Avaddon mã độc tống tiền mới được phát tán | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Avaddon mã độc tống tiền mới được phát tán

anhtuanpham87

Rìu Bạc
Avaddon là một mã độc tống tiền mới được phát tán ra vào đầu tháng 6 này. Đặc biệt, nó là một chương trình RaaS (Ransomware As An Affiliate), hiện vẫn tích cực chiêu mộ “cộng tác viên” để phân tán mã độc và chia lợi nhuận 65/35 từ vụ tống tiền. Vì vậy, cách thức phát tán mã độc cũng rất đa dạng. Hình thức tấn công hiện tại của nó là spam mail với tiêu đề “gợi cảm” kiểu “Do you like my photo?” (Anh thích nhìn ảnh em hơm? :_))).

avvadon-ransom-note.jpg


Chỉ cần người dùng tò mò xem thư , ban đầu bạn sẽ chỉ thấy một icon mặt cười
?
vàđính kèm một tệp tin đuôi .JPG (IMG12346.jpg)
khi bạn tải về và click vào nó , mã JS sẽ chạy và 1 phút sau bạn sẽ thấy File Explorer nháy liên tục không tắt đi được , tất cả file đều bị mã hóa thành đuôi *.avdn
Avaddon mã hóa các tệp bằng thuật toán mã hóa AES và mã hóa khóa AES bằng thuật toán RSA. Ngoài ra, nó thay đổi hình nền máy tính và đổi tên tất cả các tệp với phần mở rộng ".avdn". Ví dụ: nó đổi tên một tệp có tên "1.jpg" thành "1.jpg.avdn", "2.jpg" thành "2.jpg.avdn", v.v. Ransomware này được phát hiện bởi GrujaRS.
Và yêu cầu bạn n làm theo hướng dẫn để chuộc lại dữ liệu


Mã độc Avaddon này có nguồn gốc từ Nga vì thế trong luật dành cho “cộng tác viên” ghi rằng không được phép tấn công các nước CIS (các nước thành viên cũ của Liên Bang Xô Viết)
?
)

Để phòng và diệt mã độc này, bạn chỉ tải xuống các tệp tin từ các trang web chính thức, đáng tin cậy . Không nên sử dụng các công cụ kích hoạt hoặc bản cập nhật của bên thứ ba không chính thức. Các chương trình 'bẻ khóa' (kích hoạt bên thứ ba) không hợp pháp. Một điều quan trọng là không mở các tệp đính kèm hoặc liên kết trong các email lạ , không liên quan từ các địa chỉ đáng ngờ, không xác định.Bạn cần thường xuyên cập nhật hệ điều hành để vá các lỗ hổng hoặc dùng các AV virus uy tín. Nếu máy tính của bạn đã bị nhiễm Avaddon, chúng tôi khuyên bạn nên thử với Malwarebytes có thể tự động loại bỏ phần mềm ransomware này.


Phần mềm Malwarebytes cho dùng thử miễn phí 15 ngày
 

Hamano Kaito

Moderator
Bạn có file nhiễm ko? gởi cho mình được ko?
 


Top