Locky: Mã độc tống tiền cực kỳ nguy hiểm, đe dọa mất trắng dữ liệu

Văn Ký
05/09/2020 08:53
NIICS

Locky là loại mã độc tống tiền từng làm rúng động cộng đồng mạng toàn thế giới. Từ khi xuất hiện đến nay locky đã có biến thể nguy hiểm hơn và là mối đe dọa nghiêm trọng ngay cả với các chuyên gia an ninh hàng đầu

Locky là loại mã độc gì?

Locky là loại mã độc được hacker sử dụng phổ biến để mã hóa các tập tin dữ liệu của nạn nhân và sau đó sẽ yêu cầu một khoản tiền để giải mã, nếu không dữ liệu sẽ bị khóa vĩnh viễn. Loại mã độc locky dùng thuật toán mã hóa AES để mã hóa.

Cách thức phát tán của mã độc locky

Mã độc locky có cách thức phát tán tương tự như các loại malware Dridex. Tin tặc nhúng mã locky vào các file được đính kèm trong email hoặc giả dạng tập tin hóa đơn cần chạy macro để gửi đến mục tiêu. Nạn nhân sau khi click vào tệp file gửi đến, mã độc locky nhanh chóng được kích hoạt và xâm nhập vào máy tính.

locky-la-loai-ma-doc-gi-1-15991283083631024580607.jpg

Locky là loại mã độc có dung lượng nhỏ, chỉ khoảng 100kb. Sau khi khởi động, locky sẽ tự di chuyển đến thư mục temp\svchost.exe và bắt đầu thực thi nhiệm vụ xóa dữ liệu trên ổ cứng. Tuy nhiên, locky sẽ bỏ qua các tập tin/thư mục hệ thống như tmp, winnt, Application Data, AppData, Program Files (x86), Program Files, temp, thumbs.db, System Volume Information và Boot. Sau khi khởi động, hệ điều hành không hề nhận biết được và đưa ra cảnh báo rằng hệ thống đang bị virus tấn công.

Ngoài ra, locky còn giúp tin tặc thu thập các dữ liệu cá nhân và thông tin nhạy cảm khác về tài khoản mạng xã hội, thư điện tử hay tài khoản ngân hàng… để bán hoặc tống tiền nạn nhân.

Xuất hiện biến thể của mã độc locky

Các chuyên gia bảo mật từ Malwarebytes Labs đã phát hiện biến thể nguy hiểm của mã độc tống tiền locky có tên là Lukitus.

Tin tặc vẫn dùng các phương pháp thông thường thông qua các tập tin Microsoft Office hoặc ZIP đính kèm qua mail để gài bẫy mục tiêu. Một khi tập tin được tải xuống, sẽ kích hoạt mã độc ngay và bắt đùa mã hóa các tập tin dữ liệu trong máy tính nạn nhân.

Trong chiến dịch mới này, các chuyên gia phát hiện locky sử dụng một phần mở rộng tập tin mới gọi là ".lukitus". Và khi virus xâm nhập vào hệ thống, nó sẽ nối thêm phần mở rộng này vào tất cả các tập tin bị lây nhiễm. Tập tin tải xuống sẽ biến mất và được thay thế bằng tập tin có chứa yêu cầu tống tiền.

Cách ngăn chặn mã độc locky

Không chỉ riêng với mỗi mã độc locky, mà cách ngăn chặn virus tấn công tốt nhất là sự cảnh giác từ phía người dùng. Bạn nên cẩn trọng khi nhận và mở các thư điện tử từ những địa chỉ lạ và đính kèm tập tin nghi ngờ.

Đặc biệt, bạn không tải phần mềm từ các nguồn không chính thức và cần sử dụng phần mềm chống virus, cài đặt phần mềm chống gián điệp bản quyền để được cập nhật ứng dụng thường xuyên.

Tổng hợp: Tạp chí Điện tử

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Trình duyệt ẩn danh Chrome có thực sự mang lại sự an toàn cho người dùng

Trình duyệt ẩn danh Chrome có thực sự mang lại sự an toàn cho người dùng

Cơn sốt đào tiền ảo Pi tiểm ẩn những nguy hiểm nào ?

Cơn sốt đào tiền ảo Pi tiểm ẩn những nguy hiểm nào ?

Cảnh báo chiêu mạo danh e-mail của các công ty uy tín trên thế giới để lừa đảo

Cảnh báo chiêu mạo danh e-mail của các công ty uy tín trên thế giới để lừa đảo

Silver Sparrow - Mã độc bí ẩn "phơi bày" các lỗ hổng bảo mật của chip M1 do Apple tự sản xuất

Silver Sparrow - Mã độc bí ẩn "phơi bày" các lỗ hổng bảo mật của chip M1 do Apple tự sản xuất

Clubhouse dễ bị đánh cắp dữ liệu âm thanh chỉ bởi một tài khoản người dùng

Clubhouse dễ bị đánh cắp dữ liệu âm thanh chỉ bởi một tài khoản người dùng

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Hiểm hoạ từ trang web giả mạo Công an Hà Nội - Hàng tỉ đồng "bốc hơi"

Hiểm hoạ từ trang web giả mạo Công an Hà Nội - Hàng tỉ đồng "bốc hơi"

 Facebook nói gì khi nhiều người dùng bị lỗi đăng xuất khỏi tài khoản?

