Mã độc tống tiền Mamba tái xuất
Một ransomware mang tên Mamba đã được phát hiện vào tháng 9 năm ngoái đang trở lại với phạm vi tấn công lớn hơn so với trước đây.
Theo Thanh Niên, trong khi các mã độc tống tiền (ransomware) mã hóa tập hợp các tập tin được xác định trước thì mã độc Mamba lại hoạt động một cách nguy hiểm hơn, chính là khóa toàn bộ ổ cứng. Mã độc này cũng tác động vào quá trình khởi động của hệ thống, từ đó người dùng không thể sử dụng được máy tính.
Sau 1 thời gian im ắng, những tội phạm mạng phát tán mã độc Mamba đã bắt đầu quay trở lại với mục tiêu là hướng vào nhiều công ty hơn. Theo một bài đăng trên Blog của hai chuyên gia bảo mật Anton Ivanov và Orkhan Mamedov từ Kaspersky Lab, cuộc tấn công mới nhất của Mamba đang được thực hiện nhắm đến các nạn nhân ở Brazil và Ả Rập Xê Út. Mã độc này vẫn sử dụng chương trình mã nguồn mở hợp pháp gọi là DiskCryptor với nhiệm vụ là mã hóa toàn bộ ổ đĩa cứng.
Một khi mã độc Mamba được cài đặt, hệ thống sẽ buộc phải khởi động lại. Mã độc này sẽ bắt đầu quá trình sửa đổi Master Boot Record (MBR) trước khi tiến hành mã hóa các phân vùng bằng mật khẩu. Ngay sau khi quá trình hoàn tất, hệ thống sẽ tiến hành khởi động lại. Thay vì khởi động vào hệ điều hành như thông thường, nạn nhân sẽ thấy một yêu cầu khoản tiền chuộc hiện ra với thông điệp: “Your Data Encrypted, Contact For Key( Mcrypt2017@yandex.com OR citrix2234@protonmail.com ) Your ID: 721 . Enter Key:”
Tuy nhiên, tính đến thời điểm hiện tại vẫn chưa có phương pháp nào được biết đến để có thể giải mã các tập tin hoặc ổ đĩa bị khóa bởi Mã độc Mamba. Kaspersky Lab cho biết mã độc này sử dụng các thuật toán mã hóa mạnh mẽ khiến việc giải mã là tương đối khó khăn.
Theo khuyến cáo của các chuyên gia an ninh mạng, người dùng cần tránh truy cập vào các trang web độc hại để tránh gặp phải những ransomware xuất hiện ngày một nhiều như hiện nay.
TIN CÙNG CHUYÊN MỤC
Đọc nhanh tài liệu Word với tính năng AI...
Google tung bản vá bảo mật khẩn cấp cho ...
Phần mềm độc hại Android mới NGate đánh ...
Thời đại AI lên ngôi, ảnh chụp không hẳn...
Trung tâm siêu dữ liệu đang được Google ...
Google cảnh báo về lỗ hổng bảo mật CVE-2...
- Thông báo nghỉ lễ Quốc Khánh 2024
- NTS trao 150 quà tặng cho các em học sinh vượt khó...
- Khi chuỗi cung ứng bị tấn công: Tác động và bài họ...
- Tuần lễ An ninh mạng Châu Á - Thái Bình Dương 2024...
- Kaspersky nêu bật những thách thức của AI trong th...
- Bối cảnh mối đe dọa an ninh mạng: Những mối đe dọa...
- Thông báo nghỉ lễ Quốc Khánh 2024
- Đọc nhanh tài liệu Word với tính năng AI tóm tắt t...
- Google tung bản vá bảo mật khẩn cấp cho 4 lỗi bảo ...
- Phần mềm độc hại Android mới NGate đánh cắp dữ liệ...
- Thời đại AI lên ngôi, ảnh chụp không hẳn là bảo ch...
- NTS trao 150 quà tặng cho các em học sinh vượt khó...