Mừng Đảng mừng Xuân 2026
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo mã độc đòi tiền chuộc đối với người dùng Việt

Kinhtedothi - Loại mã độc này sẽ làm cho nạn nhân không thể mở được file do bị mã hóa và yêu cầu phải trả một số tiền nhất định để giải quyết hậu quả.
Mới đây, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã chính thức lên tiếng cảnh báo về sự xuất hiện và lây lan của mã độc mã hoá dữ liệu Ransomware trên hệ điều hành Microsoft Windows tại Việt Nam.

Dạng mã độc mới nhất và có tính nguy hiểm cao độ đối với nhân viên văn phòng, bởi nó sẽ mã hóa toàn bộ các file word, excel và các tập tin khác trên máy tính bị nhiễm làm cho nạn nhân không thể mở được file do bị mã hóa và yêu cầu người nhiễm mã độc trả một số tiền nhất định. 

 
Thông báo của mã độc Ransomware sau khi xâm nhập thành công máy tính người dùng
Thông báo của mã độc Ransomware sau khi xâm nhập thành công máy tính người dùng
Theo nhận định của VNCERT, đây là loại mã độc rất nguy hiểm, có thể dẫn đến mất mát dữ liệu lớn trong các cơ quan, tổ chức và cá nhân, đặc biệt khi bị nhiễm mã độc và các tài liệu đã bị mã hóa thì không thể khôi phục dữ liệu. Một số trường hợp có thể thực hiện được nhưng tốn nhiều thời gian và chi phí và không thể khôi phục lại được toàn bộ dữ liệu.

Mã độc Ransomware lây lan qua việc gửi tệp tin nhiễm mã độc kèm theo thư điện tử, khi người sử dụng kích hoạt tệp tin đính kèm thư điện tử sẽ làm lây nhiễm mã độc vào máy tính. Hoặc gửi thư điện tử hoặc tin nhắn điện tử có chứa đường dẫn đến phần mềm bị giả mạo bởi mã độc Ransomware và đánh lừa người sử dụng truy cập vào đường dẫn này để vô ý tự cài đặt mã độc lên máy tính.

Ngoài ra máy tính còn có thể bị nhiễm thông qua các con đường khác như lây lan qua các thiết bị lưu trữ, lây qua cài đặt phần mềm, sao chép dữ liệu, phần mềm...

Mã độc Ransomware sau khi lây nhiễm vào máy tính người bị hại sẽ dò quét các tệp tin tài liệu có đuôi mở rộng như: .doc, .docx, .pdf, .xls, .xlsx, .jpg, .zip v.v... trên tất cả các thiết bị lưu trữ trên máy nạn nhân và tự động mã hóa và đổi tên các tệp tin đó bằng cách sử dụng thuật toán mã hóa với khóa công khai, một số loại mã độc còn tiến hành khóa máy tính nạn nhân không cho sử dụng.

Sau đó mã độc sẽ yêu cầu người bị hại thanh toán qua mạng (thẻ tín dụng, hoặc bitcoin) để lấy được mật khẩu giải mã các tệp tin đã bị mã hóa trái phép. Hiện nay vẫn chưa có phần mềm hoặc dịch vụ thương mại nào cho phép giải mã các tệp tin đã bị mã độc Ransomware nếu không lấy được mật khẩu giải mã của tin tặc phát tán mã độc.

Để phòng ngừa các loại mã độc Ransomware trong tình hình hiện nay VNCERT khuyến cáo người dùng cũng như tổ chức thực hiện một số biện pháp sau:

1. Chú ý phòng ngừa để hạn chế tối đa khả năng bị nhiễm mã độc:

Thường xuyên cập nhật bản vá, phiên bản mới nhất cho hệ điều hành và phần mềm chống mã độc (Kaspersky, Synmatec, Avast, AVG, MSE, Bkav, CMC, v.v...). Khuyến khích các cơ quan, tổ chức sử dụng các phiên bản phần mềm phòng chống mã độc có chức năng đảm bảo an toàn khi truy cập mạng Internet và phát hiện mã độc trực tuyến.

