Virus tấn công doanh nghiệp đòi tiền chuộc có biến thể mới

Biến thể mới của ransomware RAA – phần mềm độc hại được viết bằng Jscript, có thể gửi tập tin zip có chưa file .js độc hại đến nạn nhân, mã hóa offline mà không cần key từ máy chủ vừa được Kaspersky phát hiện.

Ransomware RAA xuất hiện vào tháng 6/2016 và là ransomware đầu tiên viết bằng JScript được biết đến. Phiên bản mới được phát hiện, giống như phiên bản trước được phát tán thông qua email nhưng giờ đây mã độc lại ẩn mật mã được bảo vệ trong tập tin zip được đính kèm. Tội phạm mạng dùng cách này chủ yếu để lừa các giải pháp chống virus vì khó có thể kiểm tra phần được bảo vệ.

Kẻ lừa đảo đang nhắm tới doanh nghiệp hơn là nhắm vào người dùng thông thường khi email độc hại chứa thông tin về thanh toán quá hạn từ bên cung ứng. Để email đáng tin hơn, những kẻ lừa đảo lưu ý rằng vì lí do bảo mật mà tập tin đính kèm đã được bảo vệ (mật khẩu ghi bên dưới email) và cũng được bảo vệ bằng cách mã hóa bất đối xứng.

Khi nạn nhân mở file .js quá trình lây nhiễm bắt đầu. Để đánh lạc hướng nạn nhân, Trojan cho hiển thị tập tin document chứa một loạt các nhân vật ngẫu nhiên. Trong khi nạn nhân còn đang cố gắng hiểu chuyện gì đang xảy ra thì ở ngoài màn hình, RAA đang thực hiện mã hóa tập tin trên máy. Cuối cùng, ransomware tạo ra ghi chú ngẫu nhiên trên desktop và toàn bộ những tập tin bị mã hóa sẽ có phần mở rộng mới bị khóa lại.

Virus tấn công doanh nghiệp đòi tiền chuộc có biến thể mới - download3
Mã hóa dữ liệu và đòi tiền chuộc là cách tấn công gây khó khăn cho nhiều doanh nghiệp


So với phiên bản trước, điểm khác biệt chính là RAA không cần liên lạc với máy chủ để mã hóa tập tin trên máy tính nạn nhân như nó đã làm trước đây. Thay vì yêu cầu master key từ máy chủ C&C thì Trojan sẽ tự tạo, mã hóa và lưu trữ key trên máy. Tội phạm mạng nắm giữ key bí mật dùng để giải mã key master đã bị mã hóađể đòi tiền chuộc.

Các chuyên gia khuyên nên hú ý đến phần mở rộng của tập tin trước khi mở chúng ra. Những tập tin ẩn chứa nguy hiểm bao gồm: .exe, .hta, .wsf, .js, v.v…Hãy cảnh giác với mọi email từ người gửi không rõ danh tính.

Hiện tại, ransomware RAA đang được phát tán tới những người dùng nói tiếng Nga. Tuy nhiên, không bao lâu nữa “tác giả” sẽ quyết định mở rộng ra toàn cầu. 

Phan Thành

Lazada hợp tác chiến lược với 40 nhà bán lẻ lớn

Ngày 9/9/2016, Lazada ký kết hợp tác chiến lược với 40 nhà bán lẻ lớn tại Việt Nam, bao gồm nhiều thương hiệu khá quen thuộc với người tiêu dùng.

Hơn 30.000 sinh viên tham gia bật nút công dân toàn cầu cùng MobiFone

Bật nút công dân toàn cầu là nội dung mà MobiFone đang mang đến cho hơn 30.000 sinh viên tại khu vực Tây Nam Bộ với mục đích chia sẻ kỹ năng, kinh nghiệm, tạo sự tự tin cho các sinh viên trong quá trình hội nhập quốc tế.

Samsung Vina kêu gọi khách hàng đổi Note 7 ngay lập tức

Trong diễn tiến mới nhất của sự việc dừng bán và đổi mới Galaxy Note 7 của Samsung trên toàn cầu, Samsung Vina đã có thông báo đề nghị khách hàng Việt Nam ngay lập tức tham gia chương trình đổi mới sản phẩm Galaxy Note7.

45.000 đơn đặt hàng Galaxy J7 Prime trong vòng 1 tuần

Tin từ Samsung Vina cho hay, kể từ ngày chính thức mở chương trình đặt hàng trước 1/9/2016, chưa đầy 1 tuần, dòng điện thoại Samsung Galaxy J7 Prime đã nhận được gần 45.000 đơn đặt hàng trước tại các hệ thống bán lẻ trên toàn quốc, trong đó phiên bản màu Vàng chiếm 60% lượng đơn đặt hàng này.

Acer Aspire 2016: bạn đồng hành của sinh viên

Từ ngày 15/8/2016 – 30/9/2016, khách hàng khi mua bất kì máy tính xách tay Acer Aspire với vi xử lý Intel i3/i5/i7 sẽ có cơ hội nhận ngay bộ quà tặng “Hành trang Hi-tech” của Acer, gồm chuột máy tính, túi chống sốc, bình nước thể thao, USB, ba lô, sổ tay, bút máy.

Apple AirPod không dây và Apple Watch thế hệ 2

Để bù đắp cho việc iPhone 7 và iPhone 7 Plus không được trang bị cổng cắm tai nghe 3.5mm, Apple đã giới thiệu tai nghe AirPod không dây mới, vừa là phụ kiện cao cấp vừa giúp người dùng có thể sử dụng thoải mái thiết bị mà không vướng bận dây nhợ.

Apple iPhone 7 và 7 Plus chống nước, máy ảnh zoom quang

Một tai nạn nhỏ đã xảy ra khi Apple vô tình giới thiệu iPhone 7 và 7 Plus trên Twitter, trước khi được ra mắt. iPhone 7 và 7 Plus có thiết kế gần như tương tự với dòng sản phẩm trước đó – đây là dòng sản phẩm có ít thay đổi trong thiết kế nhất so với thế hệ trước, trong suốt cả lịch sử của iPhone. Nhưng sự thay đổi đâu cần chỉ nằm ở thiết kế.

Microsoft trình diễn hệ sinh thái kết nối trong ngành Y tế tại HMA 2016

Tại Hội nghị Quản lý Bệnh viện châu Á khai mạc sáng nay (ngày 7/9/2016) ở TP.HCM, Microsoft cũng như các đối tác khác đã đưa ra nhiều giải pháp, công cụ, công nghệ áp dụng kỹ thuật cao giúp tối ưu hóa công tác quản lý trong bệnh viện.

Tác phẩm nghệ thuật sắp đặt của Samsung thu hút người xem ở IFA 2016

Một tác phẩm nghệ thuật sắp đặt lớn cùng với KS9800 88 inch là mẫu TV mới nhất trong dòng TV Samsung SUHD đã là màn trình diễn ấn tượng công nghệ Quantum Dot của Samsung tại IFA 2016.

Bosch trình diễn lớn tại Fire Safety & Rescue Vietnam – Secutech Vietnam 2016

Những công nghệ hiện đại trong hệ thống video giám sát, hệ thống báo cháy và hệ thống âm thanh thông báo – sơ tán, phù hợp với nhiều lĩnh vực ứng dụng khác nhau sẽ được Bosch trình diễn tại Việt Nam.