Ransomware là gì? làm sao để ngăn chặn mã độc tống tiền?
Ngày đăng: 4/24/2024 9:13:12 PM - Lĩnh vực khác - Toàn Quốc - 98Chi tiết [Mã tin: 5274682] - Cập nhật: 38 phút trước
Ransomware là gì? Trong những năm gần đây, với sự phát triển của CNTT mối đe dọa Ransomware đang ảnh hưởng nhiều hơn đến các tổ chức và doanh nghiệp. Chính vì thế, các quản trị viên hệ thống CNTT luôn phải không ngừng nghỉ tìm cách ngăn chặn mã độc xâm nhập vào hệ thống của họ.
Để hiểu rõ hơn mã độc tống tiền là gì và biết cách phòng chống sự xâm nhập của nó, hãy đọc nhanh bài viết sau.
Ransomware là gì?
Ransomware hay mã độc tống tiền là một loại vi-rút được mã hóa mà Bộ Tư pháp Hoa Kỳ coi là một mô hình tội phạm mạng hiện đại có khả năng phá vỡ các mạng toàn cầu. Khi ransomware lây nhiễm vào máy tính, nó sẽ mã hóa hoặc ngăn chặn quyền truy cập vào dữ liệu được lưu trữ trên ổ cứng.
Người dùng phải chuyển tiền vào tài khoản của kẻ tấn công để loại bỏ ransomware và tiếp tục hoạt động bình thường.
Quá trình hình thành và phát triển của mã độc tống tiền
Năm 2005-2006, ransomware được phát hiện ở Nga. Phần mềm tống tiền có dạng biến thể TROJ_CRYZIP.A trong giai đoạn đầu tiên. Khi biến thể Trojan này xâm nhập vào máy, dữ liệu lập tức bị mã hóa, yêu cầu mật khẩu để truy cập lại. Để có được mật khẩu, chủ sở hữu dữ liệu phải trả 300 USD.
Tìm hiểu Ransomware là gì bạn nên biết Ransomware phát triển về phạm vi theo thời gian, ăn các tệp văn bản và bảng tính với các phần mở rộng như *.doc, *.xl, *.exe,… Năm 2011, giới tin học chứng kiến sự xuất hiện của một loại Ransomware khác có tên SMS Ransomware.
SMS Ransomware ngoài các tính năng thông thường còn gửi thông báo yêu cầu người dùng liên hệ với hacker qua số điện thoại được cung cấp cho đến khi chuyển được tiền theo yêu cầu. Ngoài ra, một biến thể khác của Ransomware đã tàn phá bằng cách tấn công MBR của hệ điều hành máy chủ. Nói cách khác, nó sẽ vô hiệu hóa hệ điều hành.
Biết Ransomware là gì, có thể nói Virus này xuất hiện lần đầu tiên ở Nga, nhưng nó đã nhanh chóng lan rộng khắp châu Âu. Vào năm 2012, một số lượng lớn các cuộc tấn công ransomware đã được ghi nhận ở Châu Âu, cũng như Hoa Kỳ và Canada. Ransomware hiện có thể xuất hiện ở mọi nơi trên thế giới.
>>> Xem thêm: máy chủ dell t150
Một số cuộc tấn công ransomware nổi tiếng
WannaCry
Đây là phần mềm độc hại từng gây hoang mang trên diện rộng vào năm 2017. WannaCry khai thác lỗ hổng trong hệ điều hành của Microsoft để phát tán và lây nhiễm các máy tính khác trong cùng mạng. Mã độc này đã lây nhiễm 250.000 máy tính tại 116 quốc gia (trong đó có Việt Nam) và gây thiệt hại hàng trăm triệu USD.
Bad Rabbit
Tìm hiểu về cuộc tấn công Ransomware là gì, bạn nên biết nhiều quốc gia ở Đông Âu đã chứng kiến sự xuất hiện của mã độc có tên Bad Rabbit trong năm 2017. Chỉ trong một thời gian ngắn, mã độc này đã gây hỏa hoạn cho nhiều chính phủ và doanh nghiệp, trong đó có sân bay Odessa của Thổ Nhĩ Kỳ, bộ giao thông Ukraine,…
GandCrab
Vào tháng 1/20, một mã độc đã lây lan qua quảng cáo, chuyển hướng người dùng đến các trang web hoặc email độc hại. GandCab là tên của loại mã độc này. Để gỡ bỏ, người dùng phải cài đặt trình duyệt Thor và thanh toán bằng các loại tiền ảo như Bitcoin, với mức giá từ 200 USD đến 1.200 USD tùy theo mức độ lây nhiễm.
