Máy tính có thể bị mất sạch dữ liệu chỉ bằng 1 file MS Word

Năm 2016 đang chứng kiến ​​sự trở lại mạnh mẽ của rất nhiều loại mã độc tống tiền (ransomware) và còn nguy hiểm hơn khi crypto-ransomware (mã hóa dữ liệu của người dùng để đòi tiền chuộc) chiếm phần lớn số ca lây nhiễm trong thời gian qua.
Mới đây, các chuyên gia an ninh mạng đã tiếp tục phát hiện một loại mã độc tống tiền mới có tên gọi Locky, sử dụng thuật toán mã hóa AES để mã hóa dữ liệu cũng như tập tin trên mạng chia sẻ (Network sharing). Cách thức mà ransomeware này lây nhiễm, phát tán qua Internet cũng đơn giản đến không ngờ: Microsoft Word.
Máy tính của bạn sẽ bị mã hóa khi kích hoạt marco để xem nội dung file Word.
Máy tính của bạn sẽ bị mã hóa khi kích hoạt marco để xem nội dung file Word.
Cụ thể, Locky sẽ núp bóng dưới một file Word đính kèm macro độc hại và phát tán thông qua email giả mạo hóa đơn thanh toán, hợp đồng mua bán hay chứa nội dung tò mò. Khi người nhận email kích hoạt macro để xem nội dung trong file Word này, nó sẽ âm thầm tải về Locky từ máy chủ của hacker và ngay lập tức thực hiện quá trình mã hóa toàn bộ tệp tin trên máy tính bị xâm nhập.
Ransomeware này sẽ quét toàn bộ ổ cứng và thậm chí là mạng chia sẻ (Network sharing) để xác định những tập tin bị mã hóa. Nhưng, nó sẽ bỏ qua các tập tin/thư mục hệ thống như tmp, winnt, Application Data, AppData, Program Files (x86), Program Files, temp, thumbs.db, $Recycle.Bin, System Volume Information, Boot và Windows để đảm bảo rằng người dùng vẫn khởi động được Windows bình thường.
 
Toàn bộ các tập tin sau khi bị mã hóa bởi thuật toán AES sẽ bị đổi tên thành [unique_id][identifier].locky. Tinh vi hơn, Locky sẽ xóa toàn bộ thông tin của System Restore để người dùng không có cách nào khác để khôi phục lại dữ liệu của họ.
Cuối cùng, mã độc này sẽ thay đổi hình nền Desktop thành một hình ảnh để cảnh báo nạn nhân về những gì đã xảy ra với dữ liệu của họ, kèm theo các đường dẫn đến trang giải mã và yêu cầu khoản tiền chuộc khoảng 0.5 bitcoin (hơn 200 USD) để khôi phục các tập tin của mình. Họ chỉ có 2 sự lựa chọn: hoặc cài lại toàn bộ hệ thống, chấp nhận việc mất mát dữ liệu hoặc cay đắng trả tiền cho hacker.
 Trả tiền chuộc (bitcoin) hoặc chấp nhận mất toàn bộ dữ liệu ?
Trả tiền chuộc (bitcoin) hoặc chấp nhận mất toàn bộ dữ liệu ?
Thực tế, Locky vẫn kế thừa những kỹ thuật giống như các loại mã độc ransomeware khác được phát hiện trước đó, như khả năng thay đổi hoàn toàn tên file cho tập tin mã hóa để gây khó khăn cho việc khôi phục dữ liệu - tương tự với Cryptolocker. Tuy nhiên, nó nguy hiểm hơn với khả năng mã hóa dữ liệu ngay cả trên mạng chia sẻ Network Sharing - mối đe dọa với những hệ thống máy tính lớn.
Công ty bảo mật Kaspersky từng phải thừa nhận rằng, nếu nạn nhân đã rơi vào tình trạng này, họ không thể làm gì khác ngoài việc trả tiền chuộc cho tin tặc - như những gì bệnh viện Hollywood Presbyterian đã làm ngày hôm qua: trả 17.000 USD bitcoin để đổi lấy sự bình yên.
Những gì mà Locky thực hiện trên máy tính của người dùng.
Những gì mà Locky thực hiện trên máy tính của người dùng.
Hiện tại, ransomware này vẫn đang được phát tán với tỉ lệ 4.000 lây nhiễm mới mỗi giờ, xấp xỉ con số 100,000 mỗi ngày tại các quốc gia Đức, Hà Lan, Mỹ, Croatia, Mexio, Phần Lan…. Thật khó hiểu khi đến tận năm 2016, một file Word cũng có thể mã hóa toàn bộ dữ liệu của người dùng!
Theo Trí Thức Trẻ

