Mách bạn cách giữ an toàn trước mã độc tống tiền

Mã độc tống tiền đang có xu hướng bùng phát, bạn cần tuân thủ theo các hướng dẫn sau để tự bảo vệ hệ thống của mình trước đe dọa tiềm tàng.

Mã độc tống tiền (ransomware) bắt đầu được các doanh nghiệp và người dùng lo lắng từ năm 2013 bởi những gì mà chúng gây ra đối với dữ liệu lưu trữ trên thiết bị.

Sau một thời gian im hơi lặng tiếng, ransomware hiện bắt đầu quay trở lại đe dọa cộng đồng, buộc người dùng máy tính cũng như các tổ chức có sử dụng CNTT phải đưa ra những biện pháp bảo vệ trước những mối đe dọa từ ransomware.

Vậy làm thế nào để bạn có thể tự bảo vệ mình trước sự tấn công của ransomware?

Đôi điều về ransomware

Ransomware về cơ bản là một dạng phần mềm độc hại kiếm tiền bằng cách khóa các thiết lập của hệ thống và mã hóa dữ liệu trên thiết bị. Trong nhiều trường hợp, cách duy nhất để giải quyết ransomware đó chính là trả tiền chuộc cho kẻ tấn công hoặc thay thế ổ đĩa và chấp nhận mất quyền truy cập vào dữ liệu của mình mãi mãi nếu không có giải pháp sao lưu phù hợp. 

Thông báo đòi tiền chuộc từ một phần mềm ransomware có tên CryptoLocker.
Thông báo đòi tiền chuộc từ một phần mềm ransomware có tên CryptoLocker.

Trong khi mọi người có thể thanh toán cho tin tặc một số tiền để lấy lại dữ liệu, nhưng không phải mọi thứ đều diễn ra một cách suôn sẻ. Vì vậy, cách duy nhất để an toàn trước ransomware chính là ngăn điều xấu nhất có thể xảy ra.

Phương pháp phòng chống

Những lời khuyên tốt nhất để bạn có thể tránh bị phần mềm ransomware tấn công đó là thực hiện những biện pháp phòng ngừa như sau:

  • Tránh email và các liên kết đáng ngờ: Sự tò mò có thể khiến bạn phải trả giá đắt khi không thể truy cập vào những dữ liệu có giá trị trên máy tính. Hầu hết ransomware hiện tại sử dụng email như là một phương pháp để phân phối mã độc tấn công những người dùng nhẹ dạ cả tin. 
  •  
Email là một trong những nguồn phát tán ransomware phổ biến nhất.
Email là một trong những nguồn phát tán ransomware phổ biến nhất.
  •  
  • Sử dụng phần mềm chặn quảng cáo trên các website không tin cậy: Ngoài việc tránh bị làm phiền bởi những quảng cáo, những ứng dụng như ABP hoặc uBlock Origin trên trình duyệt sẽ giúp bạn bảo vệ hệ thống khỏi các phần mềm độc hại.
  •  
  • Cập nhật hoặc ngừng sử dụng plugin hoàn toàn: Flash và Java là những plugin khét tiếng ở thời điểm này vì chúng làm ảnh hưởng đến hiệu suất máy tính và có nhiều lỗ hổng bảo mật. Chính vì lý do này mà rất nhiều công ty công nghệ cao đang tìm cách dừng hỗ trợ chúng. Ngừng sử dụng những plugin như Flash hay Java là cần thiết, nhưng nếu cần phải sử dụng bạn hãy luôn tiến hành cập nhật lên phiên bản mới nhất để được bịt lại các lỗ hổng.
  •  
  • Cài đặt chương trình bảo mật: Trong khi phần mềm chống virus có thể giúp bảo vệ bạn chống lại ransomware trong một số trường hợp, nhưng tốt nhất bạn hãy sử dụng công cụ chuyên trị như Malwarebytes Anti-ransomware. Ở thời điểm hiện tại, phần mềm hiện đang trong giai đoạn beta và được cung cấp miễn phí cho khách hàng, có vẻ như là phần mềm hiệu quả nhất trong việc ngăn chặn các mối đe dọa từ ransomware.

Phương pháp chuẩn bị

Thậm chí, bạn cũng có thể chuẩn bị cho những điều tồi tệ nhất trong trường hợp hệ thống bị ransomware tấn công. 

