Virus tống tiền, hay còn gọi là mã độc tống tiền (ransomware), là một loại virus nguy hiểm có khả năng xâm nhập vào hệ thống dữ liệu máy tính, đánh cắp thông tin quan trọng và đưa ra thông báo tống tiền đe dọa người dùng, yêu cầu họ trả tiền để khôi phục dữ liệu bị mã hóa.
Nhiều người thường quá lạc quan khi chỉ chú ý đến việc diệt virus trực tuyến, mà không nhận ra rằng cơ sở dữ liệu của các dịch vụ này không thể bao phủ hết mọi tác nhân ransomware, có thể gây hậu quả nghiêm trọng cho người dùng.
Điều đáng lưu ý là dạng ransomware này ngày càng phát triển, khiến nhiều phần mềm diệt virus và mã độc không thể nhanh chóng phát hiện và đối phó. Để giúp bạn bảo vệ mình, Mytour xin giới thiệu danh sách 8 loại virus đáng sợ nhất trên máy tính để bạn có thể tham khảo và đề phòng.
8 loại virus tống tiền đáng sợ nhất trên máy tính
1. Crysis
Crysis là một loại virus tống tiền cực kỳ nguy hiểm, chủ yếu lây truyền qua email với các tệp đính kèm sử dụng các phần mềm phổ biến như Winrar, 7-zip, Microsoft Office.
Chiến thuật tấn công: Sau khi xâm nhập máy tính của nạn nhân, Crysis thực hiện quá trình mã hóa gần 200 tệp tin trên ổ đĩa và đòi tiền chuộc bằng tiền ảo (bitcoin) với số lượng lên tới 1022 bitcoin.
Nguy cơ cao hơn, Crysis còn có khả năng lan truyền sang các máy tính khác bằng cách chiếm đoạt đặc quyền quản trị viên và tự động lây nhiễm cho nhiều máy tính khác trong cùng một mạng.
2. Jigsaw
Jigsaw là một biến thể nổi bật với khả năng biến đổi phương thức tấn công người dùng. Jigsaw thường giấu mình dưới hình thức của một trang web chat, để mơ lừa 'con mồi' vào bẫy, kết hợp cả voice chat để tạo áp lực đối với nạn nhân.
Loại ransomware này còn có khả năng sao chép và chuyển đi các thông tin cá nhân cùng lịch sử email của nạn nhân đến toàn bộ danh bạ liên lạc của họ để đòi tiền chuộc một cách dễ dàng hơn.
3. Apocalypse
Virus tống tiền Apocalypse đầy nguy hiểm khi nó tận tình hướng dẫn người dùng cách khôi phục dữ liệu qua email. Nhưng thực tế, đây chỉ là một chiêu trò ngụy trang để đánh bại người dùng. Khi người dùng đăng nhập vào hệ thống, Apocalypse sẽ gửi thông báo rằng, nếu trong 72 giờ họ không thanh toán tiền chuộc để khôi phục dữ liệu bị đánh cắp, mọi dữ liệu trên máy tính sẽ bị hủy.
Nguy hiểm hơn, Apocalypse còn có khả năng phát hiện nếu nạn nhân bỏ qua màn hình khóa, thực hiện file giải mã, hoặc thử nghiệm mọi cách để lấy lại quyền truy cập vào các tệp tin bị khóa.
4. Kozy.Jozy
Ransomware này sẽ đánh bại nạn nhân bằng cách thay đổi phần mở rộng của tệp tin đã bị mã hóa và gửi một cảnh báo bằng tiếng Nga. Tệp tin sử dụng thuật toán mã hóa với tên gọi RSA-2048.
Kozy.Jozy rất khôn khéo khi xóa bỏ các bản sao lưu để xóa mọi dấu vết. Sau đó, nạn nhân sẽ tiếp tục nhận được email hướng dẫn cách thanh toán tiền chuộc bằng bitcoin (tiền ảo) cho kẻ tấn công.
5. Goopic
Goopic, một loại ransomware mới xuất hiện gần đây, sẽ yêu cầu nạn nhân phải trả tiền chuộc để khôi phục dữ liệu, nhưng chỉ trong khoảng thời gian rất ngắn, đa phần là từ 24-90 giờ.
6. Flocker
Khác với các ransomware khác, Flocker bắt đầu xâm nhập vào các thiết bị Android trước tiên, sau đó chuyển sang tấn công TV thông minh. Theo hãng bảo mật Trend Micro, FLocker đã phát hiện có 7.000 biến thể hiện nay. Tuy nhiên, hãng này vừa phát hiện thêm 1.200 biến thể mới.
7. BlackShades
Ransomware mới BlackShades nhằm mục tiêu vào người nói tiếng Anh và tiếng Nga, yêu cầu người dùng trả tiền chuộc qua cổng thanh toán trực tuyến Paypal với số tiền là 30 USD.
Khoảng 195 loại tập tin của người dùng sẽ bị mã hóa bằng mã hóa AES 256-bit bởi BlackShades. Nó sẽ tách nạn nhân khỏi tất cả các thư mục và máy tính. Sau đó, BlackShades sẽ tự động thêm phần mở rộng .silent vào các tập tin đã mã hóa.
8. CryptXXX
Đây là một trong những ransomware nguy hiểm nhất hiện nay khi chỉ trong thời gian ngắn trong tháng 6/2016, CryptXXX đã biến đổi liên tục từ phiên bản 3.0 lên 3.1 với nhiều lựa chọn tấn công người dùng. Nó cũng ngăn chặn người dùng sử dụng các công cụ giải mã miễn phí để mở khóa dữ liệu.
Trong bản 3.1 đầu tiên, CryptXXX có khả năng mã hóa tệp tin của khổ chủ bằng phần mở rộng .cryp1. Đến phiên bản 3.1 mới nhất, CryptXXX có khả năng phát tán và lây lan rộng rãi thông qua lỗ hổng Neutrino.
Dưới đây là danh sách tổng hợp 8 loại virus tống tiền (mã độc tống tiền) đáng sợ nhất hiện nay. Đọc giả cần tìm hiểu kỹ về đặc tính, độ nguy hiểm của từng loại virus để có thể phòng tránh kịp thời.
Bên cạnh đó, việc tìm kiếm một phần mềm diệt virus đủ mạnh để tránh nguy cơ bị nhiễm ransomware là giải pháp hàng đầu. Bạn có thể tham khảo danh sách top 10 phần mềm diệt virus tốt nhất năm 2016 mà Mytour cung cấp.
Một số phần mềm diệt virus chuyên nghiệp như Kaspersky hay Avast có thể bảo vệ hệ thống của bạn hiệu quả. Cả hai đều tích hợp công nghệ hiện đại để phát hiện và loại bỏ virus nhanh chóng.
Nếu bạn đang sử dụng điện thoại Android, một trong những nền tảng di động phổ biến nhất, đừng quên xem xét việc cài đặt ứng dụng diệt virus để ngăn chặn các rủi ro tiềm ẩn khi bạn sử dụng điện thoại.
