Một cuộc tấn công bằng mã độc tống tiền có thể ảnh hưởng đến nhiều hơn một máy tính. Cuộc tấn công có thể làm gián đoạn mạng lưới của doanh nghiệp bệnh viện cơ quan chính phủ và các tổ chức khác.
Do tác động có thể lan rộng và số tiền được yêu cầu có thể rất lớn mã độc tống tiền được xem là một trong những mối đe dọa an ninh mạng nghiêm trọng và mang động cơ tài chính nhất.
Mã độc tống tiền trước đây thường chỉ chặn quyền truy cập vào hệ thống. Các biến thể hiện đại thường sử dụng kỹ thuật mật mã để mã hóa tệp của nạn nhân khiến các tệp này không thể truy cập nếu không có khóa giải mã.
Một số dạng có thể khóa toàn bộ hệ điều hành. Khi thiết bị bị xâm nhập kẻ tấn công yêu cầu thanh toán để khôi phục quyền truy cập. Tuy nhiên việc thanh toán không mang lại bất kỳ sự đảm bảo nào: một số kẻ tấn công không bao giờ cung cấp khóa hoạt động được trong khi những kẻ khác có thể yêu cầu thêm tiền.
Trong một số trường hợp kẻ tấn công còn đe dọa làm rò rỉ dữ liệu đã đánh cắp nếu nạn nhân không thanh toán. Chiến thuật này đôi khi được gọi là tống tiền kép.
Mã độc này cũng có thể phát tán qua các nội dung tải xuống độc hại phần mềm chưa được vá và các trang web bị xâm nhập. Những ví dụ nổi tiếng bao gồm WannaCry Bad Rabbit và Locky.
Có một số thói quen thiết thực có thể giúp giảm nguy cơ nhiễm mã độc tống tiền:
Thường xuyên sao lưu ngoại tuyến các tệp quan trọng để có thể khôi phục mà không cần thanh toán.
Nhanh chóng cập nhật hệ điều hành và phần mềm để khắc phục các lỗ hổng bảo mật đã biết.
Tránh mở tệp đính kèm hoặc liên kết từ những người gửi không xác định hoặc không mong đợi.
Sử dụng phần mềm bảo mật uy tín và bật các biện pháp bảo vệ tài khoản mạnh mẽ.
Thực hành vệ sinh kỹ thuật số tốt thường hiệu quả hơn nhiều so với việc ứng phó sau khi xảy ra cuộc tấn công.
Ban biên tập Binance Academy