(CLO) Ransomware là một loại malware ngăn chặn hoặc giới hạn người dùng sử dụng thiết bị, hệ thống hoặc dữ liệu của mình. Một số loại thì mã hóa file khiến chúng ta không thể mở được tài liệu quan trọng, một số khác thì dùng cơ chế khóa máy để không cho nạn nhân tiếp tục sử dụng. Trong nhóm phần mềm độc này thì họ nhà TeslaCrypt, phát hiện hồi đầu 2015 được cho là đã lây lan rộng nhất, báo cáo tử ZDNet cho biết là một ngày có trên 3500 máy tính bị lây nhiễm.
[caption id="attachment_53546" align="aligncenter" width="800"]

Ảnh chụp màn hình khi bị nhiễm phải malware.[/caption]
TeslaCrypt sau khi lây nhiễm vào máy nạn nhân sẽ tiến hành khóa các file dữ liệu quan trọng bằng phương pháp mã hóa AES-256bit, chủ yếu là các file dữ liệu ảnh hưởng đến Gamer, phần mềm tài chính, dữ liệu báo cáo thuế, sau đó đòi tiền chuộc bằng Bitcoin (để tránh bị theo dõi). Số tiền chuộc có thể lên đến hàng trăm đô la.
Microsoft cập nhật công cụ gỡ phần mềm độc này cùng với nhiều loại khác trong họ như Testcrypt, Blakamba, Diplugem... trong bản cập nhật hồi thứ 3 tuần rồi. Một điều lưu ý là phần mềm gỡ TeslaCrypt không thể giải mã các file đã bị khóa, nó chỉ tháo mã độc này ra khỏi máy mà thôi.
Để tự đề phòng, người dùng cần thường xuyên sao lưu dữ liệu ra ổ ngoài, thường xuyên cập nhật máy tính, không tải game, phần mềm từ nguồn không rõ ràng.
Tú Linh Theo Microsoft