Phát hiện mã độc tống tiền giả mạo phần mềm diệt virus

21/09/2016 07:49 GMT+7

Mã độc tống tiền (ransomware) vừa nâng tầm thêm một ý tưởng "cải trang" mới, đó là đóng giả phần mềm diệt virus có tiếng.

Theo hãng bảo mật Trend Micro, các tin tặc vừa tạo ra một ứng dụng khi chạy sử dụng logo và hình ảnh của phần mềm bảo mật Malwarebytes. Tuy nhiên, thực chất bên trong ứng dụng này là một ransomware.
Mã độc ransomware được phát hiện trong chương trình giả mạo phần mềm bảo mật là DetoxCryto, một loại mã độc lần đầu tiên được phát hiện vào tháng 8 qua, nhưng hiện nay đã "ẩn nấp" với mức độ tinh vi hơn.
Ngoài loại mã độc tống tiền, hiện nay các chuyên gia bảo mật còn phát hiện được cả loại mã độc Ranscam, chạy trên hệ điều hành Windows và khi lây nhiễm vào máy mã độc này cũng khóa lại dữ liệu trên máy tính người dùng, đồng thời đưa ra bảng thông báo yêu cầu phải nộp tiền chuộc nếu muốn lấy lại dữ liệu.
Tuy nhiên, sau khi đã giao nộp tiền chuộc cho tin tặc, người dùng không hề nhận lại được dữ liệu, mà thực tế thì mã độc Ranscam khi vừa lây nhiễm đã xóa toàn bộ dữ liệu của người dùng.
Theo khuyến cáo từ các chuyên gia bảo mật, để an toàn trên môi trường internet, người dùng không nên nhấn vào các liên kết lạ, tự ý cài đặt các phần mềm không rõ nguồn gốc, bấm vào những email được người lạ gửi đến.
Ngoài ra, để an toàn hơn người dùng có thể cài một phần mềm bảo mật có uy tín từ sớm, để phần mềm tự đưa ra các cảnh báo và phòng vệ khi nhận thấy có mối hiểm họa tấn công từ tin tặc.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.