Tin tặc lợi dụng tính năng BitLocker trên Windows để tấn công đòi tiền chuộc

Theo dõi Báo Gia Lai trên Google News
Phần mềm độc hại chuyên tống tiền mới xuất hiện có tên ShrinkLocker và chuyên lợi dụng BitLocker để tấn công.

Theo BleepingComputer, các chuyên gia an ninh mạng vừa phát hiện một chủng loại ransomware mới có tên ShrinkLocker, sử dụng tính năng mã hóa ổ đĩa BitLocker của Windows để khóa người dùng khỏi thiết bị của họ và đòi tiền chuộc.

ShrinkLocker hoạt động bằng cách thu nhỏ các phân vùng không khởi động xuống còn 100 MB và tạo ra các ổ đĩa khởi động mới, sau đó sử dụng BitLocker để mã hóa dữ liệu trên thiết bị. Điểm đặc biệt của loại ransomware này là không để lại các tệp văn bản thông báo đòi tiền chuộc như thông thường, mà thay vào đó ShrinkLocker sẽ đặt tên các phân vùng khởi động mới bằng địa chỉ email để nạn nhân liên hệ

ShrinkLocker lợi dụng tính năng BitLocker trên Windows để mã hóa dữ liệu

ShrinkLocker lợi dụng tính năng BitLocker trên Windows để mã hóa dữ liệu

Sau khi mã hóa thành công, ShrinkLocker sẽ xóa tất cả các trình bảo vệ BitLocker, khiến nạn nhân không thể khôi phục khóa mã hóa. Kẻ tấn công sẽ giữ khóa giải mã và yêu cầu nạn nhân trả tiền chuộc để lấy lại quyền truy cập vào dữ liệu.

Mặc dù việc sử dụng BitLocker để mã hóa dữ liệu là một tính năng bảo mật hợp pháp của Windows, nhưng ShrinkLocker đã lợi dụng tính năng này để gây ra thiệt hại lớn hơn.

ShrinkLocker không phải là biến thể ransomware đầu tiên sử dụng BitLocker để mã hóa hệ thống. BleepingComputer cho biết từng có một bệnh viện ở Bỉ bị tấn công bởi ransomware dùng BitLocker khiến 100 TB dữ liệu trên 40 máy chủ bị mã hóa. Một nhà sản xuất và phân phối thịt có tên Miratorg Holding ở Nga cũng đã phải chịu số phận tương tự vào năm 2022.

Theo Kaspersky, ShrinkLocker đã tấn công các tổ chức sản xuất thép và vắc-xin ở Mexico, Indonesia và Jordan. Các chuyên gia cảnh báo rằng đây là một mối đe dọa mới và nguy hiểm, người dùng cần cẩn trọng và cập nhật các biện pháp bảo mật để tránh trở thành nạn nhân của chủng ransomware nguy hiểm này.

Có thể bạn quan tâm

Nhật thực toàn phần tại Dallas, Mỹ, ngày 8-4-2024.

Nhật thực toàn phần hiếm gặp sẽ xuất hiện vào ngày 12-8

(GLO)- Ngày 12-8-2026, một trong những hiện tượng thiên văn đáng chú ý nhất của năm 2026 sẽ diễn ra khi nhật thực toàn phần xuất hiện trên một dải hẹp kéo dài từ Bắc Cực qua Greenland, Iceland, Bắc Đại Tây Dương đến miền Bắc Tây Ban Nha và một phần Bồ Đào Nha.

viettel-gia-lai-dong-hanh-cung-khach-hang-chuyen-tu-2G-len-4G/5G

Viettel Gia Lai đồng hành cùng khách hàng chuyển từ 2G lên 4G/5G

(GLO)- Sau hơn 3 thập kỷ đồng hành cùng người dùng, mạng 2G tại Việt Nam dự kiến ngừng hoạt động hoàn toàn trong tháng 9 tới. Để bảo đảm việc liên lạc không bị gián đoạn, Viettel Gia Lai khuyến cáo và tích cực hỗ trợ khách hàng chủ động bật VoLTE, đổi sang SIM 4G hoặc eSIM

VCCA 2026: Đưa nghiên cứu vào thực tiễn

VCCA 2026: Đưa nghiên cứu vào thực tiễn

(GLO)- Không chỉ giới thiệu các kết quả nghiên cứu mới, Hội nghị Quốc tế về Điều khiển, Tự động hóa và Chuyển đổi số năm 2026 (VCCA 2026) còn là diễn đàn kết nối các nhà khoa học, doanh nghiệp và cơ sở đào tạo, thúc đẩy chuyển giao công nghệ vào thực tiễn.

Khai mạc Trường học Vật lý Việt Nam lần thứ 32

Khai mạc Trường học Vật lý Việt Nam lần thứ 32

(GLO)- Sáng 14-7, Hội Khoa học Gặp gỡ Việt Nam và Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) phối hợp với Trung tâm Vật lý Lý thuyết Châu Á - Thái Bình Dương (APCTP) tổ chức khai mạc Trường học Vật lý Việt Nam lần thứ 32 (VSOP 32).

null