Ai có thể trở thành nạn nhân của mã độc tống tiền?
Biết Ransomware là gì, hãy cùng xem ai sẽ là nạn nhân của nó trong phần sau:
Doanh nghiệp
Các tổ chức doanh nghiệp là mục tiêu chính của ransomware. Không có gì ngạc nhiên khi tin tặc nhắm mục tiêu vào các doanh nghiệp đang phát triển với hệ thống bảo mật lỏng lẻo. Khi đối mặt với các mối đe dọa xóa hoặc mã hóa dữ liệu khách hàng, các công ty này thường trả tiền cho tin tặc.
Các tổ chức y tế, chính phủ và giáo dục
Một số tổ chức có thể trở thành mục tiêu tấn công vì tin tặc tin rằng họ sẽ trả tiền chuộc trong một khoảng thời gian ngắn.
Ví dụ: các cơ quan chính phủ, cơ sở y tế thường yêu cầu quyền truy cập thường xuyên vào cơ sở dữ liệu. Tìm hiểu về tấn công Ransomware là gì, bạn nên biết các công ty luật hoặc tổ chức có nhiều dữ liệu nhạy cảm cũng sẽ sẵn sàng trả tiền cho những kẻ tấn công để giữ im lặng. Tin tặc cũng có thể nhắm mục tiêu vào các trường đại học vì họ thường có các nhóm bảo mật nhỏ mặc dù có CSDL người dùng lớn.
Cá nhân
Nhiều cuộc tấn công ransomware đã nhắm mục tiêu vào những người mà kẻ xấu tin là có tiền, chẳng hạn như CEO, người sáng lập và giám đốc của các công ty và tập đoàn lớn. Tuy nhiên, điều này không có nghĩa là người dùng Internet bình thường không dễ bị tấn công bởi ransomware. Trên thực tế, ransomware có thể nhắm đến đến bất kỳ ai.
>>> Xem thêm: máy chủ dell poweredge t150
Cơ chế làm việc của phần mềm ransomware là gì?
Lây nhiễm
Phần mềm tống tiền tự cài đặt trên thiết bị đầu cuối và mọi thiết bị mạng mà nó có thể truy cập sau khi được gửi đến hệ thống qua email lừa đảo.
Tạo khóa mã hóa
Phần mềm tống tiền giao tiếp với một máy chủ chỉ huy và kiểm soát do những kẻ tấn công điều hành để tạo các khóa mật mã để sử dụng trên hệ thống cục bộ.
Mã hóa
Phần mềm tống tiền bắt đầu mã hóa bất kỳ dữ liệu nào nó tìm thấy trên máy tính cục bộ và mạng.
Tống tiền
Sau khi hoàn tất quá trình mã hóa, ransomware hiển thị hướng dẫn tống tiền và thanh toán tiền chuộc, đe dọa xóa dữ liệu nếu thanh toán (thường bằng Bitcoin) không được thực hiện.
Mở khóa
Các công ty có thể trả tiền chuộc và hy vọng rằng tội phạm mạng giải mã được các tệp bị ảnh hưởng (trong nhiều trường hợp thì không). Ngoài ra, họ có thể thử khôi phục bằng cách xóa các tệp và hệ thống bị nhiễm khỏi mạng và khôi phục dữ liệu từ các bản sao lưu sạch.
Các phân loại của Ransomware là gì?
Locker ransomware
Non-encrypting ransomware là tên gọi khác của Locker ransomware. Phần mềm này không mã hóa tệp và thay vào đó ngăn người dùng truy cập thiết bị.
Ví dụ, một máy tính bị nhiễm mã độc tống tiền khóa máy tính sẽ không thể làm gì khác ngoài bật và tắt. Trên màn hình máy sẽ xuất hiện thông báo hướng dẫn bạn cách gửi tiền để khôi phục máy hoạt động bình thường.
Ransomware Crypto
Encrypting Ransomware hoặc Ransomware Crypto là loại Ransomware phổ biến nhất. Chúng mã hóa các tệp dữ liệu bằng cách bí mật kết nối với máy chủ của tin tặc, tạo khóa mã hóa và đổi tên các tệp. Đồng thời, những hacker này sẽ gửi thông báo đòi tiền chuộc về máy và trong một số trường hợp, khiến nạn nhân chịu áp lực về thời gian.
Biết Ransomware là gì, bạn sẽ thấy nếu bạn không thanh toán trong thời gian quy định, tệp có thể được nâng cấp lên mã hóa, điều này sẽ có tác động tiêu cực đến dữ liệu.
