Hà Nội
23°C / 22-25°C

Xuất hiện làn sóng "ăn theo" mã độc tống tiền WannaCry

Thứ hai, 19:05 15/05/2017 | Sản phẩm - Dịch vụ

Sau khi mã độc tống tiền (ransomware) WannaCry hoành hành trên phạm vi toàn cầu, các chuyên gia bảo mật vừa phát hiện được một làn sóng mới ăn theo WannaCry với phương thức lây nhiễm và địa chỉ đòi tiền chuộc thay đổi.

Theo ghi nhận từ trang bleepingcomputer, có hàng loạt biến thể mới được cho là của WannaCry đang được chia sẻ trên mạng, điều này cho thấy xu hướng tấn công bằng mã độc tống tiền chưa có dấu hiệu sụt giảm.

DarkoderCrypt0r

Trong số bốn mẫu phát triển mới, DarkoderCrypt0r là phiên bản nguy hiểm nhất vì nó thực sự mã hóa tập tin trên máy tính. Hacker đã sao chép màn hình khóa của WannaCry và thay thế bằng tiêu đề khác, địa chỉ nhận bitcoin cũng như chữ ký nhận diện cũng hoàn toàn mới.


DarkoderCrypt0r sẽ tiến hành mã hóa tập tin trên máy tính để đòi tiền chuộc.

DarkoderCrypt0r sẽ tiến hành mã hóa tập tin trên máy tính để đòi tiền chuộc.

Hiện nay ransomware đang được tạo ra chỉ với mục đích mã hóa các tập tin trên máy tính để bàn nạn nhân. Khi mã hóa các tập tin, nó sẽ thêm phần mở rộng .DARKCRY vào tên của tập tin bị mã hóa. Tập tin thực thi cũng mang tên @DaKryEncryptor@.exe.

Aron WanaCrypt0r 2.0 Generator v1.0

Về cơ bản, đây là chương trình mà hacker phát triển để cung cấp cho một chương trình ransomware tùy biến. Nó cho phép ai đó tạo ra một màn hình khóa WannaCry tùy biến mà các nhà phát triển có thể thay đổi nội dung văn bản, hình ảnh và màu sắc màn hình khóa.


Generator v1.0 về cơ bản giúp tạo ra màn hình khóa tùy biến phong cách WannaCry.

Generator v1.0 về cơ bản giúp tạo ra màn hình khóa tùy biến phong cách WannaCry.

Ở thời điểm hiện tại, công cụ này chỉ cho phép tùy chỉnh màn hình khóa và sau đó hiển thị màn hình tùy chỉnh. Nó không tạo ra một chương trình thực thi ransomware.

Wanna Crypt v2.5

Wanna Crypt v2.5 đang trong giai đoạn phát triển vì nó chỉ hiển thị màn hình khóa được đặt ở bên dưới khi khởi chạy.


Wanna Crypt v2.5 hiện ở dạng mã độc đang được phát triển.

Wanna Crypt v2.5 hiện ở dạng mã độc đang được phát triển.

WannaCrypt 4.0

Giống như Wanna Crypt v2.5, WannaCrypt 4.0 đang trong giai đoạn phát triển và không mã hóa bất cứ thứ gì tại thời điểm này. Một điều đáng chú ý của WannaCrypt 4.0 là nó cho phép lựa chọn hiển thị với ngôn ngữ tiếng Thái cho màn hình khóa.


WannaCrypt 4.0 có thể hiển thị nội dung văn bản cảnh báo bằng tiếng Thái.

WannaCrypt 4.0 có thể hiển thị nội dung văn bản cảnh báo bằng tiếng Thái.

Được biết, ở bản WannaCry gốc không hỗ trợ tiếng Thái, vì vậy có vẻ tác giả của mẫu này đến từ Thái Lan.

Theo anh Nguyễn Hồng Phúc, một chuyên gia hoạt động bảo mật độc lập thì người dùng có thể áp dụng một số phương pháp sau khi bị nhiễm WannaCry:

- Ngắt ngay lập tức các máy tính bị nhiễm khỏi mạng LAN, tránh để nó lây lan qua các máy khác

- Cần cân nhắc khi trả tiền chuộc dữ liệu cho tác giả mã độc WannaCry. Hiện chưa có báo cáo nào về việc chúng có đưa mã giải mã hay không

- Hiện có thông tin là WannaCry có lỗi trong cách thức nó mã hóa dữ liệu, nên các chuyên gia bảo mật đang thử tìm cách khai thác và viết công cụ giải mã. Vì thế, nếu dữ liệu quá quan trọng thì có thể cất ổ cứng đi chờ công cụ giải mã được cung cấp.

- Nếu dữ liệu không quá quan trọng, thì nên format toàn bộ ổ cứng và cài lại Windows. Lưu ý, phải xóa sạch toàn bộ ổ cứng, nếu chỉ xóa ổ C và cài lại thì vẫn bị nhiễm mã độc.

- Các dữ liệu quan trọng người dùng nên lưu vào một ổ cứng và cất chúng vào một nơi an toàn, hoặc có thể sử dụng phương pháp sao lưu dữ liệu vào các dịch vụ lưu trữ đám mây.

Theo Thanh niên

Bình luận
Xem thêm bình luận
Ý kiến của bạn
Giá xe ô tô Honda tiếp tục giảm sốc, rẻ không tưởng, cơ hội mua Honda CR-V, Honda Civic giá bèo

Giá xe ô tô Honda tiếp tục giảm sốc, rẻ không tưởng, cơ hội mua Honda CR-V, Honda Civic giá bèo

Giá cả thị trường - 6 giờ trước

GĐXH - Giá xe ô tô Honda tiếp tục được ưu đãi giảm mạnh tay trong tháng 4 nhằm xả hàng tồn và thu hút người mua.

