Locky Là Loại Mã độc Tống Tiền Cực Kỳ Nguy Hiểm, đe Dọa Xóa Dữ Liệu ...

  • Techblog
  • Security
Locky là loại mã độc tống tiền cực kỳ nguy hiểm, đe dọa xóa dữ liệu vĩnh viễnVinh Phạm57303-09-2020
Locky là loại mã độc tống tiền cực kỳ nguy hiểm, đe dọa xóa dữ liệu vĩnh viễn

Locky là loại mã độc tống tiền từng làm rúng động cộng động mạng toàn thế giới. Từ khi xuất hiện lần đầu tiên cho đến nay, locky đã có biến thể nguy hiểm hơn và là mối đe dọa nghiêm trọng cho cả các chuyên gia an ninh hàng đầu.

Vậy locky là loại mã độc gì? Hãy cùng Bizfly Cloud tìm hiểu trong bài viết dưới đây.

Locky là loại mã độc gì?

Locky là loại mã độc được hacker sử dụng phổ biến để mã hóa các tập tin dữ liệu của nạn nhân và sau đó sẽ yêu cầu một khoản tiền để giải mã, nếu không dữ liệu sẽ bị khóa vĩnh viễn. Loại mã độc locky dùng thuật toán mã hóa AES để mã hóa.

Cách thức phát tán của mã độc locky

Mã độc locky có cách thức phát tán tương tự như các loại malware Dridex. Tin tặc nhúng mã locky vào các file được đính kèm trong email hoặc giả dạng tập tin hóa đơn cần chạy macro để gửi đến mục tiêu. Nạn nhân sau khi click vào tệp file gửi đến, mã độc locky nhanh chóng được kích hoạt và xâm nhập vào máy tính.

Locky là loại mã độc tống tiền cực kỳ nguy hiểm, đe dọa xóa dữ liệu vĩnh viễn - Ảnh 1.

Locky là loại mã độc có dung lượng nhỏ, chỉ khoảng 100kb. Sau khi khởi động, locky sẽ tự di chuyển đến thư mục temp\svchost.exe và bắt đầu thực thi nhiệm vụ xóa dữ liệu trên ổ cứng. Tuy nhiên, locky sẽ bỏ qua các tập tin/thư mục hệ thống như tmp, winnt, Application Data, AppData, Program Files (x86), Program Files, temp, thumbs.db, System Volume Information và Boot. Sau khi khởi động, hệ điều hành không hề nhận biết được và đưa ra cảnh báo rằng hệ thống đang bị virus tấn công.

Ngoài ra, locky còn giúp tin tặc thu thập các dữ liệu cá nhân và thông tin nhạy cảm khác về tài khoản mạng xã hội, thư điện tử hay tài khoản ngân hàng… để bán hoặc tống tiền nạn nhân.

Xuất hiện biến thể của mã độc locky

Các chuyên gia bảo mật từ Malwarebytes Labs đã phát hiện biến thể nguy hiểm của mã độc tống tiền locky có tên là Lukitus.

Locky là loại mã độc tống tiền cực kỳ nguy hiểm, đe dọa xóa dữ liệu vĩnh viễn - Ảnh 2.

Tin tặc vẫn dùng các phương pháp thông thường thông qua các tập tin Microsoft Office hoặc ZIP đính kèm qua mail để gài bẫy mục tiêu. Một khi tập tin được tải xuống, sẽ kích hoạt mã độc ngay và bắt đùa mã hóa các tập tin dữ liệu trong máy tính nạn nhân.

Trong chiến dịch mới này, các chuyên gia phát hiện locky sử dụng một phần mở rộng tập tin mới gọi là ".lukitus". Và khi virus xâm nhập vào hệ thống, nó sẽ nối thêm phần mở rộng rộng này vào tất cả các tập tin bị lây nhiễm. Tập tin tải xuống sẽ biến mất và được thay thế bằng tập tin có chứa yêu cầu tống tiền.

Cách ngăn chặn mã độc locky

Không chỉ riêng với mỗi mã độc locky, mà cách ngăn chặn virus tấn công tốt nhất là sự cảnh giác của người dùng bạn. Bạn nên cẩn trọng khi nhận và mở các thư điện tử từ những địa chỉ lạ và đính kèm tập tin nghi ngờ.

Đặc biệt, bạn không tải phần mềm từ các nguồn không chính thức và cần sử dụng phần mềm chống virus/chống phần mềm gián điệp bản quyền được cập nhật ứng dụng thường xuyên.

Theo Bizfly Cloud chia sẻ

TAGS: LockySHAREFacebookTwitter

Được quan tâm

Cloud Server Linux là gì? Ưu nhược điểm của Cloud Server Linux
Security

Cloud Server Linux là gì? Ưu nhược điểm...

Sa Phạm20-12-2021
3 Tiêu chí lựa chọn nhà cung cấp Cloud Server phù hợp nhất
Security

3 Tiêu chí lựa chọn nhà cung cấp...

Bizfly Cloud20-12-2021
Chuyển đổi số ngành tài chính - doanh nghiệp cần “thông minh” hơn để thay đổi tầm nhìn
Security

Chuyển đổi số ngành tài chính - doanh...