Một số loại Ransomware nguy hiểm khác
Hiện nay, nhiều chủng Ransomware với mức độ nguy hiểm khác nhau đã được xác định. WannaCry, CryptoLocker và Petya là ba loại ransomware nguy hiểm nhất. Những tên khác có thể gây hại cho máy tính của bạn bao gồm Locky, TeslaCrypt,…
Công ty cổ phần thương mại Máy Chủ Hà Nội
- Trụ sở Hà Nội: Tầng 1,2,4 - Tòa nhà PmaxLand số 32 ngõ 133 Thái Hà - Q. Đống Đa
Hotline mua hàng Hà Nội: 0979 83 84 84 Điện thoai: 024 6296 6644
- CN Hồ Chí Minh: Lầu 1- Tòa nhà 666/46/29 Đường 3/2- Phường 14 - Quận 10
Hotline mua hàng Hồ Chí Minh: 0945 92 96 96 Điện thoai: 028 2244 9399
- Email: hotro@maychuhanoi.vn
- website: https://maychuhanoi.vn/
- facebook: https://www.facebook.com/maychuhanoi
Tin liên quan cùng chuyên mục Lĩnh vực khác
2Việt hưng, long biên - oto đỗ cửa - lô góc thoáng sáng - giá chỉ 9 tỷ chẵn
Cập nhật: vài giây trước- 0
Chính chủ cần bán nhà phố hào nam quận đống đa 48 m2 x 4 t nhỉnh 6 tỷ ô tô kd
Cập nhật: 1 phút trước
1Đồng hồ áp suất 1bar italy size 100mm chân đứng là gì? giải pháp đo áp chính xác cho hệ thống áp thấp – mua tại dantek
Cập nhật: 3 phút trước
2Bán nhà giang văn minh 44m2. 4 tầng. mặt tiền 4.4m. giá 34 tỷ ba đình hà nội
Cập nhật: 3 phút trước
2Đất đẹp vĩnh trung - ngõ nông - đất vuông đẹp- khu vực gần tổ hợp ga ngọc hồi -
Cập nhật: 6 phút trước- 0
Chính chủ cần bán nhà phú đô, bán đất tặng nhà 35m2x1t, mt rộng, nhỉnh 2 tỷ
Cập nhật: 7 phút trước
2Bán 1,6 ha cao su – xã tân thành,huyện bù đốp, bình phước
Cập nhật: 8 phút trước
2Nhà gác đúc – kiệt 192 tô hiệu hòa minh – liên chiểu
Cập nhật: 8 phút trước
2Cần bán đất thổ cư bà điểm- hóc môn – tphcm - sổ riêng
Cập nhật: 9 phút trước- 0
Cần bán nhàchính chủ quận nam từ liêm phố mỹ đình 52 m2 x 5 t 6.8 tỷ ô tô kd
Cập nhật: 10 phút trước
2Cho thuê cửa hàng, mbkd phố cửa quán, văn phú, hà đông.
Cập nhật: 10 phút trước- 0
Cần bán nhàchính chủ quận nam từ liêm phố mỹ đình 52 m2 x 5 t 6.8 tỷ ô tô kd
Cập nhật: 13 phút trước
2Bán nhà phố mới 100% – ấp 4 - xã bà diểm - huyện hóc môn - tphcm
Cập nhật: 14 phút trước- 0
Cần bán nhà chính chủ phố mễ trì thượng quận nam từ liêm 45 m2 x 5 t nhỉnh 7 tỷ
Cập nhật: 16 phút trước
2Nhà cho thuê nguyễn văn khối – gò vấp
Cập nhật: 17 phút trước- 0
Chính chủ cần bán nhà vị trí cực hiếm nhà phố cự lộc thanh xuân 35m2 x5 t 7,38
Cập nhật: 19 phút trước - 0
Chính chủ cần bán nhà phố khương trung quận thanh xuân 35 m2 x 3 t3,6 tỷ ô tô kd
Cập nhật: 22 phút trước
2Bán tòa căn hộ chính hữu 196,6m² lô góc 2 mặt tiền giá 60 tỷ
Cập nhật: 25 phút trước- 0
Cần bán nhàchính chủ quận nam từ liêm phố mỹ đình 52 m2 x 5 t 6.8 tỷ ô tô kd
Cập nhật: 25 phút trước - 0
Chính chủ cần bán gấp mảnh đất lê quang đạo quận nam từ liêm 112 m2 m t rộng
Cập nhật: 28 phút trước - 0
