Cảnh báo xuất hiện mã độc chuyên tống tiền tại Việt Nam - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Cảnh báo xuất hiện mã độc chuyên tống tiền tại Việt Nam
Theo ông Nguyễn Minh Đức, chuyên gia công nghệ tại công ty FPT, tại Việt Nam đã xuất hiện một mã độc CTBLocker mới - chuyên tống tiền và đã bị lây nhiễm tại một số cơ quan trong đó có cả các ngân hàng lớn.




Mã độc CTBLocker tống tiền như thế nào?


Ông Nguyễn Minh Đức, từng là Phó Tổng giám đốc công ty an ninh mạng Bkav và hiện tại là chuyên gia công nghệ của công ty FPT. Ông Đức cho biết mã độc CTBLocker mới chỉ xuất hiện tại Việt Nam. khi lây nhiễm vào máy tính của nạn nhân, nó sẽ quét toàn bộ ổ đĩa của máy tính đó và tiến hành mã hoá các tập tin bằng mã hoá khoá công khai. Sau khi đã mã hoá tất cả các tập tin trên máy tính, hầu hết các tập tin quan trọng có định dạng như *.doc, *.pdf, *.xls, *jpg… đều không thể mở được.


Đồng thời, máy tính của nạn nhân sẽ nhận kèm một thông báo trên Desktop đòi tiền chuộc nếu muốn giải mã những tập tin đã bị chúng mã hoá. Tức, để có thể giải mã được các tập tin này bắt buộc phải có khoá bí mật (private key) mà chỉ có kẻ phát tán mới có. Điều này có nghĩa là chúng ta không thể khôi phục lại được các file đã bị mã hoá trừ khi chấp nhận trả tiền cho chúng.


Theo chuyên gia bảo mật, việc lây nhiễm mã độc trên bắt nguồn từ câu chuyện khi nạn nhân nhận được 1 email có chứa tập tin đính kèm và người dùng tưởng đây là 1 tập tin văn bản.



Nhưng thực chất, đây là một tập tin độc hại, tuy nhiên tập tin này không phải là mã độc tống tiền CT-Blocker mà là mã độc downloader, có định dạng *.scr (Screen Saver), và tên trùng với tên tập tin được đính kèm trong mail.





Sau khi nạn nhân mở tập tin này lên, mã độc downloader sẽ kích hoạt WordPad để hiển thị một file văn bản, đúng với nội dung trong email. Điều này khiến người dùng nghĩ rằng file đính kèm này chứa văn bản thật. Tuy nhiên, nhiệm vụ chính của downloader là tải các file độc hại khác xuống. Trong trường hợp này, nó kết nối tới máy chủ sẽ tải xuống 1 tập tin *.exe.


Tiếp tục, tập tin 24967891.exe được tải về sẽ “đẻ” ra 2 file là dvnoijl.job và qechhwi.exe (Tên tập tin có thể khác nhau trên các máy tính khác nhau).


Thành phần quan trọng nhất, tập tin qechhwi.exe mới là nhân vật chính của chúng ta, nhiệm vụ của nó là mã hoá tất cả các file .doc, pdf, xls, jpg, zip… trên máy tính của nạn nhân, sau đó hiển thị thông báo đe doạ và tống tiền.





Ông Đức cho biết, kẻ tống tiền sử dụng hệ thống TOR (The Onion Router) để kết nối máy nạn nhân với máy chủ điều khiển để doạ nạt và tống tiền.



Cần làm gì để phòng tránh?


Theo ông Đức, thực tế, khi đã bị mã hoá, chúng ta không có cách nào giải mã được các tập tin nếu như không có khoá. Vì vậy, nhiều người đã bắt buộc phải trả tiền cho kẻ phát tán để lấy lại những tập tin quan trọng của mình.


Do đó, trước khi chưa bị lây nhiễm, người dùng cần nhận thức rõ ràng và tiến hành các biên pháp phòng chống sau ngay lập tức, cụ thể:


- Trang bị cho mình một phần mềm diệt virus cập nhật thường xuyên. Người dùng có thể sử dụng phần mềm miễn phí đủ tốt của Microsoft là Windows Defender (Windows 8) và Microsoft Security Essentials (Windows 7 trở xuống). Hoặc có thể mua các phần mềm diệt virus khác để có thể hỗ trợ kỹ thuật.

- Cảnh giác với các tập tin đính kèm trong email. Tốt nhất là không mở tập tin đối với email gửi từ người lạ.
- Chỉ tải các tập tin cài đặt từ website chính gốc.
- Không bấm vào các đường link nhận được qua chat hay email.
- Thường xuyên backup các file tài liệu của mình.








Quốc Phan

megaup
R9 Tuyệt Đỉnh Tôn Sư
Release: 01-23-2015
Reputation: 12336


Profile:
Join Date: Mar 2008
Posts: 43,284
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	9-1.jpg
Views:	0
Size:	157.1 KB
ID:	734127  
megaup_is_offline
Thanks: 1
Thanked 1,011 Times in 489 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 60 megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
The Following 2 Users Say Thank You to megaup For This Useful Post:
caole (01-23-2015), sdh9 (05-21-2015)
Old 01-23-2015   #2
caole
R5 Cao Thủ Thượng Thừa
 
caole's Avatar
 
Join Date: Nov 2006
Posts: 1,136
Thanks: 825
Thanked 558 Times in 367 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 218 Post(s)
Rep Power: 19
caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3caole Reputation Uy Tín Level 3
Default

cl đã nếm mùi tương-tự rồi... Cách tốt nhất phải nên backup Complet Windows với Image hoặc ít nhất với những dữ-liệu quan trọng (.txt - .doc etc...) cl có thói quen đánh dấu vào những dữ liệu trên dưới hình thức = "schreibgeschuetzt = read-only". Antivirus program (like Avira không chận được chúng!)

Mã độc CTBLocker và những nguồn độc hại tương-tự khó có cơ-hội tác quái. 1 lần nữa backup complet Win là CÁCH TỐT NHẤT !
caole_is_offline   Reply With Quote
Old 05-20-2015   #3
nhuquynh_1986
Banned
 
Join Date: Feb 2009
Location: https://t.me/pump_upp
Posts: 6,492
Thanks: 2,135
Thanked 1,040 Times in 726 Posts
Mentioned: 2 Post(s)
Tagged: 0 Thread(s)
Quoted: 486 Post(s)
Rep Power: 0
nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7
nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7nhuquynh_1986 Reputation Uy Tín Level 7
Default

Sai MSOFFICE copier bị - đổ thừa virus bái phục luôn ....... chuyên gia o VN
nhuquynh_1986_is_offline   Reply With Quote
Reply

User Tag List

Thread Tools

Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 06:16.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.08166 seconds with 13 queries