Monday, November 4, 2013

Cryptolocker – mối nguy hiểm mới với người dùng Internet

Cryptolocker – mối nguy hiểm với người dùng Internet



Là một malware (phần mềm độc hại ) lây nhiễm qua internet và nếu bạn không may mắn nhiễm phải, máy tính của bạn (các tập tin trong máy ) sẽ không thẻ sử dụng được. Và phải trà tiền vài trăm $ nếu muốn lấy lại dữ liệu. Phần mềm độc hại Cryptolocker nhắm tới các mục tiêu là máy tính chạy hệ điều hành Windows.
Các Cryptolocker ; ransomware ( ransom : trả tiền chuộc + ware) sẽ mã hóa dữ liệu trên máy nạn nhân và để lại tối hậu thư  “Trả tiền hoặc mất dữ liệu “. Những người bị nhiễm sẽ nhận được thông báo , sau đó là yêu cầu thanh toán “tiền chuộc”, thông thường khoảng 100$-700$ hoặc 2 Bitcoin để có được tập tin trở lại.
Tháng 11 những tên tội phạm đứng đằng sau Cryptolocker đã lập ra một website “Giả mã dịch vụ Cryptolocker “ để nạn nhân có thể mua các chìa khóa giải mã các tập tin bị mã hóa. Trong khi phần mềm trong hệ thống chỉ yêu cầu 2 Bitcoin ( khoảng 450$) để giải mã thì dịch vụ vừa được tung ra có giá tăng đáng kể 10 Bitcoin (2100$)
Dịch vụ chạy trên các hosting của Nga http://yocmvpiarwmfgyg.net/ hoặc http://93.189. 44.187 hoặc mạng tor http://f2d2v7soksbskekh.onion/



Tại sao các hacker đưa ra các dịch vụ giải mã
Hầu hết các chương trình diệt virus đã cập nhật chương trình diệt virus  Cryptolocker, phát hiện và loại bỏ các registry key ra khỏi hệ thống . Tuy nhiên nó cần thiết để trả tiền chuộc và giải mã. Và nếu phần mềm bị xóa nạn nhân sẽ không nhận được khóa ( khi nạn nhân  cần lấy lại dữ liệu quan trọng và chấp nhận mua khóa)
Vì vậy nhóm tội phạm đã đưa ra website giải mã , được thiết kế giống như một trang web “hỗ trợ khách hàng” cho nạn nhân




Nạn nhân tải lên một trong số các file bị mã hóa, sau khi tải lên một trang đơn hàng hiển thị và sau khi thanh toán 10 Bitcoin sẽ nhận được khóa và công cụ dùng để giải mã.
CryptoLocker đã được tìm thấy ở các khu vực khác nhau gồm cả châu âu , trung đông, bắc mỹ và châu á thái bình dương 64% các nạn nhân là người mỹ.

Được thực hiện với sự trợ giúp của google dịch J


No comments:

Post a Comment