Articles by "Ransomware"

1 tỷ 1 tỷ 1 2 tỷ 2GB 3 năm tù 9x đời đầu Affiliate Marketing An đông An ninh CNTT An ninh mạng Android Anh chàng ngoại quốc Ảnh chế Antivirus free Áp giải Asian Average Rob Ân ái Ân hận Bài học xương máu Bạn tình Bánh su kem 215 Bão Bão cấp 16 Bạo hành trẻ em Bạo lực gia đình Bảo mẫu Be Nature Bệnh tim mạch Bí kíp tán trai Biện pháp Biện pháp tránh thai Bitcoin Black Friday Cảm hứng thời trang Cảnh báo Cảnh giác CEO Apple Chăm sóc da Chăm sóc sức khoẻ Chân lý sống Chi Pu Chia ổ đĩa Chia tay Chiếc váy làm từ giấy vệ sinh Chồng chưa cưới Chồng đầu gấu Chu cấp Chú chó ngáo ngơ Chủ nhà hàng Chủ tịch quốc hội Kim Ngân Chuyện chúng mình Chuyển tài khoản Facebook Chuyện vợ chồng Clip 9GB Có bầu Có thai 5 tháng Coi thường vợ Công dụng Công nghệ Cướp ngân hàng Cứu hộ máy tính Dầu dừa dấu hiệu Dầu tràm huế Dịch vụ seo Dislike Download miễn phí Dưỡng mi mắt Dưỡng môi Đàn bà Đàn ông Đàn ông giàu có Đàn ông trưởng thành Đánh cắp thông tin Đánh ghen Đèn xông tinh dầu Đi công tác Điểm chuẩn Điện thoại thông minh Đòi tiền chuộc Đua đòi Đừng dùng bao Emma Eric Schmitt-Matzen EverWing Festival Fileless Malware Futuristic Game Hot Ghép video Giá như Giải trí Giảm giá sock Giảm mỡ bụng Giáo dục Giới trẻ Giúp việc nhà Gợi cảm GrabBike hack thiết bị y tế từ xa Hacker Hải dương Hãm hiếp Hạo Nhiên HDbank Hè 2018 Hiren's boot 15.2 Học tiếng anh miễn phí Hot Hở hang Hợp tác Hướng dẫn sử dụng đèn xông tinh dầu Internet iPhone X Kaspersky Lab Khoe ngực Khôn vặt Khuyết tật Kiểm chứng kiếm sống Kiếm tiền Online Kiều Anh Hera Kiểu Anh Hera Kim jong un Kim Joo Hee Kinh doanh Kinh nghiệm kinh doanh Kinh tế Làm cha mẹ Làm đẹp Làm đẹp với dầu dừa Làm video Lây nhiễm Lịch tiêm phòng Link 2 Link 9GB Linkedin LMHT Lỗ hỏng Lời nói từ trái tim Lựa chọn Lừa đảo Mã độc Mại dâm Make-up Malware đào trộm bitcoin Mang thai ngoài ý muốn May đo theo yêu cầu May theo số đo May theo yêu cầu Mất tích Mẹ chồng Miền Trung Mơ ước Mua lại Mua ở đâu Mua vui Mưu sinh Nam sinh HUTECH Nam sinh lớp 11 Ném đá Ngày của cha Nghi ngờ Nghĩa vụ Ngoại tình Ngộ độc sữa Nguyễn Chí Dũng Nguyễn thị thu Nguyện vọng Ngược đãi trẻ em Người dưng ngược lối Người mẫu Người mẫu cao 1m Người yêu cũ Nhà đầu tư Nhà may Nhà may tphcm Nhật bản Nhật ký Noway nRansomware NSA Nữ game thủ Nữ sinh Nữ y tá Nước ép chanh muối Nước ép phúc bồn tử Ông già Noel Phân biệt tinh dầu Phần cứng Phần mềm Phần mềm chụp màn hình Phần mềm diệt virus Phần mềm miễn phí Phòng khám đa khoa Phòng ngừa Phụ nữ 20 Proshow Proshow Producer 8.0 Quên Ransomware Rửa tiền Sàn giao dịch tiền ảo Sản hàng giảm giá Sao Săn tin giả SEO Seoul Shark Khoa Shark Tank Shyn Siêu mẫu Son cao cấp sợ lây dịch bệnh Streamer Sữa dưỡng thể Sức khoẻ Sức khỏe Sức khỏe bé Tâm sự Tâm thư Tấn công Tembin Thạc sĩ học ngu Thách thức công nghệ Thành phần của tinh dầu gừng Thất tình Thị phi Thiết kế thời trang Thiết kế thời trang theo yêu cầu Thời sự Thời trang Thủ tiết Thực phẩm chức năng Thương vụ bạc tỷ Tiệm may Tiệm may tphcm Tiền ảo Tiểu đường Tiểu thuyết Tiểu thương Tin học Tin tặc Tin tức Tinh dầu bạc hà Tinh dầu bưởi Tinh dầu cam Tinh dầu Đất Việt Tinh dầu gừng Tinh dầu Hương nhu tía Tinh dầu long não Tinh dầu nguyên chất Tinh dầu quế Tinh dầu sả chanh Tinh dầu sả đuổi muỗi Tinh dầu thiên nhiên Tinh dầu tràm Tinh dầu tràm cho bé Tinh dầu trị mụn Tình dục Tình yêu Tỏ tình Tội phạm mạng Tổng thống Mỹ Trách nhiệm Trái nổ giả Trend Micro Triễn lãm ảnh nude Trong 10 phút Trung Quốc Truyện Truyện cười Truyện vui Trực tiếp Tuyển sinh Từ chối học bổng Tự làm tinh dầu bưởi tại nhà Tự tử Tử vong Ung thư Uống sữa miễn phí Ước mơ Văn Lang Versace Sping Video Vinh danh Virus Mirai VNPT thắng kiện Vòng ngực khủng Vợ chồng Vợ trẻ con Vươn lên Wifi Ransomware WordPress Xu hướng thời trang Ý nghĩa Yahoo Yêu em Yếu sinh lý ZD Soft Screen Recorder 11 Zero-day
Hiển thị các bài đăng có nhãn Ransomware. Hiển thị tất cả bài đăng

