Mã độc tống tiền Mamba tái xuất

www.tuoitre.vn -   11/08/2017 02:00:00 2711

Một ransomware mang tên Mamba đã được phát hiện vào tháng 9 năm ngoái đang trở lại với phạm vi tấn công lớn hơn so với trước đây.

Mã độc tống tiền Mamba tái xuất

Theo Thanh Niên, trong khi các mã độc tống tiền (ransomware) mã hóa tập hợp các tập tin được xác định trước thì mã độc Mamba lại hoạt động một cách nguy hiểm hơn, chính là khóa toàn bộ ổ cứng. Mã độc này cũng tác động vào quá trình khởi động của hệ thống, từ đó người dùng không thể sử dụng được máy tính.

Sau 1 thời gian im ắng, những tội phạm mạng phát tán mã độc Mamba đã bắt đầu quay trở lại với mục tiêu là hướng vào nhiều công ty hơn. Theo một bài đăng trên Blog của hai chuyên gia bảo mật Anton Ivanov và Orkhan Mamedov từ Kaspersky Lab, cuộc tấn công mới nhất của Mamba đang được thực hiện nhắm đến các nạn nhân ở Brazil và Ả Rập Xê Út. Mã độc này vẫn sử dụng chương trình mã nguồn mở hợp pháp gọi là DiskCryptor với nhiệm vụ là mã hóa toàn bộ ổ đĩa cứng.

Một khi mã độc Mamba được cài đặt, hệ thống sẽ buộc phải khởi động lại. Mã độc này sẽ bắt đầu quá trình sửa đổi Master Boot Record (MBR) trước khi tiến hành mã hóa các phân vùng bằng mật khẩu. Ngay sau khi quá trình hoàn tất, hệ thống sẽ tiến hành khởi động lại. Thay vì khởi động vào hệ điều hành như thông thường, nạn nhân sẽ thấy một yêu cầu khoản tiền chuộc hiện ra với thông điệp: “Your Data Encrypted, Contact For Key( Mcrypt2017@yandex.com OR citrix2234@protonmail.com ) Your ID: 721 . Enter Key:”

Tuy nhiên, tính đến thời điểm hiện tại vẫn chưa có phương pháp nào được biết đến để có thể giải mã các tập tin hoặc ổ đĩa bị khóa bởi Mã độc Mamba. Kaspersky Lab cho biết mã độc này sử dụng các thuật toán mã hóa mạnh mẽ khiến việc giải mã là tương đối khó khăn.

Theo khuyến cáo của các chuyên gia an ninh mạng, người dùng cần tránh truy cập vào các trang web độc hại để tránh gặp phải những ransomware xuất hiện ngày một nhiều như hiện nay.

 

 

TIN CÙNG CHUYÊN MỤC

Đọc nhanh tài liệu Word với tính năng AI...

30/08/2024 12:00:00 34
Một tính năng mới rất hữu ích dành cho người dùng Word, cho phép xử lý các tài liệu dài dễ dàng hơn ...

Google tung bản vá bảo mật khẩn cấp cho ...

29/08/2024 12:00:00 39
Hãykiểm tra xem trình duyệt của mình đã tự động cập nhật lên phiên bản mới nhất chưa bằng cách mở cà...

Phần mềm độc hại Android mới NGate đánh ...

28/08/2024 08:00:00 36
Các nhà nghiên cứu an ninh mạng đã phát hiện ra phần mềm độc hại Android mới có thể chuyển tiếp dữ l...

Thời đại AI lên ngôi, ảnh chụp không hẳn...

28/08/2024 12:00:00 33
Với sự xuất hiện của AI, bất kỳ ai cũng có thể tạo ảnh giả với độ chân thực không kém chuyên gia pho...

Trung tâm siêu dữ liệu đang được Google ...

27/08/2024 12:00:00 29
Lý do khiến Google có thể lựa chọn xây trung tâm dữ liệu tại Việt Nam đến từ việc hãng kiếm được ngà...

Google cảnh báo về lỗ hổng bảo mật CVE-2...

26/08/2024 08:00:00 19
Google đã tiết lộ rằng một lỗ hổng bảo mật đã được vá như một phần của bản cập nhật phần mềm được tu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