Chủng ransomware mới cực kỳ nguy hiểm, lợi dụng BitLocker trên Windows để tấn công

Phát hiện một loại ransomware nguy hiểm mới với chiêu trò dùng chính Windows BitLocker để mã hóa dữ liệu.

Các chuyên gia an ninh mạng tại Kaspersky vừa phát hiện một chủng mã độc tống tiền (ransomware) mới có tên ShrinkLocker, sử dụng công cụ mã hóa BitLocker của Windows để khóa dữ liệu trên máy tính nạn nhân. Loại ransomware này đã tấn công nhiều cơ quan chính phủ, công ty sản xuất và dược phẩm tại Mexico, Indonesia và Jordan.

Chủng ransomware mới cực kỳ nguy hiểm, lợi dụng BitLocker trên Windows để tấn công - 1

Công cụ bảo vệ dữ liệu Windows BitLocker đang bị lợi dụng cho mục đích xấu.

ShrinkLocker hoạt động bằng cách thu nhỏ các phân vùng không khởi động trên ổ cứng, sau đó tạo ra các phân vùng khởi động mới và sử dụng BitLocker để mã hóa dữ liệu trên đó. Điều này khiến nạn nhân không thể truy cập vào dữ liệu của mình và bị yêu cầu trả tiền chuộc để lấy lại quyền kiểm soát.

Điểm đặc biệt của ShrinkLocker là nó không để lại ghi chú đòi tiền chuộc như các mã độc khác, mà thay vào đó, nó gắn nhãn các phân vùng khởi động mới bằng địa chỉ email, có lẽ là để nạn nhân liên hệ với kẻ tấn công. Hơn nữa, sau khi mã hóa dữ liệu, ShrinkLocker sẽ xóa tất cả tùy chọn khôi phục BitLocker trên Windows, khiến nạn nhân không thể khôi phục khóa mã hóa và hoàn toàn mất quyền kiểm soát dữ liệu.

Chủng ransomware mới cực kỳ nguy hiểm, lợi dụng BitLocker trên Windows để tấn công - 2

ShrinkLocker xóa cả những tùy chọn khôi phục BitLocker của Windows.

Mặc dù BitLocker là một tính năng bảo mật hợp pháp của Windows, nhưng ShrinkLocker đã lợi dụng nó để gây ra thiệt hại lớn cho nạn nhân. Các chuyên gia cảnh báo rằng đây là một mối đe dọa mới và nguy hiểm, cần được cảnh giác và phòng tránh.

Trước tình hình này, người dùng Windows được khuyến cáo nên cập nhật hệ điều hành và phần mềm diệt virus thường xuyên, sao lưu dữ liệu quan trọng định kỳ và không mở các tệp tin hoặc liên kết đáng ngờ từ email hoặc trang web không rõ nguồn gốc.

Thanh Phong - TechRadar

Tin liên quan

Tin mới nhất

ChatGPT, viết, đọc và những chuyện khác

ChatGPT, viết, đọc và những chuyện khác

Ít năm trước đây, thật khó có thể tưởng tượng ra, máy tính, người máy có thể viết lời bài hát, kịch bản, truyện ngắn, sáng tác thơ, thậm chí viết tiểu thuyết như hiện nay…

"Khúc lãng du của Cụ Mén" và "Cuộc phiêu du của Chép Hồng" đón nhận kỷ lục Việt Nam và thế giới về sáng tác văn học nghệ thuật

Ngày 22/4 vừa qua, doanh nhân – tác giả Phạm Hồng Điệp đã vinh dự đón nhận Kỷ lục Thế giới và Kỷ lục Việt Nam trong lĩnh vực sáng tác văn học nghệ thuật. Buổi lễ trao giải diễn ra trang trọng, ghi nhận những đóng góp bền bỉ và dấu ấn sáng tạo đặc biệt của ông. Xin giới thiệu phóng sự về lễ trao giải và hành trình lao động nghệ thuật đầy tâm huyết của doanh nhân – tác giả P

Từ quê ra phố (Đọc thơ Trần Nam Phong)

Từ quê ra phố (Đọc thơ Trần Nam Phong)

Thơ hiện đại thường được chia thành các loại: thơ tư tưởng, thơ trữ tình, thơ ngôn ngữ, để phân biệt loại này nặng về suy nghĩ, loại kia nặng về tình cảm, loại nọ nặng về vẻ đẹp của ngôn ngữ. Đó chỉ là một cách cảm nhận tương đối! Thơ của Trần Nam Phong, chúng tôi nghĩ thuộc loại thứ hai, loại trữ tình, vì quả thật trong thơ anh tình cảm trĩu nặng, lan tỏa trong sự đa dạn

Tây Ban Nha đối mặt bão chấn thương nghiêm trọng trước thềm World Cup 2026

Tây Ban Nha đối mặt bão chấn thương nghiêm trọng trước thềm World Cup 2026

Chỉ còn chưa đầy một tháng nữa, ngày hội bóng đá lớn nhất hành tinh World Cup 2026 sẽ chính thức khởi tranh tại Bắc Mỹ. Thế nhưng, đội tuyển Tây Ban Nha đang phải đối mặt với một cuộc khủng hoảng lực lượng nghiêm trọng khi danh sách bệnh binh liên tục kéo dài. Những hung tin liên tiếp từ các trụ cột không chỉ làm xáo trộn sơ đồ chiến thuật của HLV Luis de la Fuente, mà còn đặt một d