Locky Là Loại Mã độc Tống Tiền Cực Kỳ Nguy Hiểm, đe Dọa Xóa Dữ Liệu ...

  • Techblog
  • Security
Locky là loại mã độc tống tiền cực kỳ nguy hiểm, đe dọa xóa dữ liệu vĩnh viễnVinh Phạm57303-09-2020
Locky là loại mã độc tống tiền cực kỳ nguy hiểm, đe dọa xóa dữ liệu vĩnh viễn

Locky là loại mã độc tống tiền từng làm rúng động cộng động mạng toàn thế giới. Từ khi xuất hiện lần đầu tiên cho đến nay, locky đã có biến thể nguy hiểm hơn và là mối đe dọa nghiêm trọng cho cả các chuyên gia an ninh hàng đầu.

Vậy locky là loại mã độc gì? Hãy cùng Bizfly Cloud tìm hiểu trong bài viết dưới đây.

Locky là loại mã độc gì?

Locky là loại mã độc được hacker sử dụng phổ biến để mã hóa các tập tin dữ liệu của nạn nhân và sau đó sẽ yêu cầu một khoản tiền để giải mã, nếu không dữ liệu sẽ bị khóa vĩnh viễn. Loại mã độc locky dùng thuật toán mã hóa AES để mã hóa.

Cách thức phát tán của mã độc locky

Mã độc locky có cách thức phát tán tương tự như các loại malware Dridex. Tin tặc nhúng mã locky vào các file được đính kèm trong email hoặc giả dạng tập tin hóa đơn cần chạy macro để gửi đến mục tiêu. Nạn nhân sau khi click vào tệp file gửi đến, mã độc locky nhanh chóng được kích hoạt và xâm nhập vào máy tính.

Locky là loại mã độc tống tiền cực kỳ nguy hiểm, đe dọa xóa dữ liệu vĩnh viễn - Ảnh 1.

Locky là loại mã độc có dung lượng nhỏ, chỉ khoảng 100kb. Sau khi khởi động, locky sẽ tự di chuyển đến thư mục temp\svchost.exe và bắt đầu thực thi nhiệm vụ xóa dữ liệu trên ổ cứng. Tuy nhiên, locky sẽ bỏ qua các tập tin/thư mục hệ thống như tmp, winnt, Application Data, AppData, Program Files (x86), Program Files, temp, thumbs.db, System Volume Information và Boot. Sau khi khởi động, hệ điều hành không hề nhận biết được và đưa ra cảnh báo rằng hệ thống đang bị virus tấn công.

Ngoài ra, locky còn giúp tin tặc thu thập các dữ liệu cá nhân và thông tin nhạy cảm khác về tài khoản mạng xã hội, thư điện tử hay tài khoản ngân hàng… để bán hoặc tống tiền nạn nhân.

Xuất hiện biến thể của mã độc locky

Các chuyên gia bảo mật từ Malwarebytes Labs đã phát hiện biến thể nguy hiểm của mã độc tống tiền locky có tên là Lukitus.

Locky là loại mã độc tống tiền cực kỳ nguy hiểm, đe dọa xóa dữ liệu vĩnh viễn - Ảnh 2.

Tin tặc vẫn dùng các phương pháp thông thường thông qua các tập tin Microsoft Office hoặc ZIP đính kèm qua mail để gài bẫy mục tiêu. Một khi tập tin được tải xuống, sẽ kích hoạt mã độc ngay và bắt đùa mã hóa các tập tin dữ liệu trong máy tính nạn nhân.

Trong chiến dịch mới này, các chuyên gia phát hiện locky sử dụng một phần mở rộng tập tin mới gọi là ".lukitus". Và khi virus xâm nhập vào hệ thống, nó sẽ nối thêm phần mở rộng rộng này vào tất cả các tập tin bị lây nhiễm. Tập tin tải xuống sẽ biến mất và được thay thế bằng tập tin có chứa yêu cầu tống tiền.

Cách ngăn chặn mã độc locky

Không chỉ riêng với mỗi mã độc locky, mà cách ngăn chặn virus tấn công tốt nhất là sự cảnh giác của người dùng bạn. Bạn nên cẩn trọng khi nhận và mở các thư điện tử từ những địa chỉ lạ và đính kèm tập tin nghi ngờ.

Đặc biệt, bạn không tải phần mềm từ các nguồn không chính thức và cần sử dụng phần mềm chống virus/chống phần mềm gián điệp bản quyền được cập nhật ứng dụng thường xuyên.

Theo Bizfly Cloud chia sẻ

TAGS: LockySHAREFacebookTwitter

Được quan tâm

Cloud Server Linux là gì? Ưu nhược điểm của Cloud Server Linux
Security

Cloud Server Linux là gì? Ưu nhược điểm...