Mã độc nguy hiểm cho Android có tên DoubleLocker có thể thay đổi mã PIN và đòi khoản tiền chuộc 73 USD.

Mã độc tống tiền nguy hiểm mới bị phát hiện trên Android ảnh 1

DoubleLocker là một loại mã độc tống tiền (ransomware) nguy hiểm vừa bị phát hiện bởi nhà nghiên cứu bảo mật tại ESET. Khi lỡ tải mã độc này về, ứng dụng giả mạo Adobe Flash sẽ hỏi quyền kích hoạt của “Dịch vụ Google Play” sau đó khai thác một loạt lỗ hổng trong Accessibility Services, một tính năng được thiết kế cho những người khuyết tật có thể sử dụng điện thoại bao gồm các quyền đọc nội dung cửa sổ, bật tính năng truy cập web nâng cao cho mục đích cài đặt các đoạn mã thực thi và theo dõi việc gõ văn bản.

Sau khi được cấp quyền, DoubleLocker sẽ cài đặt mã độc thành launcher mặc định của máy, luôn hiện thông báo đòi tiền chuộc mỗi khi nạn nhân mở máy.

Mã độc tống tiền nguy hiểm mới bị phát hiện trên Android ảnh 2

DoubleLocker khóa thiết bị của nạn nhân bằng 2 cách. Cách thứ nhất là mã hóa các tệp tin trong thiết bị bằng thuật toán mã hóa AES với phần tên mở rộng “.cryeye”.

Cách thứ hai, mã độc thay đổi mã PIN của thiết bị khiến nạn nhân không thể sử dụng thiết bị. Hacker sẽ mã hóa ngẫu nhiên nó đến khi nhận được tiền chuộc. Số tiên cho mỗi lần chuộc là 0.0130 Bitcoins (tương đương 73 USD). Sau khi thiết bị bị mã hóa, nạn nhân có 24 giờ để trả tiền chuộc. 

Hacker tuyên bố bạn sẽ không thể lấy lại được các tệp tin bị mã hóa nếu không trả tiền chuộc. Khi này buộc phải khôi phục cài đặt gốc thiết bị, mọi dữ liệu cũng mất hết.