Thường xuyên sử dụng phần mềm diệt mã độc, virus kiểm tra máy tính, ổ lưu trữ để phát hiện sớm nếu xuất hiện mã độc trên thiết bị.

Cần chú ý cảnh giác với các tệp tin đính kèm, các đường dẫn (link) được gửi đến qua thư điện tử hoặc tin nhắn, hạn chế tối đa việc truy cập vào các đường dẫn này vì tin tặc có thể đánh cắp hoặc giả mạo hòm thư điện tử người gửi phát tán các kết nối chứa mã độc.

Sử dụng phần mềm diệt virus kiểm tra các tệp tin được gửi qua thư điện tử, tải từ trên mạng về trước khi kích hoạt. Nếu không cần thiết hoặc không rõ nguồn gốc thì không kích hoạt các tệp tin này.

Tắt chế độ tự động mở, chạy các tệp tin đính kèm theo thư điện tử.

2. Thực hiện sao lưu định kỳ dữ liệu:

Cần tiến hành sao lưu định kỳ dữ liệu thường xuyên để có thể khôi phục dữ liệu khi máy tính bị Ransomware gây hại, các cơ quan, tổ chức có thể tham khảo một số biện pháp sau:

Sử dụng đĩa CD ROM, DVD ROM để sao lưu dữ liệu là phương pháp đơn giản và an toàn, tuy nhiên không được thuận tiện khi sử dụng lâu dài và thường xuyên.

Sử dụng các ổ lưu trữ USB, ổ đĩa cắm ngoài, ổ chia sẻ mạng v.v... Cần chú ý dữ liệu trong các ổ lưu trữ này hoàn toàn có thể bị ảnh hưởng nếu kết nối vào máy tính đã bị nhiễm mã độc Ransomware. Do vậy phải đảm bảo máy chưa bị nhiễm mã độc trước khi sao lưu hoặc khởi động máy tính từ ổ đĩa khởi động ngoài khi thực hiện sao lưu để đảm bảo an toàn.

Sử dụng các công cụ, giải pháp chuyên dụng để sao lưu như: các máy chủ quản lý tệp tin, máy chủ sao lưu từ xa, các công cụ lưu trữ đám mây cho phép khôi phục lịch sử thay đổi của tập tin mà khi xảy ra sự cố có thể khôi phục lại từ thời điểm trước đó...

3. Xử lý khi phát hiện bị lây nhiễm mã độc:

Khi mã độc Ransomware lây nhiễm vào máy tính bị hại, mã độc sẽ tiến hành mã hóa các tệp tin dữ liệu, khóa máy tính của người dùng để người dùng không can thiệp để tắt tiến trình đang chạy. Do qua trình mã hóa cần sẽ được thực hiện trong thời gian dài chính vì vậy việc phản ứng nhanh chóng khi phát hiện ra sự cố sẽ giúp giảm thiểu thiệt hại cho các dữ liệu chứa trên máy bị nhiễm và giúp các chuyên gia có thể khôi phục các dữ liệu bị mã hóa. Do đó, đối với các máy tính cá nhân khi phát hiện ra dấu hiệu bị lây nhiễm mã độc Ransomware cần phải nhanh chóng thực hiện các thao tác sau:

Nhanh chóng tắt máy tính (Tắt nguồn điện, không sử dụng chức năng shutdown của hệ điều hành).

Mặc dù không có khả năng giải mã các tệp tin đã bị mã độc mã hóa, nhưng trong một số trường hợp có thể sử dụng các phần mềm khôi phục dữ liệu (FTK, EaseUs, R-STUDIO) để khôi phục các tệp tin nguyên bản đã bị xóa. Do vậy, nếu không có kinh nghiệm xử lý sự cố này cần yêu cầu sự hỗ trợ sớm của các chuyên gia an toàn thông tin để giảm thiểu các thiệt hại khi xảy ra sự cố.

