Mã độc tống tiền Mamba tái xuất

www.tuoitre.vn -   11/08/2017 02:00:00 2650

Một ransomware mang tên Mamba đã được phát hiện vào tháng 9 năm ngoái đang trở lại với phạm vi tấn công lớn hơn so với trước đây.

Mã độc tống tiền Mamba tái xuất

Theo Thanh Niên, trong khi các mã độc tống tiền (ransomware) mã hóa tập hợp các tập tin được xác định trước thì mã độc Mamba lại hoạt động một cách nguy hiểm hơn, chính là khóa toàn bộ ổ cứng. Mã độc này cũng tác động vào quá trình khởi động của hệ thống, từ đó người dùng không thể sử dụng được máy tính.

Sau 1 thời gian im ắng, những tội phạm mạng phát tán mã độc Mamba đã bắt đầu quay trở lại với mục tiêu là hướng vào nhiều công ty hơn. Theo một bài đăng trên Blog của hai chuyên gia bảo mật Anton Ivanov và Orkhan Mamedov từ Kaspersky Lab, cuộc tấn công mới nhất của Mamba đang được thực hiện nhắm đến các nạn nhân ở Brazil và Ả Rập Xê Út. Mã độc này vẫn sử dụng chương trình mã nguồn mở hợp pháp gọi là DiskCryptor với nhiệm vụ là mã hóa toàn bộ ổ đĩa cứng.

Một khi mã độc Mamba được cài đặt, hệ thống sẽ buộc phải khởi động lại. Mã độc này sẽ bắt đầu quá trình sửa đổi Master Boot Record (MBR) trước khi tiến hành mã hóa các phân vùng bằng mật khẩu. Ngay sau khi quá trình hoàn tất, hệ thống sẽ tiến hành khởi động lại. Thay vì khởi động vào hệ điều hành như thông thường, nạn nhân sẽ thấy một yêu cầu khoản tiền chuộc hiện ra với thông điệp: “Your Data Encrypted, Contact For Key( Mcrypt2017@yandex.com OR citrix2234@protonmail.com ) Your ID: 721 . Enter Key:”

Tuy nhiên, tính đến thời điểm hiện tại vẫn chưa có phương pháp nào được biết đến để có thể giải mã các tập tin hoặc ổ đĩa bị khóa bởi Mã độc Mamba. Kaspersky Lab cho biết mã độc này sử dụng các thuật toán mã hóa mạnh mẽ khiến việc giải mã là tương đối khó khăn.

Theo khuyến cáo của các chuyên gia an ninh mạng, người dùng cần tránh truy cập vào các trang web độc hại để tránh gặp phải những ransomware xuất hiện ngày một nhiều như hiện nay.

 

 

TIN CÙNG CHUYÊN MỤC

Nhiều trang web chống virus giả mạo này ...

31/05/2024 08:00:00 153
Các chuyên gia bảo mật đã quan sát thấy các tác nhân đe dọa sử dụng các trang web giả mạo giả dạng g...

Top mười từ khóa trên Google không nên t...

31/05/2024 12:00:00 125
Dưới đây là những từ khóa được khuyến cáo không nên tìm kiếm trên Google.

Các nhà nghiên cứu phát hiện hoạt động k...

30/05/2024 08:00:00 125
Các nhà nghiên cứu an ninh mạng đã cảnh báo rằng nhiều lỗ hổng bảo mật có mức độ nghiêm trọng cao tr...

Nội dung của người dùng sẽ bị Facebook t...

30/05/2024 12:00:00 107
Nội dung công khai của người dùng – không phải tin nhắn riêng tư – sẽ được Meta sử dụng để đào tạo v...

Microsoft cảnh báo về sự gia tăng các cu...

29/05/2024 08:00:00 112
Microsoft đã nhấn mạnh sự cần thiết phải bảo mật các thiết bị công nghệ vận hành (OT) có kết nối int...

Elon Musk tố dữ liệu người dùng trên Wha...

29/05/2024 12:00:00 72
Elon Musk tuyên bố rằng WhatsApp xuất tất cả dữ liệu người dùng mỗi đêm, vi phạm quyền riêng tư nghi...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