AA

AA AA AA
Tin trong nước | 15/03/2019 20:28

Cảnh báo ngăn chặn mã độc tống tiền giả danh Bộ Công an

PhapluatNet Mã độc tố này xuất hiện ở Việt Nam dưới hình thức thư điện tử (e.mail) giả danh Bộ Công an nếu người dùng máy tính tải và mở tệp này, GandCrab 5.2 lập tức được kích hoạt và mã hóa toàn bộ dữ liệu, sinh ra tệp khác yêu cầu người dùng trả tiền.

Mới đây, trung tâm Ứng cứu Khẩn cấp Máy tính Việt Nam (VNCERT) vừa có công văn hỏa tốc gửi các bộ, ban, ngành về việc theo dõi, ngăn chặn mã độc GandCrab 5.2 giả mạo Bộ Công an.

Cụ thể tại Việt Nam, mã độc được phát tán thông qua thư điện tử giả mạo Bộ Công anvới tiêu đề "Goi trong Cong an Nhan dan Viet Nam" và đính kèm tệp documents.rar.

Được biết nếu người dùng máy tính tải và mở tệp này, GandCrab 5.2 lập tức được kích hoạt và mã hóa toàn bộ dữ liệu, đồng thời sinh ra tệp khác yêu cầu người dùng trả tiền chuộc mới giải mã dữ liệu.

Email chứa mã độc tống tiền GandCrab 5.2 giả danh Bộ Công an.

VNCERT cảnh báo các cơ quan, đơn vị ở Việt Nam theo dõi, ngăn chặn việc kết nối máy chủ chứa mã độc, đồng thời cập nhật hệ thống bảo mật máy tính.

Ngoài ra, người dùng không nên truy cập các liên kết (link) do người lạ gửi đến hòm thư điện tử hoặc người quen gửi nhưng có nội dung bất thường.

Theo định nghĩa, mã độc tống tiền bao gồm nhiều lớp phần mềm ác ý với chức năng hạn chế truy cập đến hệ thống máy tính mà nó đã lây nhiễm, và đòi hỏi một khoản tiền cho người đã tạo ra “rào cản” truy cập đó nhằm mục đích xóa bỏ việc hạn chế truy cập mà nó đã tạo ra trước đó.

Theo diễn đàn bảo mật Whitehat, thế hệ thứ nhất của mã độc GandCrab được phát hiện lần đầu trên thế giới vào tháng 1/2018 và dòng mã độc này đã liên tục được tin tặc cải tiến, nâng cấp với mức độ tinh vi và độ phức tạp ngày càng cao.

Mã độc đang được phát tán có tên GandCrab 5.2, là phiên bản mới nhất của họ mã độc tống tiền GandCrab.

GandCrab có thể đánh cắp thông tin và mã hóa toàn bộ dữ liệu trên máy bị nhiễm, sau đó trên máy tính nạn nhân sẽ xuất hiện thông báo đòi tiền chuộc để giải mã các file dữ liệu. Tiền chuộc được thanh toán bằng các loại tiền điện tử như Dash hoặc Bitcoin, với giá trị từ 200 đến hơn 1.000USD tùy thuộc vào số lượng đã bị mã hóa.

Hệ thống bảo mật ghi nhận đã có hơn 3.900 trường hợp máy tính bị virus GandCrab mã hóa dữ liệu và đòi tiền chuộc.

Các chuyên gia bảo mật khuyến cáo người dùng cần cài đặt phần mềm diệt virus thường trực cho máy tính, không mở file đính kèm từ những email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, họ có thể mở file trong môi trường cách ly an toàn Safe Run.

T/H


 

Liên quan đến việc giải quyết khiếu nại, phản hồi thông tin bài viết gửi tới, độc giả, bạn đọc xin vui lòng gọi tới số hotline: 0338 466 666 hoặc gửi thư điện tử đến BBT theo email: toasoan@phapluatnet.vn
Ý kiến các bạn đọc