Vừa xuất hiện một dạng phần mềm tống tiền tới có thể lây nhiễm vào máy tính nạn nhân qua mạng xã hội như Facebook hay LinkedIn.
Dạng phần mềm độc hại (malware) này sẽ mã hóa dữ liệu quan trọng của nạn nhân rồi bắt họ trả tiền chuộc thì mới "thả" dữ liệu ra.
Hãng bảo mật Check Point vừa phát hiện biến thể mới của dạng phần mềm tống tiền Locky từng được biết đến. Nạn nhân sẽ phải trả một nửa bitcoin hoặc 365USD tiền chuộc nếu máy tính của họ "dính" loại malware này.
Khác với kiểu lây nhiễm trước đây, biến thể này khai thác lỗ hổng trong cách thức mạng xã hội xử lý ảnh để lây nhiễm vào máy tính nạn nhân. Malware này sẽ ép trình duyệt phải download về một tệp tin ảnh độc hại để bẽ gẫy cơ chế bảo vệ của hệ thống ngay sau khi tệp tin ảnh được mở ra.
Về cơ bản, cách thức phòng ngừa mã độc Locky khá đơn giản, bạn chỉ cần không mở tệp tin ra là xong. Tuy nhiên, cơ chế lây nhiễm của Locky mới là điều đáng lo ngại.
Nhiều ứng dụng bảo mật hiện nay coi mạng xã hội là nguồn an toàn nên nhiều người dùng không có thói quen lo ngại những thứ họ tải về từ mạng xã hội như Facebook có thể nhiễm mã độc.
Check Point đã báo cho Facebook và LinkedIn từ tháng 9/2016 và trong một thông báo mới nhất, phát ngôn viên Facebook cho biết họ đã chặn loại mã độc này cách đây ít ngày.
Nguyễn Minh (theo DigitalTrends)