Cần Thơ: Cảnh báo hình thức lây nhiễm mới của mã độc mã hóa tài liệu
Vào ngày 29/5/2017,ầnThơCảnhbáohìnhthứclâynhiễmmớicủamãđộcmãhóatàiliệbang xep hang bundesliga Sở TT&TT Cần Thơ cho biết đã gửi văn bản cảnh báo các cơ quan nhà nước trong tỉnh về cách thức tấn công mới của tin tặc vào các hộp thư điện tử nội bộ. Theo đó, thông tin từ Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam cho biết, cách thức tấn công mới của tin tặc nhằm vào các cơ quan tổ chức có sử dụng các hộp thư điện tử nội bộ. Với cách tấn công mới này, tin tặc sẽ giả mạo một địa chỉ điện tử có đuôi là @tencongty.com.vn để gửi thư điện tử có kèm mã độc đến các người dùng trong công ty đó. Để vượt qua các hệ thống dò quét mã độc, các mã độc thường được nén lại dưới định dạng .zip hoặc .zar.
Qua phân tích của chuyên gia với một sự cố cho thấy, tệp tin chứa mã độc .zip chứa bên trong các tệp tin thực thi như .js (đây là một tệp tin Javascript) hoặc tệp tin văn bản như .doc, .xls... khi người dùng mở tập tin này mã độc sẽ được kích hoạt và tự động tải tập tin mã độc mã hóa tài liệu và tự thực thi trên máy. Với trường hợp mã độc mã hóa tài liệu thì mã độc sẽ tiến hành mã hoá nội dung toàn bộ các dữ liệu trên máy tính của nạn nhân với thuật toán mã hóa mạnh để không thể giải mã được với mục đích “bắt cóc” dữ liệu trên máy để tống tiền nạn nhân. Với việc giả mạo chính các địa chỉ thư điện tử của đơn vị sẽ làm cho người dùng khó phát hiện các thư giả mạo dẫn đến số lượng các máy tính bị lây nhiễm mã dộc mã hóa dữ liệu có thể tăng cao.
Theo đó, để đảm bảo an toàn thông tin trong hoạt động ứng dụng công nghệ thông tin của các cơ quan nhà nước thuộc UBND thành phố, Sở TT&TT đề nghị các cơ quan, đơn vị chú ý và tăng cường công tác tuyên truyền rộng rãi đến các cán bộ, công chức, viên chức, người sử dụng máy tính thuộc cơ quan và các đơn vị trực thuộc để phòng ngừa sự cố có thể xảy ra. Trong đó, cần lưu ý các vấn đề quan trọng sau:
Các phương pháp lây lan chủ yếu của mã độc mã hoá tài liệu
Gửi tập tin đính kèm thư điện tử, khi người dùng mở tập tin thì mã độc sẽ tự động lây nhiễm vào máy tính người dùng. Hoặc gửi thư điện tử hoặc tin nhắn điện tử có chứa đường dẫn đến mã độc và yêu cầu người dùng tải về và cài đặt.
Ngoài ra máy tính còn có thể bị lây nhiễm thông qua đường khác như qua các thiết bị lưu trữ ngoài như USB, qua quá trình cài đặt phần mềm không rõ nguồn gốc, sao chép dữ liệu từ máy bị nhiễm mã độc...
Dấu hiệu của loại mã độc sau khi máy tính bị nhiễm là các tài liệu, văn bản sẽ bị thay đổi nội dung và đổi tên phần mở rộng, phổ biến là các tập tin có định dạng: .doc, .docx, .pdf, .xls, .xlsx, .jpg, .txt, .ppt, .pptx,... một số loại còn khoá máy tính không cho sử dụng và đòi tiền chuộc.
Các biện pháp phòng ngừa mã độc Ransomware
(责任编辑:Nhận định)
- ·Nhận định, soi kèo Bologna vs AS Roma, 0h00 ngày 13/1: Lấy lại vị thế
- ·Hồng Nhung hát Nhớ mùa thu hà nội
- ·Nhận định, soi kèo Graficar vs RFK Novi Sad, 19h00 ngày 11/12
- ·Thanh Lam 'thách' Quốc Trung viết thư dậy sóng dư luận
- ·Nhận định, soi kèo APOEL vs PAC Omonia, 22h59 ngày 12/1: Mất phương hướng
- ·Nhận định, soi kèo Al Wasl vs Shabab Al Ahli, 22h30 ngày 11/12
- ·Ca sĩ Minh Thuận qua đời: Hình ảnh không thể quên của Minh Thuận
- ·Nhận định, soi kèo Graficar vs RFK Novi Sad, 19h00 ngày 11/12
- ·Siêu máy tính dự đoán Real Madrid vs Barcelona, 2h00 ngày 13/1
- ·Giọng hát Việt nhí: 'Noo Phước Thịnh con' gây bão đêm thi The Voice Kids
- ·Nhận định, soi kèo Reims vs Nice, 1h00 ngày 12/1: Chủ nhà gặp khó
- ·Jang Mi đẹp tựa nàng thơ trong bản cover mới
- ·Monsoon: Ban nhạc Scorpions nóng lòng muốn uống thử bia của Việt Nam
- ·Hari Won ra mắt ca khúc mới
- ·Nhận định, soi kèo Gaziantep vs Adana Demirspor, 22h59 ngày 12/1: Điểm tựa sân nhà
- ·Điều bất ngờ nhất lịch sử Vietnam Idol sẽ xảy ra?
- ·MC Kỳ Duyên: Phản ứng bất ngờ của MC Kỳ Duyên khi được tỏ tình ngay trên sân khấu
- ·Ký ức đau buồn của cô bé 17 tuổi thắng 'Nhân tố bí ẩn'
- ·Siêu máy tính dự đoán Genoa vs Parma, 18h30 ngày 12/1
- ·Hồng Nhung hát Nhớ mùa thu hà nội