Người phụ nữ ở Bình Dương kiếm tiền tỷ từ số vốn 31 triệu mua đôi mèo khổng lồ

Người phụ nữ ở Bình Dương kiếm tiền tỷ từ số vốn 31 triệu mua đôi mèo khổng lồ

Xu hướng - 7 giờ trước

7 năm qua, người phụ nữ ở Bình Dương đã quen với những đêm thức trắng canh mèo đẻ, chăm sóc mèo con kỹ lưỡng, tỉ mỉ như chăm trẻ sơ sinh.

Loại quả Việt quen thuộc có nhiều công dụng ‘thần kỳ’ với sức khỏe đang vào vụ ngọt nhất trong năm bán đầy chợ giá vài chục nghìn đồng/kg

Loại quả Việt quen thuộc có nhiều công dụng ‘thần kỳ’ với sức khỏe đang vào vụ ngọt nhất trong năm bán đầy chợ giá vài chục nghìn đồng/kg

Sản phẩm - Dịch vụ - 7 giờ trước

GĐXH - Loại quả nội địa này bán đầy chợ Việt với giá vài chục nghìn/kg, được nhiều người ưa chuộng bởi ăn giòn tan, ngọt mát, lại có nhiều tác dụng tốt với sức khỏe.

9 tháng năm 2025, Bộ Công thương bảo đảm nguồn cung hàng hóa thiết yếu, phát triển thị trường trong nước như thế nào?

9 tháng năm 2025, Bộ Công thương bảo đảm nguồn cung hàng hóa thiết yếu, phát triển thị trường trong nước như thế nào?

Bảo vệ người tiêu dùng - 8 giờ trước

GĐXH - Ngày 4/4, tại buổi họp báo thường kỳ Quý I/2025 của Bộ Công thương, lãnh đạo Bộ cho biết, trong những tháng tiếp theo, ngành Công thương sẽ bảo đảm nguồn cung hàng hóa bằng nhiều giải pháp.

Vụ kẹo rau củ Kera: Xử phạt hoa hậu Nguyễn Thúc Thùy Tiên và Công ty Cổ phần Tập đoàn Chị Em Rọt

Vụ kẹo rau củ Kera: Xử phạt hoa hậu Nguyễn Thúc Thùy Tiên và Công ty Cổ phần Tập đoàn Chị Em Rọt

Bảo vệ người tiêu dùng - 8 giờ trước

GĐXH - Ủy ban Cạnh tranh Quốc gia đã ban hành 2 quyết định xử phạt vi phạm hành chính trong lĩnh vực bảo vệ quyền lợi người tiêu dùng đối với tổ chức, cá nhân có liên quan vụ việc kẹo rau củ Kera.

ABBANK triển khai gói tài trợ thúc đẩy phát triển bền vững ngành điện

ABBANK triển khai gói tài trợ thúc đẩy phát triển bền vững ngành điện

Sản phẩm - Dịch vụ - 9 giờ trước

Gói tài trợ chuỗi cung ứng ngành điện của ABBANK được thiết kế đặc biệt để hỗ trợ các nhà thầu trong việc huy động vốn, từ giai đoạn đấu thầu đến khi quyết toán hợp đồng.

Trà Cascara Thái Công: Siêu phẩm từ bí ẩn đến cơn sốt

Trà Cascara Thái Công: Siêu phẩm từ bí ẩn đến cơn sốt

Sản phẩm - Dịch vụ - 9 giờ trước

Trà Cascara – thức uống đặc biệt từ vỏ cà phê – đang trở thành tâm điểm chú ý của cộng đồng mạng sau khi nhà thiết kế Thái Công chia sẻ đoạn video về loại trà này

Kết quả xổ số - KQXS hôm nay thứ Sáu ngày 4/4/2025

Kết quả xổ số - KQXS hôm nay thứ Sáu ngày 4/4/2025

Sản phẩm - Dịch vụ - 9 giờ trước

GĐXH - Kết quả xổ số hôm nay - KQXS thứ Sáu ngày 4/4/2025: Xổ số miền Nam - XSMN, xổ số miền Trung - XSMT, xổ số miền Bắc - XSMB, xổ số Vietlott - XS Vietlott.

Chỉ 3 tháng đầu năm 2025, hàng chục tấn thực phẩm bẩn 'suýt' đến tay người tiêu dùng Hà Nội

Chỉ 3 tháng đầu năm 2025, hàng chục tấn thực phẩm bẩn 'suýt' đến tay người tiêu dùng Hà Nội

Bảo vệ người tiêu dùng - 9 giờ trước

GĐXH - Ngày 4/4, Bộ Công thương cho biết, tính từ ngày 16/12/2024 đến ngày 31/3/2025, lực lượng chức năng cả nước đã kiểm tra 6.222 vụ, xử lý 5.648 hành vi vi phạm; thu nộp NSNN trên 90 tỷ đồng. Trong đó, hàng chục tấn thực phẩm bẩn, hàng hóa không rõ nguồn gốc đã kịp thời được ngăn chặn.

Ngành đường sắt linh hoạt tăng giảm giá vé, bổ sung thêm nhiều chuyến phục vụ hành khách dịp nghỉ lễ Giỗ tổ Hùng Vương, 30/4 và 01/5

Ngành đường sắt linh hoạt tăng giảm giá vé, bổ sung thêm nhiều chuyến phục vụ hành khách dịp nghỉ lễ Giỗ tổ Hùng Vương, 30/4 và 01/5

Giá cả thị trường - 10 giờ trước

GĐXH - Công ty cổ phần Vận tải đường sắt vừa công bố kế hoạch chạy tàu phục vụ hành khách dịp nghỉ lễ Giỗ tổ Hùng Vương, 30/4 và 01/5.

Top