ransomware

Hiểu về phần mềm tống tiền

Ransomware là một loại phần mềm độc hại được tin tặc sử dụng để đánh cắp hoặc mã hóa các tệp thuộc sở hữu của nạn nhân. Sau đó, tin tặc yêu cầu tiền chuộc để giải mã hoặc khôi phục các tệp. Số tiền chuộc có thể khác nhau rất nhiều, từ vài đô la đến hàng triệu đô la và thường được thanh toán bằng tiền kỹ thuật số. Số tiền cụ thể được yêu cầu thường phụ thuộc vào mục tiêu của cuộc tấn công.

Ransomware có thể xâm nhập vào các thiết bị và hệ thống thông qua nhiều phương pháp khác nhau, nhưng một trong những kỹ thuật phổ biến nhất là thông qua các âm mưu lừa đảo. Tin tặc gửi email đến các nạn nhân tiềm năng, ngụy trang chúng thành những tệp đáng tin cậy. Những email này thường chứa các liên kết, tệp PDF hoặc tệp đính kèm khác bị nhiễm độc. Khi nạn nhân tương tác với các phần tử độc hại này, ransomware sẽ nhanh chóng chiếm quyền kiểm soát thiết bị của họ. Sau đó, kẻ tấn công đe dọa sẽ phá hủy, rò rỉ hoặc bán dữ liệu bị đánh cắp nếu tiền chuộc không được trả trong một khung thời gian cụ thể.

Có ba loại phần mềm tống tiền chính: phần mềm hù dọa, phần mềm khóa màn hình và phần mềm tống tiền mã hóa.

Scareware thường xuất hiện dưới dạng thông báo bật lên tuyên bố đã phát hiện phần mềm độc hại trên thiết bị của nạn nhân. Thông báo cho biết cách duy nhất để loại bỏ phần mềm độc hại là trả một số tiền nhất định.

Khóa màn hình được thiết kế để khóa người dùng khỏi thiết bị của họ. Khi nạn nhân khởi động thiết bị, họ sẽ nhận được thông báo từ cơ quan thực thi pháp luật, chẳng hạn như FBI hoặc Bộ Tư pháp, cho biết các hoạt động bất hợp pháp đã được phát hiện. Tin nhắn yêu cầu nộp phạt để lấy lại quyền truy cập vào thiết bị.

Ransomware mã hóa được tin tặc sử dụng để mã hóa các tệp của người dùng, khiến chúng không thể truy cập được. Sau đó, tin tặc yêu cầu một khoản tiền chuộc để đổi lấy việc giải mã các tập tin. Điều quan trọng cần lưu ý là không có phần mềm hoặc công cụ bảo mật nào có thể giải mã được tệp hoặc hệ thống được mã hóa.

Bitcoin là hình thức thanh toán tiền chuộc được yêu cầu phổ biến nhất bởi tin tặc ransomware.

ransomware

Hiểu về phần mềm tống tiền

Ransomware là một loại phần mềm độc hại được tin tặc sử dụng để đánh cắp hoặc mã hóa các tệp thuộc sở hữu của nạn nhân. Sau đó, tin tặc yêu cầu tiền chuộc để giải mã hoặc khôi phục các tệp. Số tiền chuộc có thể khác nhau rất nhiều, từ vài đô la đến hàng triệu đô la và thường được thanh toán bằng tiền kỹ thuật số. Số tiền cụ thể được yêu cầu thường phụ thuộc vào mục tiêu của cuộc tấn công.

Ransomware có thể xâm nhập vào các thiết bị và hệ thống thông qua nhiều phương pháp khác nhau, nhưng một trong những kỹ thuật phổ biến nhất là thông qua các âm mưu lừa đảo. Tin tặc gửi email đến các nạn nhân tiềm năng, ngụy trang chúng thành những tệp đáng tin cậy. Những email này thường chứa các liên kết, tệp PDF hoặc tệp đính kèm khác bị nhiễm độc. Khi nạn nhân tương tác với các phần tử độc hại này, ransomware sẽ nhanh chóng chiếm quyền kiểm soát thiết bị của họ. Sau đó, kẻ tấn công đe dọa sẽ phá hủy, rò rỉ hoặc bán dữ liệu bị đánh cắp nếu tiền chuộc không được trả trong một khung thời gian cụ thể.

Có ba loại phần mềm tống tiền chính: phần mềm hù dọa, phần mềm khóa màn hình và phần mềm tống tiền mã hóa.

Scareware thường xuất hiện dưới dạng thông báo bật lên tuyên bố đã phát hiện phần mềm độc hại trên thiết bị của nạn nhân. Thông báo cho biết cách duy nhất để loại bỏ phần mềm độc hại là trả một số tiền nhất định.

Khóa màn hình được thiết kế để khóa người dùng khỏi thiết bị của họ. Khi nạn nhân khởi động thiết bị, họ sẽ nhận được thông báo từ cơ quan thực thi pháp luật, chẳng hạn như FBI hoặc Bộ Tư pháp, cho biết các hoạt động bất hợp pháp đã được phát hiện. Tin nhắn yêu cầu nộp phạt để lấy lại quyền truy cập vào thiết bị.

Ransomware mã hóa được tin tặc sử dụng để mã hóa các tệp của người dùng, khiến chúng không thể truy cập được. Sau đó, tin tặc yêu cầu một khoản tiền chuộc để đổi lấy việc giải mã các tập tin. Điều quan trọng cần lưu ý là không có phần mềm hoặc công cụ bảo mật nào có thể giải mã được tệp hoặc hệ thống được mã hóa.

Bitcoin là hình thức thanh toán tiền chuộc được yêu cầu phổ biến nhất bởi tin tặc ransomware.

Đã truy cập 89 lần, 5 lần truy cập hôm nay

Bình luận