Còn được gọi là Dreambot, biến thể mới này có thể triển khai ransomware GandCrab - một loại mã độc tống tiền thông qua các macro của Microsoft Word.
Các nhà nghiên cứu cảnh báo về một làn sóng tấn công mới với một Trojan đánh cắp thông tin có tên Ursnif sử dụng PowerShell và các cơ chế thực thi không tên, khiến cho việc phát hiện khó khăn hơn.
Các chuỗi tấn công bắt đầu với các email có đính kèm tài liệu Word chứa các tập lệnh macro độc hại.
Ursnif đã xuất hiện một thời gian, ban đầu tập trung vào việc đánh cắp email và thông tin ngân hàng trực tuyến từ các trình duyệt. Tuy nhiên, Trojan có các mô-đun mở rộng chức năng của nó và gần đây đã được sử dụng để triển khai các phần mềm độc hại khác.
Các nhà nghiên cứu từ Carbon Black đã quan sát một chiến dịch phát tán trong tháng qua, cho biết, các chuỗi tấn công bắt đầu với các email có đính kèm tài liệu Word chứa các tập lệnh macro độc hại. Các macro được thiết kế để thực thi lệnh PowerShell được mã hóa lưu trữ trong trường Alternate Text của một đối tượng bên trong tập tài liệu.
Các macro tài liệu và tập lệnh PowerShell đã bị lạm dụng rộng rãi để cài đặt phần mềm độc hại trên máy tính trong vài năm qua vì các tính năng này có mặt theo mặc định trong Windows và Microsoft Office.
Virus thông báo tập tin đã bị mã hóa và yêu cầu thanh toán 2000 USD để được giãi mã.
Sau khi xâm nhập máy tính, ransomware GandCrab bắt đầu mã hóa dữ liệu có giá trị nhất được lưu trữ trên hệ thống. Sau đó, người dùng không còn có thể truy cập các tập tin của họ và được thông báo về cuộc tấn công ransomware với tin nhắn yêu cầu tiền chuộc trong GDCB-DECRYPT.txt hoặc tập tin tương tự.
Điều đáng nói là ransomware xác định một khoảng thời gian cụ thể cần được tuân theo để thực hiện giao dịch nếu không số tiền sẽ tăng gấp đôi. Tuy nhiên, đây chỉ đơn thuần là một nỗ lực đe dọa các nạn nhân và buộc phải trả tiền chuộc mà không đánh giá rõ ràng các khả năng khác.
Hình dạng các tập tin bị mã hóa.
Các chuyên gia cảnh báo, trong lúc này, người dùng không nên tải về các email có đính kèm nếu không rõ chủ nhân gửi mail. Trong trường hợp máy tính bị nhiễm, các tập tin quan trọng bị mã hóa và tin tặc đòi tiền chuộc, người dùng cần bình tĩnh và nhờ sự trợ giúp của các chuyên gia hoặc sử dụng các phần mềm diệt virus mạnh mẽ. Tuyệt đối không tuân theo các hướng dẫn của bọn tội phạm để trả tiền chuộc, vì có những cách khác để bạn có thể lấy lại quyền truy cập tập tin của mình hoặc sử dụng bộ giải mã do các chuyên gia phát triển.
- Thủ tướng động viên, giao nhiệm vụ để EVN đủ điện phục vụ người dân, doanh nghiệp (15.01.2024)
- Lý giải vì sao Bộ Công Thương đề xuất điện mặt trời mái nhà dư thừa phát lên lưới giá 0 đồng? (20.12.2023)
- Tập đoàn Điện lực Việt Nam đề xuất nhập điện gió từ Lào (20.12.2023)
- Cẩm nang tiết kiệm điện trong văn phòng, nhà xưởng (20.12.2023)
- Thư của Chủ tịch HĐTV EVN nhân dịp kỷ niệm 69 năm Ngày truyền thống ngành Điện lực Việt Nam (20.12.2023)
- Bộ Công Thương xử lý các nhà máy nhiệt điện theo Quy hoạch điện VIII như thế nào? (31.10.2023)
- Phát triển ngành công nghiệp hydro xanh: Cơ hội cho doanh nghiệp Việt Nam (31.10.2023)
- EVN tham gia Triển lãm quốc tế Đổi mới sáng tạo Việt Nam 2023 (31.10.2023)
- Công ty TNHH MTV Điện Sao Việt tuyển dụng NHÂN VIÊN KỸ THUẬT ĐIỆN. (09.10.2023)
- Lấy ý kiến dự thảo Kế hoạch huy động nguồn lực thực hiện chuyển đổi năng lượng công bằng (JETP) (25.08.2023)