Facebook nói gì khi nhiều người dùng bị lỗi đăng xuất khỏi tài khoản?

Đánh cắp mã OTP và những thiệt hại hàng trăm tỉ đổng tại Việt Nam

Đánh cắp mã OTP và những thiệt hại hàng trăm tỉ đổng tại Việt Nam

Triển khai thực hiện luật bảo vệ bí mật Nhà nước

Triển khai thực hiện luật bảo vệ bí mật Nhà nước

An toàn thông tin cho điện toán đám mây - Mục tiêu cao nhất trong phát triển quốc gia số

An toàn thông tin cho điện toán đám mây - Mục tiêu cao nhất trong phát triển quốc gia số

Tấn công mạng gia tăng vào các cơ sở y tế trên toàn thế giới giữa căng thẳng COVID-19

Tấn công mạng gia tăng vào các cơ sở y tế trên toàn thế giới giữa căng thẳng COVID-19

Tin mới cập nhật

Chiến lược phát triển của lĩnh vực Phát thanh, truyền hình và thông tin điện tử giai đoạn 2021-2025

Chiến lược phát triển của lĩnh vực Phát thanh, truyền hình và thông tin điện tử giai đoạn 2021-2025

Xây dựng và cập nhật phương pháp, tiêu chí đo lường kỹ năng số, khoảng cách số năm 2022

Xây dựng và cập nhật phương pháp, tiêu chí đo lường kỹ năng số, khoảng cách số năm 2022

Quyết định số 964/QĐ-TTg ngày 10/8/2022 của Thủ tướng Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030.

Quyết định số 964/QĐ-TTg ngày 10/8/2022 của Thủ tướng Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030.

Chiến lược phát triển Chính phủ điện tử hướng tới Chính phủ số giai đoạn 2021-2025, định hướng đến năm 2030

Chiến lược phát triển Chính phủ điện tử hướng tới Chính phủ số giai đoạn 2021-2025, định hướng đến năm 2030

Chương trình Chuyển đổi số quốc gia đến năm 2025, định hướng đến năm 2030

Chương trình Chuyển đổi số quốc gia đến năm 2025, định hướng đến năm 2030

Chiến lược phát triển thông tin quốc gia đến năm 2025, tầm nhìn 2030

Chiến lược phát triển thông tin quốc gia đến năm 2025, tầm nhìn 2030

Chiến lược quốc gia phát triển kinh tế số và xã hội số đến năm 2025, định hướng đến năm 2030

Chiến lược quốc gia phát triển kinh tế số và xã hội số đến năm 2025, định hướng đến năm 2030

Hội nghị tổng kết tình hình triển khai Nghị quyết số 02/NQ-CP; kết quả và bài học kinh nghiệm

Hội nghị tổng kết tình hình triển khai Nghị quyết số 02/NQ-CP; kết quả và bài học kinh nghiệm

Kinh nghiệm Vương Quốc Anh: Cẩm nang phòng, chống tin giả, tin sai lệch trên không gian mạng

Kinh nghiệm Vương Quốc Anh: Cẩm nang phòng, chống tin giả, tin sai lệch trên không gian mạng

Báo cáo chuyên đề tháng 07/2022: Cuộc sống số thời chiến ở Liên bang Nga, U-crai-na và gợi suy cho Việt Nam

Báo cáo chuyên đề tháng 07/2022: Cuộc sống số thời chiến ở Liên bang Nga, U-crai-na và gợi suy cho Việt Nam

Quyết định số 2289/QĐ-TTg của Thủ tướng Chính phủ: Ban hành Chiến lược quốc gia về Cách mạng công nghiệp lần thứ tư đến năm 2030

Quyết định số 2289/QĐ-TTg của Thủ tướng Chính phủ: Ban hành Chiến lược quốc gia về Cách mạng công nghiệp lần thứ tư đến năm 2030

Chiến lược phát triển lĩnh vực báo chí giai đoạn 2021- 2025

Chiến lược phát triển lĩnh vực báo chí giai đoạn 2021- 2025

Tin đọc nhiều

Cơn sốt đào tiền ảo Pi tiểm ẩn những nguy hiểm nào ?

Cơn sốt đào tiền ảo Pi tiểm ẩn những nguy hiểm nào ?