Sa Phạm20-12-2021
3 Tiêu chí lựa chọn nhà cung cấp Cloud Server phù hợp nhất
Security

3 Tiêu chí lựa chọn nhà cung cấp...

Bizfly Cloud14-09-2025
Chuyển đổi số ngành tài chính - doanh nghiệp cần “thông minh” hơn để thay đổi tầm nhìn
Security

Chuyển đổi số ngành tài chính - doanh...

Bizfly Cloud20-12-2021
Bizfly Cloud

Bài viết liên quan

Phishing 3.0: Tấn công Social Engineering sử dụng AI và Deepfake-Driven
Phishing 3.0: Tấn công Social Engineering sử dụng AI và Deepfake-Driven
Bảo vệ doanh nghiệp trong Kỷ nguyên số: 6 cách AI đang thay đổi cuộc chơi an ninh mạng
Bảo vệ doanh nghiệp trong Kỷ nguyên số: 6 cách AI đang thay đổi...
Exploit là gì? Tấn công Exploit xảy ra như thế nào?
Exploit là gì? Tấn công Exploit xảy ra như thế nào?
DOS, DDOS là gì? Những kỹ thuật hạn chế tấn công DOS, DDOS tốt nhất hiện nay
DOS, DDOS là gì? Những kỹ thuật hạn chế tấn công DOS, DDOS tốt...
Software Defined Perimeter (SDP) là gì? Cách hoạt động và sự khác biệt so với VPN
Software Defined Perimeter (SDP) là gì? Cách hoạt động và sự khác biệt so...
NTLM là gì? Cách hoạt động và phòng tránh
NTLM là gì? Cách hoạt động và phòng tránh
Zero-Day Attack là gì?Cách thức hoạt động và ngăn chặn Zero-Day Attack
Zero-Day Attack là gì?Cách thức hoạt động và ngăn chặn Zero-Day Attack
ACK Flood Attack là gì? Điểm khác biệt gì so với các loại tấn công DDoS khác?
ACK Flood Attack là gì? Điểm khác biệt gì so với các loại tấn...
Virus Macro là gì? Dấu hiệu nhận biết và cách phòng tránh
Virus Macro là gì? Dấu hiệu nhận biết và cách phòng tránh
Mã độc Stealer và sự ảnh hưởng của nó đến người dùng và các tổ chức
Mã độc Stealer và sự ảnh hưởng của nó đến người dùng và các...
SOA là gì? Tổng quan về SOA Testing (Service Oriented Architecture)
SOA là gì? Tổng quan về SOA Testing (Service Oriented Architecture)
Các loại virus máy tính thường gặp phổ biến nhất hiện nay
Các loại virus máy tính thường gặp phổ biến nhất hiện nay
Top 10 trung tâm dịch vụ chống DDoS tốt 2025
Top 10 trung tâm dịch vụ chống DDoS tốt 2025
Top phần mềm chống DDoS hiệu quả
Top phần mềm chống DDoS hiệu quả
Volumetric Attacks là gì? Cách phát hiện và ngăn chặn hiệu quả
Volumetric Attacks là gì? Cách phát hiện và ngăn chặn hiệu quả
Protocol Attacks là gì? Cách phát hiện và phòng ngừa tấn công
Protocol Attacks là gì? Cách phát hiện và phòng ngừa tấn công
Application Layer Attacks là gì? Cần làm gì khi bị tấn công lớp ứng dụng?
Application Layer Attacks là gì? Cần làm gì khi bị tấn công lớp ứng...
Cyber Kill Chain là gì và các giai đoạn hoạt động
Cyber Kill Chain là gì và các giai đoạn hoạt động
Block Cipher là gì? các chế độ hoạt động của Block Cipher
Block Cipher là gì? các chế độ hoạt động của Block Cipher
DLP là gì? Top các công cụ và công nghệ DLP phổ biến
DLP là gì? Top các công cụ và công nghệ DLP phổ biến Danh mục
  • Kiến thức cơ bản
  • Tin công nghệ
  • Dịch vụ Cloud Computing
    • Cloud Server
    • CDN
    • Load Balancer
    • Auto Scaling
    • Container Registry
    • Kubernetes
    • Cloud Database
    • Call Center
    • Business Email
    • Simple Storage
    • VOD
    • VPN
    • Traffic Manager
    • Cloud VPS
    • Videos
  • Tin Tức
  • Security
  • Development
  • Q&A cùng Bizfly Cloud
    • Q&A về Bizfly Cloud Server
      • Thao tác kết nối tới server
      • Videos
    • Q&A về Bizfly Business Email
    • Videos
  • Case Study
  • Sys-Ops
  • Infographic
  • Thủ thuật
  • Tool support
  • Giải pháp doanh nghiệp
  • Chuyển đổi số
  • Software Engineering
  • Tính năng và sản phẩm mới 0
  • Videos
Hotline(024) 7302 8888-(028) 7302 8888Hỗ trợ kỹ thuậ[email protected] doanh, [email protected]

Từ khóa » File Có đuôi Locky Là Gì