  • Tạo bản sao lưu thường xuyên: Vì hầu hết ransomware sẽ mã hóa các tập tin, bạn có thể cần phải bắt đầu lại tất cả với một ổ cứng mới hoặc ổ SSD. Ngoài phương pháp sao lưu các tập tin ra ổ đĩa ngoài, bạn cũng có thể chọn giải pháp sao lưu điện toán đám mây như Dropbox, điều này giúp nhanh chóng khôi phục lại các tập tin. 
  •  
Bạn nên thường xuyên sao lưu các dữ liệu quan trọng vào một ổ đĩa dự phòng.
Bạn nên thường xuyên sao lưu các dữ liệu quan trọng vào một ổ đĩa dự phòng.
  •  
  • Đừng dựa vào một hệ thống duy nhất: Làm việc dựa vào một máy tính duy nhất là nguy hiểm với bản thân mỗi người trước hiểm họa ransomware. Do đó, có một máy tính dự phòng trong trường hợp khẩn cấp luôn là một ý tưởng tố.

Phát hiện mã độc “chụp trộm” màn hình máy tính người dùng

Phát hiện ransomware mã hóa đòi tiền chuộc và mã độc đánh cắp dữ liệu, tự động chụp ảnh màn hình máy tính người dùng để thu thập dữ liệu.

Theo thông tin từ hãng bảo mật Dr Web, ngày 12/1/2016, giới bảo mật đã phát hiện ransomware mã hóa đòi tiền chuộc Linux.Encoder.3 mới (là loại malware sử dụng một hệ thống mật mã để mã hóa dữ liệu, đòi tiền chuộc mới khôi phục) tấn công vào nền tảng Linux có tên gọi Linux.Encoder.3.

Trojan này tấn công bằng cách thâm nhập vào thư mục chính của trang web bằng cách khai thác lỗ hổng kịch bản (shell script) của hệ thống quản lý nội dung. Linux.Encoder.3 không cần đặc quyền cao nhất của máy chủ để mã hóa tất cả các file trong thư mục chính.

Các vụ tấn công nhằm vào Linux ngày càng gia tăng.
Các vụ tấn công nhằm vào Linux ngày càng gia tăng.
Ngày 19/01/2016 Dr.Web tiếp tục phát hiện loại mã độc mới với tên gọi Linux.Ekoms.1. Hoạt động của trojan này là nhận lệnh từ máy chủ của tội phạm mạng và gửi định kỳ các tập tin khác nhau cùng ảnh chụp màn hình máy tính bị nhiễm về máy chủ kiểm soát.

Cụ thể, cứ mỗi 30 giây, trojan này sẽ chụp ảnh màn hình máy tính bị nhiễm một lần và lưu lại dưới dịnh dạng tập tin JPEG hoặc BMP. Ngoài ra còn có khả năng ghi âm và lưu lại dưới định dạng WAV.

Các thông tin truyền tải giữa máy tính bị lây nhiễm và máy chủ kiểm soát của tội phạm đều được mã hóa.

Theo Dr Web, mã độc tấn công nền tảng Linux đang ngày càng trở nên đa dạng với phần mềm gián điệp (spyware program), mã hóa (ransomware), trojan tấn công từ chối dịch vụ (DDoS attack)…

“Sự chú ý của tội phạm mạng đến các hệ thống Linux đang ngày càng gia tăng, vì thế trong tương lai sự xuất hiện của các phần mềm độc hại mới nhắm vào nền tảng này sẽ càng trở nên phức tạp”, đại diện hãng bảo mật này nhận định.

Gõ nhầm '.com' thành '.om' có thể giúp virus lan tràn!

Tất cả chúng ta hẳn đều đã có lúc gõ bàn phím máy tính quá nhanh và gõ nhầm thành Amazonco.m, Netfli.xcom, hay vô số các kiểu địa chỉ trang web khác.

Đa phần các sai sót này là vô hại song các hacker đang bắt đầu tận dụng chúng như một cách để xâm nhập vào máy bạn.

Theo trang Business Insider, một hướng tấn công mới đang nhắm đến cả người dùng Windows lẫn Mac OS, nhằm cài đặt mã độc vô máy tính khi mọi người vô tình gõ nhầm đuôi ".com" thành ".om" trong thanh địa chỉ URL của trình duyệt web.

Phụ kiện cực độc biến smartphone thành máy chiếu mini

Bên cạnh bộ đôi smartphone Moto Z/Z Force, Lenovo còn ra mắt loạt phụ kiện độc đáo, nổi bật trong số đó là mô-đun máy chiếu Insta-Share Mod.


Phu kien cuc doc bien smartphone thanh may chieu mini

Tin mới