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Đánh cắp mã OTP và những thiệt hại hàng trăm tỉ đổng tại Việt Nam

Đánh cắp mã OTP và những thiệt hại hàng trăm tỉ đổng tại Việt Nam

Tấn công mạng gia tăng vào các cơ sở y tế trên toàn thế giới giữa căng thẳng COVID-19

Tấn công mạng gia tăng vào các cơ sở y tế trên toàn thế giới giữa căng thẳng COVID-19

Tăng cường triển khai hoạt động bảo đảm an toàn, an ninh mạng

Tăng cường triển khai hoạt động bảo đảm an toàn, an ninh mạng

GHTK đứng trước nguy cơ rò rỉ thông tin khách hàng

GHTK đứng trước nguy cơ rò rỉ thông tin khách hàng

Công nghệ tường lửa mới dưới góc nhìn của chuyên gia bảo mật Keysight

Công nghệ tường lửa mới dưới góc nhìn của chuyên gia bảo mật Keysight

Bkav có được khai thác dữ liệu người dùng Bluezone không?

Bkav có được khai thác dữ liệu người dùng Bluezone không?

Cố vấn an ninh Mỹ: 'TikTok nhận diện người dùng, lập bản đồ mối quan hệ'

Cố vấn an ninh Mỹ: 'TikTok nhận diện người dùng, lập bản đồ mối quan hệ'

Phân loại thông tin tình báo mối đe dọa an ninh mạng

Phân loại thông tin tình báo mối đe dọa an ninh mạng

Video xem nhiều

Hyundai công bố mẫu xe TIGER có thể 'đi bộ' qua các chướng ngại vật.

Hyundai công bố mẫu xe TIGER có thể 'đi bộ' qua các chướng ngại vật.

Hướng dẫn cấu hình phần mềm ký số vSignPDF 3.1.7

Hướng dẫn cấu hình phần mềm ký số vSignPDF 3.1.7

Hành trình lên ngôi vô địch hạng Cơ bản của đội 210 tại PVOIL VOC 2019

Hành trình lên ngôi vô địch hạng Cơ bản của đội 210 tại PVOIL VOC 2019

Renault - Samsung nhận được hơn 8000 đơn đặt hàng cho chiếc SUV XM3

Renault - Samsung nhận được hơn 8000 đơn đặt hàng cho chiếc SUV XM3

Khám phá công nghệ G-Vectoring Contror trên Mazda 3 mới

Khám phá công nghệ G-Vectoring Contror trên Mazda 3 mới

Audi RS4 Avant điều chỉnh động cơ để tạo ra 513 mã lực, tiếng nổ như phản lực

Audi RS4 Avant điều chỉnh động cơ để tạo ra 513 mã lực, tiếng nổ như phản lực

Cô bé 14 tuổi tìm ra giải pháp mới xóa điểm mù trên xe hơi

Cô bé 14 tuổi tìm ra giải pháp mới xóa điểm mù trên xe hơi

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Samsung tiết lộ bộ xử lý tích hợp Exynos 980 tích hợp modem 5G

Samsung tiết lộ bộ xử lý tích hợp Exynos 980 tích hợp modem 5G

Những cảnh báo gây tranh cãi về mức bức xạ tần số của các smartphone

Những cảnh báo gây tranh cãi về mức bức xạ tần số của các smartphone

Vết thương hở mau lành nhờ chiếu tia lạnh Plasma

Vết thương hở mau lành nhờ chiếu tia lạnh Plasma

Kinh tế số và tiềm năng phát triển tại Việt Nam
15/06/2021
Phương pháp đo lường đô thị thông minh
11/06/2021
Triển vọng 5G và 6G trong tương lai ở Nhật Bản
11/06/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Hội thảo góp ý dự thảo phát triển công nghiệp ICT, hướng tới CMCN lần thứ tư
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Các yếu tố cơ bản của chuyển đổi số
08/04/2020
Phát huy tinh thần Make in Vietnam, sẵn sàng công nghệ, thiết bị để thương mại 5G
07/12/2019
REV-ECIT 2019: Thúc đẩy phát triển thông tin di động 5G và ứng dụng
07/12/2019
PVOIL Cup 2019 chính thức khởi tranh - Vượt lên thử thách
28/09/2019
Kinh nghiệm quá hữu ích. Cần phổ biến ngay cho các cháu nhỏ.
Một con người dùng cả một cuộc đời cho tình yêu thiên nhiên . Ông đã đóng góp cống hiến cho nghành thực vật học nước nhà bảo tồn phát triển những loài lan quí hiếm . Xin chúc ngài có một sinh nhật ngài ấm áp hạnh phúc bên người thân . Mong xã hội và trên toàn thế giới có nhiều người tâm huyết như ông . Xin chúc cho tình cảm hữu nghị giữa hai đất nước TL & VN luôn bền chặt và thắm thiết . VN luôn yêu quí các bạn !
Nhu cầu tuyển dụng tăng gấp đột biến 4 lần trong một thời gian ngắn điều đó phản ánh tỉ lệ thất nghiệp trong những tháng đầu năm là 3/4 do ảnh hưởng của đại dịch covid-19 đây là một điều đáng buồn, rồi các cử nhân, kỹ sư sẽ đi đâu về đâu trong giai đoạn bất ổn này. Để cân bằng lại có thể mất một thời gian dài.