Bizfly Cloud20-12-2021
Bizfly Cloud

Bài viết liên quan

SIEM là gì? Cách hoạt động và tại sao nó lại quan trọng
SIEM là gì? Cách hoạt động và tại sao nó lại quan trọng
pfSense là gì? Lợi ích mang lại và hướng dẫn cách sử dụng
pfSense là gì? Lợi ích mang lại và hướng dẫn cách sử dụng
CSRF là gì? Cách hoạt động và phòng chống tấn công hiệu quả
CSRF là gì? Cách hoạt động và phòng chống tấn công hiệu quả
Lỗi SSL Handshake Failed là gì? Cách phát hiện và khắc phục hiệu quả
Lỗi SSL Handshake Failed là gì? Cách phát hiện và khắc phục hiệu quả
DNSSEC là gì? Cách hoạt động của công nghệ bảo mật hàng đầu hiện nay
DNSSEC là gì? Cách hoạt động của công nghệ bảo mật hàng đầu hiện...
Ping of death là gì? Cách phát hiện và phòng tránh tấn công
Ping of death là gì? Cách phát hiện và phòng tránh tấn công
Clickjacking attack là gì? Cách phát hiện và phòng tránh hiệu quả
Clickjacking attack là gì? Cách phát hiện và phòng tránh hiệu quả
5 Cách khắc phục lỗi “Không thể truy cập trang web này” hiệu quả nhất
5 Cách khắc phục lỗi “Không thể truy cập trang web này” hiệu quả...
Hyperjacking là gì? Làm thế nào để ngăn chặn Hyperjacking tấn công
Hyperjacking là gì? Làm thế nào để ngăn chặn Hyperjacking tấn công
Kerberos là gì? Khái niệm và cách thức hoạt động của giao thức Kerberos
Kerberos là gì? Khái niệm và cách thức hoạt động của giao thức Kerberos
Hướng dẫn cài đặt Google Authenticator trên máy tính Windows chi tiết
Hướng dẫn cài đặt Google Authenticator trên máy tính Windows chi tiết
IP Spoofing là gì? Cách nhận biết và phòng tránh IP Spoofing hiệu quả
IP Spoofing là gì? Cách nhận biết và phòng tránh IP Spoofing hiệu quả
WEP là gì? Cách hoạt động và sự khác biệt so với WPA
WEP là gì? Cách hoạt động và sự khác biệt so với WPA
DNS Hijacking là gì? Làm thế nào để phát hiện và phòng tránh?
DNS Hijacking là gì? Làm thế nào để phát hiện và phòng tránh?
10 Nguyên nhân gây ra các lỗ hổng bảo mật website
10 Nguyên nhân gây ra các lỗ hổng bảo mật website
Tường lửa là gì? Vì sao tường lửa là biện pháp bảo mật tiên quyết
Tường lửa là gì? Vì sao tường lửa là biện pháp bảo mật tiên...
Phân tích bảo mật là gì? Lợi ích của phân tích bảo mật mang lại
Phân tích bảo mật là gì? Lợi ích của phân tích bảo mật mang...
Các kiểu tấn công từ chối dịch vụ phổ biến từ trước đến nay
Các kiểu tấn công từ chối dịch vụ phổ biến từ trước đến nay
Bot là gì? Lợi ích mà Bot mang lại cho doanh nghiệp
Bot là gì? Lợi ích mà Bot mang lại cho doanh nghiệp
Lỗ hổng bảo mật liên quan tới phần mềm mật khẩu Keepass
Lỗ hổng bảo mật liên quan tới phần mềm mật khẩu Keepass
Cách bảo mật tài khoản Telegram để không bị hacker tấn công
Cách bảo mật tài khoản Telegram để không bị hacker tấn công
Tin tức mới nhất về update bản vá hàng tháng của Microsoft
Tin tức mới nhất về update bản vá hàng tháng của Microsoft
Top 10 cuộc tấn công ứng dụng web phổ biến và giải pháp tăng cường bảo mật hiệu quả cho doanh nghiệp
Top 10 cuộc tấn công ứng dụng web phổ biến và giải pháp tăng...
Tấn công DDoS - kẻ hủy diệt thầm lặng và cách để doanh nghiệp vượt qua
Tấn công DDoS - kẻ hủy diệt thầm lặng và cách để doanh nghiệp...
Máy tính bị nhiễm mã độc và bị lợi dụng phục vụ các đợt tấn công DDoS gọi là gì?
Máy tính bị nhiễm mã độc và bị lợi dụng phục vụ các đợt...
12 cách nâng cấp website tăng cường bảo mật
12 cách nâng cấp website tăng cường bảo mật
Những dấu hiệu Website của bạn đang bị tấn công
Những dấu hiệu Website của bạn đang bị tấn công
Những thách thức lớn nhất về bảo mật trên nền tảng đám mây vào năm 2022
Những thách thức lớn nhất về bảo mật trên nền tảng đám mây vào...
9 dấu hiệu cảnh báo sớm ransomware
9 dấu hiệu cảnh báo sớm ransomware
Ransomware là gì? Cơ chế hoạt động và cách ngăn chặn hiệu quả
Ransomware là gì? Cơ chế hoạt động và cách ngăn chặn hiệu quả Danh mục
  • Kiến thức cơ bản
  • Tin công nghệ
  • Dịch vụ Cloud Computing
    • Cloud Server
    • CDN
    • Load Balancer
    • Auto Scaling
    • Container Registry
    • Kubernetes
    • Call Center
    • Business Email
    • Simple Storage
    • VOD
    • VPN
    • Traffic Manager
    • Cloud VPS
    • Videos
  • Tin Tức
  • Security
  • Development
  • Q&A cùng Bizfly Cloud
    • Q&A về Bizfly Cloud Server
      • Thao tác kết nối tới server
      • Videos
    • Q&A về Bizfly Business Email
    • Videos
  • Case Study
  • Sys-Ops
  • Infographic
  • Thủ thuật
  • Tool support
  • Giải pháp doanh nghiệp
  • Chuyển đổi số
  • Software Engineering
  • Tính năng và sản phẩm mới 0
  • Videos
Hotline(024) 7302 8888-(028) 7302 8888Hỗ trợ kỹ thuậtsupport@bizflycloud.vnKinh doanh, CSKHsales@bizflycloud.vn

Từ khóa » File Có đuôi Locky