View Single Post
Default Trojan "bắt cóc" Windows đòi tiền chuộc
Old 09-14-2011   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
tonny_thuong's Avatar
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 79
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Trojan "bắt cóc" Windows đòi tiền chuộc

PandaLabs thuộc Panda Security đã phát hiện một Trojan thuộc loại Ransomware mới mạo danh Microsoft, “bắt cóc” Windows bằng cách khóa không cho sử dụng và đòi nạn nhân phải nộp 100 euro tiền chuộc để tiếp tục dùng.

Loại Trojan mới được đặt tên Ransom.AN, có thể được phát tán theo nhiều cách, kể cả thông qua thư rác và các chia sẻ từ mạng ngang hàng P2P. Sau khi cảnh báo người dùng rằng bản sao Windows của họ là không hợp pháp, Ransom.AN yêu cầu các nạn nhân phải dùng thẻ tín dụng mua đoạn mã kích hoạt thông qua một trang web độc hại.


Giao diện Windows bị Ransomware khóa hiển thị nội dung trên (tiếng Đức), yêu cầu người dùng nạp tiền để nhận mã kích hoạt sử dụng trở lại - Ảnh: PandaLabs

Để khuyến khích hơn nữa những người dùng còn đang lưỡng lự, Ransom.AN giả mạo Microsoft còn cảnh báo người dùng rằng Windows của họ sẽ bị bắt nếu họ không thanh toán trong vòng 48 giờ. Tuy nhiên người dùng vẫn không ngờ rằng dù có mua mã kích hoạt thì thông tin máy tính của họ cũng mất sạch như thường.

Giám đốc kỹ thuật của PandaLabs Luis Corrons cho biết: “Loại Trojan này rất nguy hiểm bởi một khi chúng đã xâm nhập vào máy tính thì rất khó để loại bỏ theo cách thông thường, người dùng buộc phải trả một khoản tiền chuộc hoặc là format (định dạng) lại thiết bị”. Ông cho biết thêm: ”Vì Ransom.AN xuất hiện thông qua một thông báo đến từ Microsoft, nên rất nhiều người dùng đã dính bẫy và thanh toán cho đoạn mã kích hoạt giả mạo đó không chút nghi ngờ".


Giao diện web giả mạo Microsoft để lừa đảo nạn nhân trả phí kích hoạt Windows trở lại - Ảnh: PandaLabs

Để bảo vệ chống lại Ransom.AN và mối đe dọa khác, PandaLabs khuyến cáo tất cả người dùng máy tính nên cập nhật phần mềm bảo vệ cài đặt trên máy tính của họ, chẳng hạn như phiên bản miễn phí Panda Cloud Antivirus hay dùng đoạn mã sau để khóa trojan này: QRT5T5FJQE53BGXT9HHJ W53YT. Máy tính sẽ khởi động lại sau khi nhập mã và khóa giá trị registry được tạo bởi mã độc sẽ bị gỡ bỏ.

Theo TTO
tonny_thuong_is_offline  
Attached Thumbnails
Click image for larger version

Name:	Ransomware-1.jpg
Views:	7
Size:	30.5 KB
ID:	316924  
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.10778 seconds with 11 queries