Cryptolocker – mối nguy hiểm với người dùng Internet
Là một malware (phần mềm độc hại ) lây nhiễm qua internet và
nếu bạn không may mắn nhiễm phải, máy tính của bạn (các tập tin trong máy ) sẽ
không thẻ sử dụng được. Và phải trà tiền vài trăm $ nếu muốn lấy lại dữ liệu.
Phần mềm độc hại Cryptolocker nhắm tới các mục tiêu là máy tính chạy hệ điều
hành Windows.
Các Cryptolocker ; ransomware ( ransom : trả tiền chuộc +
ware) sẽ mã hóa dữ liệu trên máy nạn nhân và để lại tối hậu thư “Trả tiền hoặc mất dữ liệu “. Những người bị
nhiễm sẽ nhận được thông báo , sau đó là yêu cầu thanh toán “tiền chuộc”, thông
thường khoảng 100$-700$ hoặc 2 Bitcoin để có được tập tin trở lại.
Tháng 11 những tên tội phạm đứng đằng sau Cryptolocker đã lập
ra một website “Giả mã dịch vụ Cryptolocker “ để nạn nhân có thể mua các chìa
khóa giải mã các tập tin bị mã hóa. Trong khi phần mềm trong hệ thống chỉ yêu cầu
2 Bitcoin ( khoảng 450$) để giải mã thì dịch vụ vừa được tung ra có giá tăng
đáng kể 10 Bitcoin (2100$)
Dịch vụ chạy trên các hosting của Nga http://yocmvpiarwmfgyg.net/ hoặc
http://93.189. 44.187 hoặc mạng tor http://f2d2v7soksbskekh.onion/
Tại sao các hacker đưa ra các dịch vụ giải mã
Hầu hết các chương trình diệt virus đã cập nhật chương trình
diệt virus Cryptolocker, phát hiện và loại
bỏ các registry key ra khỏi hệ thống . Tuy nhiên nó cần thiết để trả tiền chuộc
và giải mã. Và nếu phần mềm bị xóa nạn nhân sẽ không nhận được khóa ( khi nạn
nhân cần lấy lại dữ liệu quan trọng và
chấp nhận mua khóa)
Vì vậy nhóm tội phạm đã đưa ra website giải mã , được thiết
kế giống như một trang web “hỗ trợ khách hàng” cho nạn nhân
Nạn nhân tải lên một trong số các file bị mã hóa, sau khi tải
lên một trang đơn hàng hiển thị và sau khi thanh toán 10 Bitcoin sẽ nhận được
khóa và công cụ dùng để giải mã.
CryptoLocker đã được tìm thấy ở các khu vực khác nhau gồm cả
châu âu , trung đông, bắc mỹ và châu á thái bình dương 64% các nạn nhân là người
mỹ.
Nguồn : http://thehackernews.com/
Được thực hiện với sự
trợ giúp của google dịch J
No comments:
Post a Comment