tin mới

Sáp nhập

Sáp nhập trường lớp ở huyện Thanh Chương: Trao cơ hội học tập tốt nhất cho học trò

(Baonghean.vn) - Sáp nhập trường lớp là xu hướng tất yếu nhằm tập trung đầu tư cơ sở vật chất, nâng cao chất lượng dạy và học của các trường. Đây cũng là mục tiêu huyện Thanh Chương đang kiên trì thực hiện, với mong muốn đem đến môi trường giáo dục tốt nhất cho các học trò.

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

(Baonghean.vn) - Trên cơ sở 2.187 biên chế giáo viên được Trung ương bổ sung cho Nghệ An, UBND tỉnh đã xây dựng dự thảo nghị quyết trình HĐND tỉnh thẩm tra trước khi trình HĐND tỉnh xem xét, thông qua tại kỳ họp thứ 19, khoá XVIII, nhiệm kỳ 2021 – 2026, dự kiến tổ chức vào ngày 25/4/2024.

Trường nghề

Trường nghề loay hoay trước 'bài toán' giáo viên hợp đồng

(Baonghean.vn)- Nghệ An đang rà soát lại nhân viên hợp đồng ở các cơ quan hành chính và đơn vị sự nghiệp công lập nhằm triển khai thực hiện Nghị định số 111 của Chính phủ về hợp đồng đối với một số loại công việc trong cơ quan hành chính và đơn vị sự nghiệp công lập.

Lớp 12

90 ngày 'đếm ngược' của sỹ tử lớp 12

(Baonghean.vn) - “90 ngày quyết tâm đạt kết quả cao trong Kỳ thi tốt nghiệp THPT năm 2024” là phong trào thi đua đang được các trường học trong toàn tỉnh triển khai, với mục tiêu cùng với ngành Giáo dục tỉnh nhà tăng ít nhất 4 bậc về thứ hạng trong mùa thi năm nay.

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

(Baonghean.vn) - Việc giao quyền tự chủ cho các nhà trường chọn sách giáo khoa, đòi hỏi các giáo viên cần phải có trách nhiệm, tận tâm trong quá trình thẩm định để đảm bảo có thể chọn được những bộ sách đúng, trúng đối tượng, phục vụ hiệu quả công tác dạy và học.

Du học sinh

Cân nhắc kỹ lưỡng khi quyết định du học

(Baonghean.vn) - Du học nay đã không còn là lựa chọn của những học sinh có năng lực, có điều kiện. Thay vào đó, hiện nay, nhiều học sinh đã lựa chọn du học bởi đây là con đường gần nhất để các em vừa vẫn đảm bảo việc học nhưng sớm có cơ hội có nghề, tìm kiếm việc làm.

Mượn nhà tập thể của trường để ở, nhiều giáo viên không chịu trả lại

Mượn nhà tập thể của trường để ở, nhiều giáo viên không chịu trả lại

(Baonghean.vn) - Trường THPT Dân tộc nội trú tỉnh Nghệ An cho các giáo viên ở miễn phí trong khu tập thể, dù trong hợp đồng nêu rõ, khi nào nhà trường có nhu cầu, các hộ sẽ phải trả lại, nhưng đến khi trường cần mặt bằng để xây ký túc xá cho học sinh, những người này lại từ chối bàn giao.