Mã độc mới “bắt cóc” dữ liệu tống tiền đe dọa doanh nghiệp
07/01/2016 08:49:50
ANTT.VN - Tin tặc đã phát triển loại mã độc tống tiền (ransomware) mới có tên gọi Ransom32 có khả năng “bắt cóc” dữ liệu, để tấn công vào đối tượng doanh nghiệp.

 

Tin liên quan

Tên loại mã độc mã hóa dữ liệu tống tiền (ransomware) mới có tên gọi Ransom32. Đây là loại ransomware đầu tiên có khả năng "bắt cóc" dữ liệu của nạn nhân trên cả ba nền tảng máy tính: Windows, Linux và Mac OS X.

Ảnh minh họa

Theo phân tích của Emsisoft, Ransom32 được viết bằng ngôn ngữ Javascript, cho phép tội phạm mạng chiếm giữ dữ liệu quan trọng trên máy tính nạn nhân dễ dàng và nhanh chóng.

Đáng chú ý, Ransom32 được lập trình với khả năng tấn công cả ba hệ điều hành Windows, Mac OS X và Linux. Hơn thế, Ransom32 có những cải tiến từ loại ransomware rất phổ biến CryptoLocker trong năm 2015, gây thiệt hại nặng nề khi chiếm giữ dữ liệu của vài triệu máy tính (PC) trên thế giới. Điều này giúp cho nó khó được dò ra.

Về cơ bản, Ransom32 ẩn mình trong một tập tin có thể tự giải nén dạng WinRAR. Khi đã thâm nhập vào máy tính nạn nhân, Ransom32 mã hóa dữ liệu bằng thuật toán mã hóa 128-bit AES.

Mục tiêu của mã độc này không còn là người dùng cá nhân đơn lẻ, thay vào đó là những doanh nghiệp vừa và nhỏ (SMB) thường có hệ thống máy tính cùng máy tính xách tay cá nhân của nhân viên không được bảo vệ kỹ càng.

Emsisoft cho biết Ransom32 đang được tội phạm mạng mua bán ở mạng web ngầm (Dark web). Mục tiêu không còn là người dùng cá nhân đơn lẻ, thay vào đó là những doanh nghiệp vừa và nhỏ (SMB) thường có hệ thống máy tính cùng máy tính xách tay cá nhân của nhân viên không được bảo vệ kỹ càng.

PV

Theo: ANTT/NĐT
Thích và chia sẻ bài viết này :
Tags :
Tin liên quan
Mọi góp ý tin bài cho chúng tôi vui lòng gửi vào email: antt.toasoan@gmail.com
Đang phổ biến