Chủng ransomware mới cực kỳ nguy hiểm, lợi dụng BitLocker trên Windows để tấn công

Phát hiện một loại ransomware nguy hiểm mới với chiêu trò dùng chính Windows BitLocker để mã hóa dữ liệu.

Các chuyên gia an ninh mạng tại Kaspersky vừa phát hiện một chủng mã độc tống tiền (ransomware) mới có tên ShrinkLocker, sử dụng công cụ mã hóa BitLocker của Windows để khóa dữ liệu trên máy tính nạn nhân. Loại ransomware này đã tấn công nhiều cơ quan chính phủ, công ty sản xuất và dược phẩm tại Mexico, Indonesia và Jordan.

Chủng ransomware mới cực kỳ nguy hiểm, lợi dụng BitLocker trên Windows để tấn công - 1

Công cụ bảo vệ dữ liệu Windows BitLocker đang bị lợi dụng cho mục đích xấu.

ShrinkLocker hoạt động bằng cách thu nhỏ các phân vùng không khởi động trên ổ cứng, sau đó tạo ra các phân vùng khởi động mới và sử dụng BitLocker để mã hóa dữ liệu trên đó. Điều này khiến nạn nhân không thể truy cập vào dữ liệu của mình và bị yêu cầu trả tiền chuộc để lấy lại quyền kiểm soát.

Điểm đặc biệt của ShrinkLocker là nó không để lại ghi chú đòi tiền chuộc như các mã độc khác, mà thay vào đó, nó gắn nhãn các phân vùng khởi động mới bằng địa chỉ email, có lẽ là để nạn nhân liên hệ với kẻ tấn công. Hơn nữa, sau khi mã hóa dữ liệu, ShrinkLocker sẽ xóa tất cả tùy chọn khôi phục BitLocker trên Windows, khiến nạn nhân không thể khôi phục khóa mã hóa và hoàn toàn mất quyền kiểm soát dữ liệu.

Chủng ransomware mới cực kỳ nguy hiểm, lợi dụng BitLocker trên Windows để tấn công - 2

ShrinkLocker xóa cả những tùy chọn khôi phục BitLocker của Windows.

Mặc dù BitLocker là một tính năng bảo mật hợp pháp của Windows, nhưng ShrinkLocker đã lợi dụng nó để gây ra thiệt hại lớn cho nạn nhân. Các chuyên gia cảnh báo rằng đây là một mối đe dọa mới và nguy hiểm, cần được cảnh giác và phòng tránh.

Trước tình hình này, người dùng Windows được khuyến cáo nên cập nhật hệ điều hành và phần mềm diệt virus thường xuyên, sao lưu dữ liệu quan trọng định kỳ và không mở các tệp tin hoặc liên kết đáng ngờ từ email hoặc trang web không rõ nguồn gốc.

Thanh Phong - TechRadar

Tin liên quan

Tin mới nhất

Đua xe MotoGP, Catalan GP: 2 vụ tai nạn kinh hoàng cùng màn trở lại P1 đầy cảm xúc tại Barcelona-Catalunya

Đua xe MotoGP, Catalan GP: 2 vụ tai nạn kinh hoàng cùng màn trở lại P1 đầy cảm xúc tại Barcelona-Catalunya

(Tin thể thao, tin đua xe MotoGP) Sự kiện tại xứ Catalan cuối tuần qua vắng bóng các ngôi sao của Aprilia trên bục podium nhưng đã chứng kiến một cuộc đua nhiều cung bậc cảm xúc, đầy hỗn loạn với 2 vụ tai nạn “lạnh sống lưng” dẫn đến cờ đỏ. Sau gần 1,5 tiếng tranh tài, “gà nhà” của Valentino Rossi đã trở lại vị trí số 1 sau gần 3 năm chờ đợi.

Khi người khuyết tật bước vào cuộc chơi bình đẳng

Khi người khuyết tật bước vào cuộc chơi bình đẳng

“Bóng sang!” Tiếng hô bật lên ở Sân 6 giải Para Natuh Pickleball Bắc Ninh 2026 khi trận đấu đang vào những điểm quyết định. Người đồng đội lập tức di chuyển lấp khoảng trống phía sau vận động viên khuyết tật ngồi xe lăn sau một pha cứu bóng sát lưới. Quả bóng bật ngược trở lại, tràng vỗ tay kéo dài từ phía khán giả nổ lên. Không ai chậm lại. Không ai nhường ai.

Nguyễn Xuân Tuấn - Đi từ đồng bãi mà xanh chân trời

Nguyễn Xuân Tuấn - Đi từ đồng bãi mà xanh chân trời

Những ngày cuối năm bỗng nhớ nhà văn Lê Lựu. Lê Lựu luôn ám ảnh tôi từ những ngày đầu cầm bút cách đây 30 năm. Mùa hè Trại viết Đồ Sơn năm 1996, trước hai nữ văn sĩ xinh đẹp tuổi đôi mươi Trần Thanh Hà và Như Bình, Lê Lựu vuốt lọn tóc xoăn tít vẻ nghiêm chỉnh nói: “Cậu còn trẻ ra biển mà chơi. Văn chương đâu dễ dàng thế được. Không khéo tội nợ cả đời chứ báu gì. Cứ th

“Ánh sáng Hồ Chí Minh soi đường cho chúng ta đi”

“Ánh sáng Hồ Chí Minh soi đường cho chúng ta đi”

Nhân dịp kỷ niệm 136 năm Ngày sinh Chủ tịch Hồ Chí Minh (19/5/1890 - 19/5/2026), Tổng Bí thư, Chủ tịch nước Tô Lâm đã có bài viết sâu sắc với tựa đề “Ánh sáng Hồ Chí Minh soi đường cho chúng ta đi”. Thời báo Văn học nghệ thuật xin trân trọng giới thiệu bài viết.