Với các thiết bị Android đã root, người dùng có thể khôi phục mã PIN gốc, tuy nhiên để khôi phục lại mã PIN thì thiết bị phải ở chế độ gỡ lỗi trước khi DoubleLocker khóa thiết bị. Người dùng có thể loại bỏ tệp tin hệ thống nơi mã PIN được lưu trữ thông qua các dòng lệnh (adb). 

Sau khi đã hoàn tất, bạn có thể chuyển thiết bị sang "chế độ an toàn" để vô hiệu hóa quyền admin đối với phần mềm độc hại và loại bỏ nó. Đây không phải là quá trình dễ dàng và bạn nên xóa toàn bộ thiết bị sau khi đã khôi phục các tệp tin của mình để đảm bảo rằng DoubleLocker đã được loại bỏ hoàn toàn. 

Vì vậy ở thời điểm này người dùng nên sao lưu lại dữ liệu quan trọng và tránh cài đặt các tệp ứng dụng không rõ nguồn gốc.

Theo Mashable

Cerber là một trong những loại ransomware tồi tệ nhất (chiếm 90% thị trường trên Windows), vừa được bổ sung khả năng lấy cắp ví bitcoin và mật khẩu.
Hacker bat dau nham thang den vi bitcoin
Ảnh minh họa

Cerber đã chiếm lĩnh thị trường ransomware bởi nó liên tục cập nhật nó và thêm các tính năng mới, chẳng hạn như khả năng tránh được sự phát hiện bởi các công cụ bảo vệ.

Ransomware này sử dụng mã hóa rất mạnh và không ngừng phát triển. Điều đó có nghĩa là gần như không có bất kỳ công cụ giải mã nào có sẵn cho các phiên bản mới nhất.


Nó còn được rao bán như một dịch vụ dành cho những hacker cấp thấp muốn thực hiện các cuộc tấn công đơn giản nhằm thu tiền chuộc.

Cerber vẫn tấn công nạn nhân thông qua một file đính kèm trong email lừa đảo - nhưng bây giờ nó sẽ thực hiện các tính năng mới trước khi đi qua quá trình mã hóa dữ liệu để đòi tiền chuộc bitcoin (đã được nâng lên 300 - 600 USD).
Các nhà nghiên cứu an ninh mạng mô tả quá trình tấn công này "tương đối đơn giản" nhắm vào ba ứng dụng: ví bitcoin, ví electrum và ví multibit.

Vốn cần phải có mật khẩu để truy cập vào các ví, nhưng Cerber sẽ ăn cắp mật khẩu đã lưu trong các trình duyệt như Internet Explorer, Google Chrome và Mozilla Firefox.

Cerber cũng xóa hoàn toàn các tập tin trong ví trước khi mã hóa dữ liệu trong máy.

Mặc dù danh tính của tác giả Cerber vẫn còn là một bí ẩn, sự phát triển của nó cho thấy đây là sản phẩm của một tổ chức đáng gờm.

Các nhà nghiên cứu Gilbert Sison và Janus Agcaoili của Trend Micro cho biết: "Tính năng mới này cho thấy những kẻ tấn công đang tìm những phương thức mới để kiếm tiền từ ransomware. Trộm cắp bitcoin của người dùng mục tiêu sẽ là một nguồn thu nhập tiềm năng".

Author Name

{picture#https://www.facebook.com/photo.php?fbid=1896457350425823&set=a.353401268064780.83096.100001847308125&type=3&theater} Blog Tâm Sự - Trang tin tức làm đẹp và thời trang, chia sẻ bí quyết ăn mặc đẹp, làm đẹp mỗi ngày. Website hiện đang trong thời gian chạy thử nghiệm. {facebook#https://www.facebook.com/Festival.FashionDesigner/} {twitter#https://twitter.com/vFestivalvn} {google#https://plus.google.com/+Nhi%C3%81nhFestivalHMiShop} {pinterest#https://www.pinterest.com/maydotheoyeucau/nh%C3%A0-may-festival/}

Biểu mẫu liên hệ

Tên

Email *

Thông báo *

Được tạo bởi Blogger.