Mã độc đòi tiền chuộc mới: phát tán để lấy "thuốc giải" thay cho tiền chuộc

The drifter

Chuyên viên tin tức
Thành viên BQT
hdvn.jpg

Thế giới tin tặc mới đây đã tiếp tục tung ra cách thức tấn công mới khiến cho những ai lỡ dính phải phần mềm đòi tiền chuộc càng trở nên điêu đứng hơn. Cụ thể hơn, biến thể mới của phần mềm đòi tiền chuộc này sẽ không chỉ áp dụng chiêu thức cũ là nạn nhân chi tiền để đổi lấy mã mở các tập tin đã bị khóa cứng trên máy tính, mà nó còn có thêm lựa chọn ép nạn nhân phải tìm thêm hai nạn nhân khác để lây nhiễm thì rồi sẽ có mã mở tài liệu đã bị khóa.

Biến thể mã độc này được đặt tên là “Popcorn Time”, dùng thuật toán mã hóa AES-256 để khóa cứng mọi tài liệu có trên máy tính của người dùng kém may mắn bị nó tóm được. Thời hạn để nạn nhân chi tiền mua sự bình yên là bảy ngày, trong khi cái giá để chuộc là 1 đồng bitcoin (tương đương 779,50 USD) phải được chuyển đến ví điện tử ẩn danh được tin tặc chỉ định sau.

Thế nhưng, nạn nhân này có thêm một lựa chọn khác là chia sẻ đường dẫn (có đính kèm theo thông báo của Popcorn Time khi đã lây nhiễm thành công trên máy tính) nhúng mã độc đến những người khác trong mối quan hệ của họ. Và nếu "may mắn" khi có ít nhất hai nạn nhân khác vì quá cả tin bạn bè mà nhấp chuột vào đường dẫn, thì nạn nhân đầu tiên - đồng thời lúc này trở thành thủ phạm phát tán sẽ được tin tặc gửi mã giải để mở khóa các tài liệu của họ.

Mã độc Popcorn Time đã được phát hiện bởi một chuyên gia về phần mềm độc hại thuộc nhóm MalwareHunterTeam. Họ cho biết nó vẫn còn đang trong giai đoạn phát triển nhưng với cách thức lây nhiễm thâm hiểm nói trên thì việc nó trở thành đại họa là chuyện không quá khó khăn.

Đồng thời, các chuyên gia phân tích còn tìm thấy một đoạn mã lệnh trong Popcorn Time sẽ thực hiện việc xóa bỏ các tập tin đã bị lây nhiễm một khi nạn nhân cứng đầu nào đó cố tình tìm cách nhập mã do họ đoán và sai bốn lần.

Nhóm MalwareHunterTeam cũng đã đăng tải một số hình ảnh chụp màn hình từ thông báo lây nhiễm của Popcorn Time, qua đó cho thấy nó là sản phẩm của các sinh viên ngành khoa học máy tính đến từ Syria. Trong đó các nhà phát triển mã độc này biện hộ rằng số tiền chuộc thu được từ các nạn nhân “sẽ được dùng để mua thực phẩm, thuốc men, và thậm chí hỗ trợ nơi trú ẩn cho những người dân đang cần đến giữa cuộc nội chiến ở quốc gia này.”

hdvn.jpg

"Chúng tôi thành thật cảm thấy tiếc vì hành động này, khi tạo áp lực buộc mọi người phải chi tiền, nhưng đây là cách thức duy nhất có thể dùng đến để chúng tôi tiếp tục tồn tại," thông điệp từ các tin tặc cho biết.

Nguồn Techspot
 

nam2178

Well-Known Member
PC của mình cũng bị, nhưng là con cerber gì đó, đành format toàn bộ
 

babyworm

Well-Known Member
Backup dự phòng sang nơi khác vẫn là giải pháp tốt nhất. Không hy vọng phục hồi gì dữ liệu đã mã hóa.
 
Bên trên