googled6eef59b39802b82.html google6a7ab5283f9a7a55.html googleca14dd828df2bf49.html
Đăng nhập
Diễn đàn » Thủ Thuật » CryptoWall là gì ?
Email
 Đăng ký Quên mật khẩu
Mật khẩu
Nhớ mật khẩu
Người gửi Nội dung

administrator
  
Gửi lúc:

CryptoWall là gì ?

CryptoWall là một virus dạng ransomware đã được phát hiện vào khoảng cuối tháng 4 năm 2014, mục tiêu là tất cả các phiên bản của Windows bao gồm Windows XP, Windows Vista, Windows 7 và Windows 8. Cách hoạt động của CryptoWall và CryptoLocker tương tự như các ransomware CryptoDefense. Trong tháng 10 năm 2014,những người phát triển phần mềm độc hại đã phát hành một phiên bản mới của CryptoWall với tên gọi CryptoWall 2.0. Phiên bản này đã gây sóng gió cho rất nhiều máy tính ở VN và cả trên thế giới. Sau một thời gian tạm lắng từ cuối năm 2014, trong tháng 1 năm 2015 các nhà phát triển phần mềm độc hại được phát hành một phiên bản mới có tên gọi CryptoWall 3.0. Có một vài thay đổi nhỏ trong CryptoWall 3.0 chẳng hạn như tăng thời hạn chuộc ban đầu, tên tập tin mới, và các cổng TOR mới. Hơn thế nữa ransomware này còn nguy hiểm hơn phiên bản trước của nó là CryptoWall 2.0

Nói 1 cách đơn giản, CryptoWall hoạt động như sau: đầu tiên sẽ quét toàn bộ dữ liệu trong máy tính của bạn,sau đó mã hoá bằng cách sử dụng RSA encryption (một loại mã hoá lấy tên chữ cái của 3 tác giả được phát minh năm 1977 nhưng 20 năm sau đó mới đc công bố vì được xếp vào loại tuyệt mật) để không ai có thể mở ra được trừ khi có khoá. Một khi công việc lây nhiễm đã hoàn thành, nó sẽ mở ra một cửa sổ Notepad có chứa các hướng dẫn về cách truy cập các dịch vụ giải mã CryptoWall nơi bạn có thể phải trả một khoản tiền chuộc để mua một chương trình giải mã. Chi phí tiền chuộc bắt đầu từ 500 USD và sau 7 ngày sẽ lên đến 1,000. Tiền chuộc này phải được thanh toán trong Bitcoins và gửi đến một địa chỉ Bitcoin thay đổi cho mỗi người dùng bị lây nhiễm.

File Ransom Note New - Trong CryptoWall 3.0 phát triển giới thiệu tên tập tin mới cho các ghi chú chuộc dữ liệu. Những tập tin này được đặt trong mỗi thư mục mà tập tin đã được mã hóa cũng như trong những thư mục Startup để tự động hiển thị khi người dùng đăng nhập. Các tên tập tin mới là HELP_DECRYPT.HTML, HELP_DECRYPT.PNG, HELP_DECRYPT.TXT, và HELP_DECRYPT .URL.

CryptoWall được phân phối thông qua email với file đính kèm ZIP có chứa file thực thi đó được ngụy trang dưới dạng file PDF. Những tập tin PDF giả vờ là hoá đơn, đơn đặt hàng, hóa đơn, khiếu nại, hoặc truyền thông doanh nghiệp khác. Khi bạn nhấp đúp vào file PDF giả mạo, nó sẽ lây nhiễm vào máy tính của bạn và cài đặt phần mềm độc hại hoặc các tập tin trong thư mục% AppData% hoặc% Temp%. Một khi bị nhiễm trình cài đặt sẽ bắt đầu quét các ổ đĩa máy tính của bạn cho các tập tin dữ liệu mà nó sẽ mã hóa. Nó sẽ quét tất cả các ký tự ổ đĩa trên máy tính của bạn bao gồm cả ổ đĩa di động, trên mạng, hoặc thậm chí các ổ đĩa online như DropBox, google drive, live,....

