Xuất hiện phần mềm tống tiền và đánh cắp thông tin

Các nhà nghiên cứu bảo mật tại Trend Micro đã phát hiện một loại phần mềm tống tiền và đánh cắp thông tin người dùng.

Thông báo đòi tiền chuộc khi file nhiễm độc được mở ra
Thông báo đòi tiền chuộc khi file nhiễm độc được mở ra

Loại phần mềm mã hóa dữ liệu tống tiền (crypto-ransomware) mới mang tên CryptVault. Nó có khả năng mã hóa các tập tin trên máy tính, khiến chúng trông như những file bị cách ly (quarantined files) bởi một phần mềm diệt virus.

Nếu người dùng mở các file này lên, một bảng thông báo đòi tiền chuộc hiện ra. Đi kèm với phần mềm này là một công cụ chiết xuất các mật khẩu được lưu trữ trên các trình duyệt web phổ biến.

Phần mềm độc hại xâm nhập vào máy tính mục tiêu sau khi người dùng bị lừa tải về và mở một tập tin Javascript. Nó sẽ thực hiện tải về bốn tập tin: phần mềm tống tiền (ransomware), Sdelete (một công cụ được sử dụng để xóa các tập tin), GnuPG (công cụ mã hóa mã nguồn mở hợp pháp), và một tập tin thư viện GnuPG.

Phần mềm tống tiền sử dụng GnuPG để mã hóa và giải mã các tập tin. Nó nhắm đến những loại tập tin phổ biến, chủ yếu là các tập tin tài liệu, hình ảnh, và cơ sở dữ liệu.

Sau khi mã hóa, phần mềm độc hại sẽ gắn thêm đuôi .vault vào tên các tập tin và hiển thị dưới biểu tượng ổ khóa. Mỗi tập tin "bị khóa" và bị mã hóa sẽ hiển thị một thông báo đòi tiền chuộc nếu người dùng mở file ra.

Một thông báo đòi tiền chuộc lớn hơn và chi tiết hơn được hiển thị trên màn hình desktop của hệ thống bị nhiễm. Với việc thông báo đòi tiền chuộc và các cổng hỗ trợ (support portal) phần mềm tống tiền ở tại Nga, chiến dịch này rõ ràng là nhắm vào người dùng nói tiếng Nga.

Cuối cùng, phần mềm tống tiền cũng tải về và thực thi Brower Password Dump, một công cụ hack có khả năng chiết xuất các mật khẩu được lưu trữ trong một số các trình duyệt web phổ biến, mà sau đó sẽ được gửi đến máy chủ của những kẻ tấn công.

Theo ITC News

Tin tiêu điểm

Đừng bỏ lỡ

 Vinmec 'đi tắt đón đầu' chinh phục kỹ thuật truyền máu bào thai đỉnh cao

Vinmec 'đi tắt đón đầu' chinh phục kỹ thuật truyền máu bào thai đỉnh cao

GD&TĐ - Phát hiện 5 thai nhi nhiễm Parvovirus B19 - một bệnh lý hiếm gặp có thể khiến thai chết lưu - các bác sĩ Khoa Y học Bào thai, Trung tâm Sức khỏe Phụ nữ, Bệnh viện Đa khoa Quốc tế Vinmec Times City, đã can thiệp kịp thời bằng phương pháp truyền máu bào thai, giúp các bé chào đời khỏe mạnh.

Vietjet đã triển khai chương trình vận chuyển miễn phí toàn bộ hàng hóa, nhu yếu phẩm cứu trợ đến người dân vùng bão lũ.

Vietjet cùng đồng bào vượt bão lũ, lan tỏa yêu thương

GD&TĐ - Miền Trung đang oằn mình trong mưa gió. Bão chồng bão, lũ chồng lũ, bao mái nhà, ruộng đồng, con đường chìm trong biển nước. Giữa gian khó ấy, hàng triệu con tim Việt Nam cùng hướng về khúc ruột miền Trung - nơi người dân đang kiên cường chống chọi với thiên tai. Và như một lẽ tự nhiên, những trái tim nhân ái của Vietjet lại cùng hòa nhịp, chung tay sẻ chia.

Đa dạng tiện ích cho khách hàng gửi tiết kiệm online trên PVConnect

Đa dạng tiện ích cho khách hàng gửi tiết kiệm online trên PVConnect

GD&TĐ - Hướng đến mục tiêu nâng cao chất lượng dịch vụ trên nền tảng số, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) không ngừng phát triển thêm nhiều tiện ích mới trên ứng dụng PVConnect nhằm đáp ứng nhu cầu gửi tiền ngày càng đa dạng của khách hàng.

Chị Liên xúc động với gương mặt bình thường sau phẫu thuật.

Hành trình tìm lại nụ cười cho những phụ nữ nhiều năm sợ soi gương

GD&TĐ - Sau nhiều năm sống trong mặc cảm với gương mặt co giật, méo lệch và nỗi sợ không dám soi gương, bà Lê Thị Dung (Nghệ An) và chị Ngô Thúy Liên (Bắc Ninh) đã tìm lại nụ cười tự nhiên sau ca phẫu thuật vi phẫu tách mạch máu chèn ép dây thần kinh số VII tại Bệnh viện Đa khoa Quốc tế Vinmec Times City. Chỉ sau 2 giờ đồng hồ, họ được giải thoát hoàn toàn khỏi những cơn co giật dai dẳng, để trở lại cuộc sống tự tin và trọn vẹn.