It?
-
Locky Là Loại Mã độc Gì? Nguyên Nhân & Cách Khắc Phục Mã độc
-
Loại Virus Mới Osiris File Bị Biến Dạng đuôi.OSIRIS (Ransomware ...