Các cách phòng và chống

Với tình trạng virus cập nhật và phát triển liên tục như vậy, ko có cách nào được gọi là triệt để cả. Khi bạn “lỡ tay” hoặc “tự nhiên”, “bỗng dưng” thấy máy mình dính ransomware, việc đầu tiên cần làm là xem có bản sao lưu dữ liệu nào ko, và/ hoặc gọi ngay cho kỹ thuật để xin tư vấn, tuyệt đối ko làm thêm bất kỳ động tác nào trên máy nữa, vì mỗi hành động của bạn có thể sẽ làm cho việc xử lý và cứu dữ liệu thêm phần khó khăn.

Cuối cùng, xin trích lại 1 câu tâm đắc nhất trong các bài viết tham khảo được từ trên mạng: “Cách tốt nhất để phòng ngừa ransomware là luôn chắc chắn đã lưu dữ liệu của bạn từ hôm qua” (Kaspersky)

http://www.ktvonline.vn/....

Không có văn bản thay thế tự động nào.
Không có văn bản thay thế tự động nào.
Không có văn bản thay thế tự động nào.
 

Trích dẫn

Vui lòng đăng nhập để gửi phản hồi

CỬA CHỐNG CHÁY BẾN TRE - GIẢI PHÁP AN TOÀN TỪ SAIGONDOOR Mỹ Huyên gửi lúc 12-09-2024 20:33:50

Máy cán tôn sóng ngói 01 tầng 07 sóng  Camnguyen gửi lúc 04-01-2024 07:45:09

Trải nghiệm hương vị của Las Vegas phocohanoi7 gửi lúc 23-08-2023 11:13:47

Comments on Brazilian women's football vs Panama women phocohanoi7 gửi lúc 24-07-2023 15:51:59

OAKLEIGH CANNONS VS MELBOURNE KNIGHTS phocohanoi7 gửi lúc 26-05-2023 12:34:44

cách thức săn sóc mai vàng theo từng tháng trong năm tran thanh gửi lúc 03-12-2022 15:32:50

TUYỆT CHIÊU CHẲM SÓC MAI VÀNG THÁNG 7 tới 10 ÂM LỊCH tran thanh gửi lúc 28-11-2022 11:20:19

một thủ thuật đá gà chẳng thể thiếu lúc chơi ở sv388 link hoangnguyen gửi lúc 18-10-2022 15:40:58

San sẻ mẹo của những cao thủ sv388bet online hoangnguyen gửi lúc 15-10-2022 19:01:05

Các các thức nạp rút tiền cho người mua tại sv388 hoangnguyen gửi lúc 11-10-2022 08:44:57

Hồ điều hòa Đầm Sen - Nam Hòa Xuân tran thanh gửi lúc 02-08-2022 21:32:30

Chuyên gia chỉ cách vào kèo thẻ phạt siêu chuẩn lisapham gửi lúc 04-03-2022 16:38:26

Tổng quan về kèo ném biên trong bóng đá lisapham gửi lúc 25-02-2022 13:48:21

Chuyên gia chia sẻ cách chơi kèo cơ hội kép lisapham gửi lúc 18-02-2022 13:48:19

Chinh phục kèo tài xỉu trong bóng đá NHA lisapham gửi lúc 11-02-2022 15:54:23

Kinh nghiệm cược xiên 3 hiệu quả lisapham gửi lúc 22-01-2022 00:27:11

Bật mí về tip bóng đá siêu chuẩn lisapham gửi lúc 14-01-2022 15:18:10

Tiết lộ bí quyết dành thắng lợi của các chuyên gia lisapham gửi lúc 05-01-2022 01:09:47

Cách chơi Blackjack tại nhà cái FB88 ngoc tram gửi lúc 19-11-2021 13:41:32

Cá cược Bóng Ném tại 188BET ngoc tram gửi lúc 12-11-2021 15:31:21


Công ty TNHH TM & DV Phạm Cường Computer


Địa chỉ: mai trang, Minh tân, Phú Xuyên , Hà nội.
Hotline: 0964 67 9899 Tel: 0127 467 9899
Mail: ktvonline68@gmail.com


Forum: Forum.ktvonline.mov.mn
  • facebook2
  • instagram1
  • youtube1
  • skype1
  • google_plus1
Copyright © 2017 KTV Online All rights reserved
Tự tạo website với Webmienphi.vn
1
Bạn cần hỗ trợ?
Chát tư vấn miễn phí
google6a7ab5283f9a7a55.html googleca14dd828df2bf49.html