VI
Tải vềTải về

Virus tống tiền hoạt động thế nào

Ban biên tập Miqo · 1 nguồn

Mọi việc diễn ra thế nào

  1. Email hoặc lộ tài khoản
  2. Âm thầm chuẩn bị
  3. Tệp bị mã hóa
  4. Đòi tiền chuộc

Cách xâm nhập hầu như luôn rất bình thường: tệp đính kèm trong email, trang đăng nhập giả mạo hoặc mật khẩu yếu để truy cập từ xa. Những lỗ hổng hiếm gặp ít phổ biến hơn việc ai đó mở nhầm thứ không nên mở.

Tiếp theo là phần khó nhận ra nhất. Chương trình dò xét, tìm các bản sao dữ liệu rồi xóa chúng trước, vì chính những bản sao đó sẽ khiến mọi việc sau đó trở nên vô nghĩa. Ở giai đoạn này, bạn không nhận thấy gì.

Chỉ sau đó các tệp mới bị mã hóa và thông báo đòi tiền chuộc xuất hiện. Ngày nay, việc này thường đi kèm một mối đe dọa thứ hai: kẻ tấn công hứa sẽ công khai dữ liệu, ngay cả khi khôi phục thành công.

Điều quyết định kết quả

✓ NÊN LÀM
  • Giữ một bản sao dữ liệu riêng: trên ổ đĩa không kết nối thường xuyên hoặc dịch vụ có lịch sử phiên bản
  • Kiểm tra bản sao bằng cách khôi phục, không chỉ kiểm tra xem nó có tồn tại: bản sao chưa được kiểm tra chỉ là hy vọng, chưa phải bản sao lưu
  • Ngắt thiết bị bị nhiễm khỏi mạng ngay lập tức để ngăn lây lan
  • Cập nhật hệ thống và bật xác thực hai bước
✕ ĐỪNG LÀM
  • Giữ bản sao duy nhất trên cùng máy tính hoặc ổ đĩa luôn kết nối
  • Mở tệp đính kèm mà bạn không chờ đợi, kể cả từ địa chỉ quen thuộc
  • Coi việc trả tiền là giải pháp: không phải lúc nào bạn cũng nhận được khóa, còn người trả tiền sẽ bị ghi nhớ
  • Tự cố "chữa" dữ liệu công việc nếu không có chuyên gia

Trả tiền là lựa chọn tệ nhất, một phần vì nó chẳng đảm bảo điều gì. Việc giải mã đôi khi chỉ thành công một phần, đôi khi hoàn toàn không thành công, còn việc bạn đã trả tiền khiến bạn trở thành mục tiêu thuận tiện cho một lần xâm nhập khác.

Với người dùng gia đình, kết luận rất đơn giản: thiệt hại lớn nhất là những bức ảnh và tài liệu không tồn tại ở nơi nào khác. Một bản sao trên ổ đĩa ngoài hoặc trên đám mây có thể loại bỏ gần như toàn bộ rủi ro.

Với một tổ chức nhỏ, bạn còn cần kế hoạch cho một ngày không có công nghệ. Ai gọi cho ai, cần ngắt kết nối gì, danh bạ và hợp đồng được lưu ở đâu: nếu chỉ nghĩ đến những việc này trong lúc sự cố xảy ra, thiệt hại sẽ tăng lên nhiều lần.

Đọc tiếp trong ứng dụng Miqo

Còn 1 phút nữa, rồi đến bài kiểm tra cuối bài. Tìm trong mục “Tội phạm → Tội phạm mạng”

Mã QR để tải ứng dụng Miqo

Hướng camera điện thoại vào đây để mở App Store hoặc Google Play.

Nguồn

  1. Các con đường chính để phần mềm tống tiền xâm nhập là tệp đính kèm lừa đảo, thông tin xác thực bị xâm phạm và quyền truy cập từ xa bị phơi lộ. Xóa bản sao lưu và bản sao bóng trước khi mã hóa, cũng như đe dọa công khai dữ liệu bị đánh cắp, được mô tả là những thủ đoạn điển hình. Các cơ quan an ninh mạng không khuyến nghị trả tiền chuộc: việc khôi phục dữ liệu không được đảm bảo