Tin tặc lợi dụng tính năng BitLocker trên Windows để tấn công đòi tiền chuộc

Theo BleepingComputer, các chuyên gia an ninh mạng vừa phát hiện một chủng loại ransomware mới có tên ShrinkLocker, sử dụng tính năng mã hóa ổ đĩa BitLocker của Windows để khóa người dùng khỏi thiết bị của họ và đòi tiền chuộc.

ShrinkLocker hoạt động bằng cách thu nhỏ các phân vùng không khởi động xuống còn 100 MB và tạo ra các ổ đĩa khởi động mới, sau đó sử dụng BitLocker để mã hóa dữ liệu trên thiết bị. Điểm đặc biệt của loại ransomware này là không để lại các tệp văn bản thông báo đòi tiền chuộc như thông thường, mà thay vào đó ShrinkLocker sẽ đặt tên các phân vùng khởi động mới bằng địa chỉ email để nạn nhân liên hệ

Tin tặc lợi dụng tính năng BitLocker trên Windows để tấn công đòi tiền chuộc- Ảnh 1.

ShrinkLocker lợi dụng tính năng BitLocker trên Windows để mã hóa dữ liệu

CHỤP MÀN HÌNH SECNEWS

Sau khi mã hóa thành công, ShrinkLocker sẽ xóa tất cả các trình bảo vệ BitLocker, khiến nạn nhân không thể khôi phục khóa mã hóa. Kẻ tấn công sẽ giữ khóa giải mã và yêu cầu nạn nhân trả tiền chuộc để lấy lại quyền truy cập vào dữ liệu.

Mặc dù việc sử dụng BitLocker để mã hóa dữ liệu là một tính năng bảo mật hợp pháp của Windows, nhưng ShrinkLocker đã lợi dụng tính năng này để gây ra thiệt hại lớn hơn.

ShrinkLocker không phải là biến thể ransomware đầu tiên sử dụng BitLocker để mã hóa hệ thống. BleepingComputer cho biết từng có một bệnh viện ở Bỉ bị tấn công bởi ransomware dùng BitLocker khiến 100 TB dữ liệu trên 40 máy chủ bị mã hóa. Một nhà sản xuất và phân phối thịt có tên Miratorg Holding ở Nga cũng đã phải chịu số phận tương tự vào năm 2022.

Theo Kaspersky, ShrinkLocker đã tấn công các tổ chức sản xuất thép và vắc-xin ở Mexico, Indonesia và Jordan. Các chuyên gia cảnh báo rằng đây là một mối đe dọa mới và nguy hiểm, người dùng cần cẩn trọng và cập nhật các biện pháp bảo mật để tránh trở thành nạn nhân của chủng ransomware nguy hiểm này.


Công nghệ – Game | Tổng hợp tin tức Công nghệ và Game

Tin tức liên quan

Yêu cầu Vietnam Airlines giải trình lý do tăng giá vé máy bay

Yêu cầu Vietnam Airlines giải trình lý do tăng giá vé máy bay

Thông tin từ Ủy ban Cạnh tranh quốc gia (Bộ Công thương) cho biết, đơn vị này đã có văn bản gửi Vietnam Airlines đề nghị báo cáo về lý do tăng giá vé máy bay trong thời gian vừa … Readmore

Đọc tiếp

Yêu cầu Công ty SJC sản xuất vàng miếng khối lượng lớn đáp ứng nhu cầu thị trường

Yêu cầu Công ty SJC sản xuất vàng miếng khối lượng lớn đáp ứng nhu cầu thị trường

UBND TPHCM vừa có văn bản chỉ đạo Sở Tài chính, Sở Kế hoạch và Đầu tư, NHNN Chi nhánh TP.HCM và Công ty TNHH MTV Vàng bạc đá quý Sài Gòn (SJC) về đảm bảo gia công vàng miếng … Readmore

Đọc tiếp

Yêu cầu công ty chứng khoán tăng cường bảo đảm an toàn hệ thống giao dịch

Yêu cầu công ty chứng khoán tăng cường bảo đảm an toàn hệ thống giao dịch

Ủy ban Chứng khoán Nhà nước vừa ban hành công văn yêu cầu các công ty chứng khoán, công ty quản lý quỹ tăng cường bảo đảm an toàn thông tin mạng, có biện pháp ứng phó với những tình … Readmore

Đọc tiếp
(x)
(x)