Phải sử dụng khởi động từ hệ thống sạch khi thực hiện sao lưu các dữ liệu chưa bị mã hóa.

Cài đặt lại toàn bộ hệ thống, cài phần mềm diệt virus cập nhật phiên bản mới nhất và tiến hành quét toàn bộ dữ liệu trên máy tính trước khi sao chép lại các dữ liệu vào máy tính.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Hà Đông trồng cây xanh góp phần cải thiện cảnh quan môi trường

Hà Đông trồng cây xanh góp phần cải thiện cảnh quan môi trường

22 Feb, 01:06 PM

Kinhtedothi - Sáng 22/2 (tức mùng 6 tháng Giêng năm Bính Ngọ), tại trụ sở Công an phường Hà Đông, thành phố Hà Nội, Bộ Quốc phòng, Bộ Công an tổ chức Lễ phát động "Tết trồng cây đời đời nhơ ơn Bác Hồ" Xuân Bính Ngọ 2026. Đây là một điểm cầu của Bộ Công an được kết nối với điểm cầu chính tại Bảo tàng Đảng cộng sản Việt Nam.

Phường Bạch Mai và Hội Liên hiệp phụ nữ Hà Nội phát động Tết trồng cây Xuân Bính Ngọ 2026

Phường Bạch Mai và Hội Liên hiệp phụ nữ Hà Nội phát động Tết trồng cây Xuân Bính Ngọ 2026

22 Feb, 12:21 PM

Kinhtedothi-Lãnh đạo phường Bạch Mai tin tưởng với sự quan tâm chỉ đạo của TP Hà Nội, phối hợp chặt chẽ của các tổ chức đoàn thể trong đó có Hội Liên hiệp phụ nữ Thành phố (LHPN TP), cùng tinh thần trách nhiệm của Nhân dân, phong trào Tết trồng cây của phường sẽ tiếp tục lan tỏa sâu rộng, đạt kết quả thiết thực, góp phần xây dựng địa phương ngày càng văn minh, xanh, sạch, đẹp.

Hải Phòng: đặc khu Bạch Long Vĩ được bỏ phiếu sớm 1 ngày

Hải Phòng: đặc khu Bạch Long Vĩ được bỏ phiếu sớm 1 ngày

21 Feb, 07:51 PM

Kinhtedothi - Đặc khu Bạch Long Vĩ có đặc thù về vị trí địa lý, là đặc khu xa, cách đất liền 120 hải lý nên Hội đồng Bầu cử quốc gia đã đồng ý đề xuất của Uỷ ban Bầu cử thành phố Hải Phòng về việc tổ chức bỏ phiếu sớm 1 ngày so với ngày bầu cử toàn quốc.

Ngọc Hồi kỷ niệm 237 năm Chiến thắng mùa Xuân Kỷ Dậu, đón nhận Bằng xếp hạng Di tích lịch sử cấp Quốc gia

Ngọc Hồi kỷ niệm 237 năm Chiến thắng mùa Xuân Kỷ Dậu, đón nhận Bằng xếp hạng Di tích lịch sử cấp Quốc gia

20 Feb, 12:14 PM

Kinhtedothi-Sáng 20/2/2026 (tức mùng 4 tháng Giêng năm Bính Ngọ), tại Di tích Địa điểm Chiến thắng Ngọc Hồi, Đảng ủy – HĐND – UBND – Ủy ban MTTQ Việt Nam xã Ngọc Hồi long trọng tổ chức Lễ kỷ niệm 237 năm Chiến thắng Ngọc Hồi mùa Xuân Kỷ Dậu (1789); khánh thành công trình tu bổ, tôn tạo và đón nhận Bằng xếp hạng Di tích lịch sử cấp Quốc gia; đồng thời phát động Tết trồng cây “Đời đời nhớ ơn Bác Hồ” Xuân Bính Ngọ năm 2026.

Tin mới
VIDEO
Tin Tài Trợ