Công ty Bkav vừa phát đi cảnh báo một biến thể mới của mã độc mã hóa tống tiền GandCrab đang tấn công trên diện rộng người dùng Internet Việt Nam.
Theo thống kê từ hệ thống giám sát virus của Bkav, tại Việt Nam đã có 3.900 trường hợp máy tính bị virus này mã hóa dữ liệu tống tiền.
GandCrab lây lan bằng cách gửi cho nạn nhân một email giả mạo với nội dung thúc giục nạn nhân mở tập tin văn bản đính kèm trong email. Thực chất tập tin đính kèm này có chứa virus nên nếu nạn nhân mở tập tin lên, máy tính sẽ bị nhiễm mã độc.
Sau khi lây nhiễm, mã độc sẽ mã hóa toàn bộ dữ liệu của người dùng, dữ liệu khi bị mã hóa sẽ không thể mở.
Lúc này, trên máy tính nạn nhân sẽ xuất hiện thông báo đòi tiền chuộc để giải mã các tập tin dữ liệu. Theo đó, để trả tiền chuộc người dùng phải cài trình duyệt Tor, thanh toán bằng tiền điện tử Dash hoặc Bitcoin với giá trị tương đương 200 USD đến 1.200 USD tùy theo số tập tin bị mã hóa.
Theo ghi nhận của Bkav, hiện tại chưa nạn nhân nào thực hiện trả tiền chuộc cho hacker.
Chuyên gia Bkav cũng cho biết mã độc mới GandCrab đang lây lan tại Việt Nam thuộc thế hệ thứ 5 của GandCrab. Thế hệ thứ nhất của GandCrab được phát hiện lần đầu trên thế giới vào tháng 1-2018. Từ đó đến nay dòng mã độc nguy hiểm này liên tục được hacker cải tiến, nâng cấp liên tục qua 4 thế hệ với mức độ tinh vi và độ phức tạp ngày càng cao.
Để phòng chống virus, Bkav khuyến cáo: “Người dùng cần cài đặt phần mềm diệt virus thường trực cho máy tính của mình. Tuyệt đối không mở tập tin đính kèm từ các email không rõ nguồn gốc. Trong trường hợp bắt buộc phải mở để xem nội dung, người sử dụng có thể mở tập tin trong môi trường cách ly an toàn Safe Run”.
Theo tuoitre.vn