Cần bán nhà chính chủ phố chính kinh 42 m2 x 5 t 5,2 tỷ ô tô kd
Cập nhật: 31 phút trước
2Bán nhà mặt tiền 5 tầng 6x22m giá 13,7 tỷ đường tô ký
Cập nhật: 32 phút trước
2Trung tâm quận 9,bán nhà đỗ xuân hợp,căn góc thoáng mát,phường phước long
Cập nhật: 33 phút trước- 0
Katori titanium cutting board – hygienisch, langlebig & mikroplastikfrei
Cập nhật: 33 phút trước - 0
Chính chủ cần bán chân đế chung cư trần hữu dực 110 m t1 giá nhỉnh 12 tỷ
Cập nhật: 34 phút trước
2Bán nha mặt tiền 8.3m2 gia 175 tỷ đường dương công khi
Cập nhật: 35 phút trước- 0
Chính chủ cần bán tòa nhà ccmn phố đồng bát quận nam từ liên 90 m2 x 9 t nhỉnh
Cập nhật: 37 phút trước
1Rèm kéo che nắng - cản nhiệt
Cập nhật: 38 phút trước- 0
Cần bán mảnh đát chính chủ đường láng hòa lạc 65 m2 giá nhỉnh 1 tỷ ô tô 4 làn
Cập nhật: 40 phút trước - 0
Cần bán lô đất chính chủ cực hiếm phố lê quang đạo quận nam từ liêm 80 m2 nhỉnh
Cập nhật: 43 phút trước - 0
Phân tích quang phổ đèn led pha tối ưu
Cập nhật: 44 phút trước
2Bán đất mặt tiền 11.8x22m giá 12,5 tỷ đường 10m hương lộ 80b
Cập nhật: 45 phút trước- 0
Chính chủ cần bán nhà phố ngọc trục đại mỗ quận nam từ liêm 35 m2 x 5 t nhỉnh
Cập nhật: 46 phút trước
2Bán nhà mặt tiền 10x60m giá 13 tỷ đường nguyễn văn bứa
Cập nhật: 47 phút trước
2Bán nhà mặt tiền 5 lầu 6x20m giá 13,7 tỷ đường tô ký
Cập nhật: 48 phút trước
2Siêu phẩm lô góc trục chính phúc sơn (phúc lâm cũ) – kinh doanh đỉnh, giá tốt
Cập nhật: 48 phút trước
1Chính chủ cần bán nhà phố mỹ đình quận nam từ liêm 30 x 5 t nhỉnh 3 tỷ ô tô kd
Cập nhật: 49 phút trước- 0
Cần bán nhà chính chủ phố lê quang đạo quận nam từ liêm 40 m2 x 5 tầng nhỉnh 5
Cập nhật: 52 phút trước
2Bán đất 3 mặt tiền 50x100m giá 280 tỷ đường quốc lộ 1a
Cập nhật: 54 phút trước- 0
Cần bán nhà chính chủ quận cầu giấy phường quan hoa 50 m2 x6 t 9.3 tỷ ô tô kd
Cập nhật: 55 phút trước
2Bán đất mặt tiền 80x30m giá 330 tỷ đường kênh tân hóa
Cập nhật: 56 phút trước- 3
Bán nhà đường thụy phương, bắc từ liêm ,7,5tỷ , 90m ,
Cập nhật: 57 phút trước - 0
Chính chủ cần bán nhà quận cầu giấy phố nguyễn ngọc vũ 40 m2 x 4 t 7 tỷ ô tô
Cập nhật: 58 phút trước
2Bán đất mặt tiền 5x20m giá 4,5 tỷ đường đông thạnh 7-1
Cập nhật: 58 phút trước
2Bán nhà mặt tiền 1 hầm 7 lầu 8x30m giá 36,8 tỷ đường trần thị cờ
Cập nhật: 58 phút trước
2Bán 2 mặt tiền 2856m2 giá 350 tỷ đường tân kỳ tân ký
Cập nhật: 58 phút trước
2Nhà mặt tiền ông ích đường 172m2 giá 11,67 tỷ cẩm lệ
Cập nhật: 59 phút trước
2Bán nhà mặt tiền 7x45m giá 14,5 tỷ đường trịnh thị miếng
Cập nhật: 59 phút trước- 2
Bán đất quận bắc từ liêm !! mặt ngõ thụy phương !! ô tô vào
Cập nhật: vài giây trước
1Đất mặt tiền ngô quyền 119m2 giá 9,3 tỷ gần chợ mới
Cập nhật: 2 phút trước



























