21/03/2022 - 14:33

Phát hiện dòng mã độc tống tiền mới LokiLocker RaaS, tấn công các máy tính Windows 

Nhóm nghiên cứu bảo mật nổi tiếng BlackBerry Threat Intelligence cho biết vừa phát hiện một dòng mã độc tống tiền (Ransomware) dạng dịch vụ mới có tên gọi LokiLocker RaaS, có thể mã hóa các tập tin của người dùng và làm cho máy tính của người dùng không sử dụng được nếu không đưa tiền chuộc đúng thời gian quy định.

Một máy tính bị LokiLocker RaaS thay đổi hình nền.

Một máy tính bị LokiLocker RaaS thay đổi hình nền.

Trước khi mã hóa tập tin, LokiLocker RaaS sẽ thay đổi hình nền, hiển thị một cửa sổ nổi và tạo ra tập tin văn bản Restore-My-Files.txt. Hình nền, cửa sổ nổi và tập tin văn bản sẽ đưa ra các yêu cầu để người dùng làm theo để mua tiền ảo Bitcoin, trước khi được khôi phục dữ liệu.

Mã độc tống tiền LokiLocker RaaS sẽ đổi tên các tập tin bị mã hóa theo mẫu: địa chỉ email recoverdata@onionmail.org + ID của nạn nhân + tên tập tin gốc + phần mở rộng “.Loki”. Ví dụ, tập tin “1.jpg” sẽ bị đổi thành “[recoverdata@onionmail.org][C279F237]1.jpg.Loki”. LokiLocker RaaS cũng có công cụ xóa sạch, có thể xóa tất cả tập tin của nạn nhân và ghi đè lên phân vùng khởi động, làm cho máy tính của nạn nhân không thể sử dụng được.

LokiLocker RaaS là một dòng mã độc tống tiền tương đối mới nhắm vào các nạn nhân sử dụng tiếng Anh và máy tính chạy hệ điều hành Windows. Nó bị ghi nhận hoạt động lần đầu tiên từ giữa tháng 8-2021. Các nạn nhân của nó đã được ghi nhận khắp thế giới, trong đó tập trung chính là ở Đông Âu và châu Á.

Cách phòng tránh:

Để phòng tránh thiệt hại từ mã độc tống tiền LokiLocker RaaS, cũng như các loại mã độc tống tiền khác, người dùng được khuyên:

- Hạn chế nhấp vào các đường link lạ, các email không rõ địa chỉ.

- Không tải về các tập tin và phần mềm từ những nguồn không đáng tin cậy.

- Cẩn trọng với các trang web không chính thức, các công cụ tải tập tin phía thứ ba, công cụ cập nhật phần mềm giả và các công cụ kích hoạt phần mềm không chính thống.

- Cập nhật bản vá các lỗ hổng phần mềm cho hệ thống.

- Thường xuyên sao lưu dữ liệu để phòng trừ trường hợp bị mất dữ liệu.

- Cài đặt các phần mềm chống virus và thường xuyên cập nhật.

LÊ PHI (Theo Blackberry, Malware Guide)

Chia sẻ bài viết