Xuất hiện ransomware tống tiền mới nguy hiểm không kém WannaCry, có khả năng xóa sạch dữ liệu PC của bạn

Nguyễn_Cương

Well-Known Member
Tham gia
5/10/17
Bài viết
4,446
Được thích
2,518
4765 #1

Nhóm nghiên cứu bảo mật nổi tiếng BlackBerry Threat Intelligence mới đây đã cho biết rằng họ mới phát hiện ra một loại ransomware mới được gọi là LokiLocker. Đây là một ransomware mã hóa dữ liệu trên các PC bị nhiễm và sau đó yêu cầu người dùng thanh toán tiền chuộc tương tự như WannaCry nổi tiếng cách đây vài năm.

Cụ thể, LokiLocker được phát hiện lần đầu tiên vào giữa tháng 8 năm 2021 khi mà mối đe dọa về các ransomware xóa dữ liệu không còn quá mới mẻ, nhưng nó cũng có thể ảnh hưởng đến hàng triệu người dùng PC trên toàn thế giới. Các hacker thường đe dọa sẽ tung thông tin cá nhân của những chủ PC bị nhiễm ransomware tống tiền này. Hiện chưa rõ nguồn gốc của LokiLocker, nhưng BlackBerry Threat Intelligence lưu ý rằng ransomware được viết bằng tiếng Anh, điều này hơi bất thường.


"Mặc dù chúng tôi không thể đánh giá chính xác nơi bắt nguồn của LokiLocker một cách chính xác, nhưng điều đáng nói ở đây là tất cả mã nguồn của nó đều được viết bằng tiếng Anh, không giống như đa số các ransomware khác có nguồn gốc từ Nga và Trung Quốc." BlackBerry Threat Intelligence cho biết.

Người ta cũng nghi ngờ rằng một số công cụ bẻ khóa được sử dụng trong LokiLocker được tạo ra bởi nhóm hacker ở Iran có tên AccountCrack. Ít nhất ba trong số các chi nhánh của LokiLocker đã biết có tên người dùng được sử dụng trong các kênh hack của Iran, theo BlackBerry Threat Intelligence. Tuy nhiên, những điều này không thể xác nhận rằng LokiLocker có nguồn gốc từ Iran hay không.

 

Theo dõi Youtube

Thành viên online

Không có thành viên trực tuyến lúc này

Quảng Cáo

Quảng Cáo

Có thể bạn quan tâm

Top Bottom