Kiến thức
18/02/2017 08:10Ransomware là gì và mức độ nguy hiểm của Ransomware
Ransomware là gì và mức độ nguy hiểm của Ransomware
Ransomware được hiểu là loại malware sử dụng một hệ thống mật mã để mã hóa dữ liệu thuộc về một cá nhân và đòi tiền chuộc thì mới khôi phục lại được.

Ransomware là gì và mức độ nguy hiểm của Ransomware
Nổi tiếng trong giới malware này phải kể đến CryptoLocker. Loại mã độc này sẽ tiến hành “bắt cóc” dữ liệu của người dùng làm con tin và đòi họ chi trả hàng trăm USD để “chuộc” lại chúng.
Ransomware hoạt động dựa trên nguyên tắc giống như các malware khác. Ban đầu, Ransomware xâm nhập vào máy tính người dùng thông qua các dữ liệu đính kèm từ email, phần mềm tải từ Internet hay chỉ đơn giản là từ các website mà người dùng đã duyệt qua.
Sau khi xâm nhập, chúng sẽ tiến hành mã hóa dữ liệu của bạn nhưng không yêu cầu bạn đưa ra tiền chuộc ngay. Mà nó sẽ đưa ra cho bạn danh sách các phần mềm để bẻ khóa dữ liệu khi bạn tiến hành tìm kiếm trên mạng.Và các phần mềm này đều có phí.

Ransomware là gì và mức độ nguy hiểm của Ransomware
Để lừa được đối thủ, Ransomware ngụy trang vô cùng kín đáo. Nhiều trường hợp nó còn được gọi là "scareware" bởi chúng sẽ đưa ra những cảnh báo giả cho người dùng như "Máy tính của bạn đã bị nhiễm malware, hãy mua phần mềm [xxx] để tiến hành loại bỏ malware này" hoặc "Máy tính của bạn đã được sử dụng để tải về các dữ liệu vi phạm pháp luật, hãy nộp phạt để có thể tiếp tục sử dụng máy tính".
Trong một vài trường hợp, Ransomware sẽ trực tiếp nêu lên vấn đề cho bạn. Theo đó, chúng sẽ trực tiếp thâm nhập sâu vào bên trong hệ thống của máy rồi hiển thị một thông báo rằng chúng sẽ chỉ biến mất khi bạn trả tiền cho tác giả của Ransomware đó.
Tuy nhiên, với kiểu thâm nhập này có thể bị trị bằng các công cụ gỡ bỏ mã độc hoặc cài lại Windows.

Ransomware là gì và mức độ nguy hiểm của Ransomware
Với CryptoLocker, đăng trưng của chúng là khóa và mã hóa dữ liệu của bạn ngay khi chúng xâm nhập được vào hệ thống.
Theo đó, chúng sẽ không cho phép bạn tiếp cận các dữ liệu này nếu không có khóa mã hóa. CryptoLocker sẽ hiển thị thông báo tình hình cho bạn và đưa ra cho bạn vài ngày để suy nghĩ. Nếu bạn chấp nhận trả 300 USD, những tên tội phạm sẽ đưa cho bạn khóa mã hóa để bạn có thể phục hồi lại dữ liệu của mình.

Ransomware là gì và mức độ nguy hiểm của Ransomware
Thậm chí, CryptoLocker hướng dẫn phương thức thanh toán cho nạn nhân rất tỉ mỉ, và giữ đúng lời hứa của mình sau khi nạn nhân chịu “chi”
Ransomware và cách tự bảo vệ máy tính
Để tránh trường hợp bị Ransomware, biện pháp tốt nhất của bạn chính là sao lưu dữ liệu thường xuyên. Bên cạnh đó, bạn cũng cần phải trang bị thêm cho máy tính một phần mềm bảo vệ và chống mã độc tốt như Avast!, AVG.. hay cao cấp hơn như Norton, Kaspersky.

Ransomware là gì và mức độ nguy hiểm của Ransomware
Hạn chế việc cài đặt những tập tin đáng ngờ có định dạng .EXE. Và tốt nhất là hãy tập cho mình có thói quen cảnh giác với các tập tin được chia sẻ ở các nguồn cung cấp hay người dùng không an toàn và “chính chủ”.
Và nếu không may bị nhiễm CryptoLocker, hãy bình tĩnh và dùng ShadowExplorer để khôi phục lại dữ liệu bị khóa. Nếu có sao lưu trước đó, bạn hãy tiến hành cài đặt lại máy tính để loại bỏ hoàn toàn malware này.
-
Titan gel là gì và Titan Gel có gây hại cho cơ thể không
-
Paraquat là gì và thuốc diệt cỏ Paraquat nguy hiểm như thế nào