Ransomware là một loại phần mềm độc hại (phần mềm độc hại) có mục tiêu cuối cùng là thuyết phục nạn nhân trả tiền chuộc giải mã để khôi phục các tệp hoặc hệ thống bị xâm nhập của họ. Các khoản thanh toán thường được yêu cầu bằng các loại tiền kỹ thuật số khó truy tìm, chẳng hạn như Bitcoin, Monero hoặc bất kỳ loại tiền điện tử nào khác.
Một cuộc tấn công của Ransomware có thể tự biểu hiện theo nhiều cách khác nhau, có thể ảnh hưởng và phá vỡ không chỉ các hệ thống riêng lẻ mà còn cả mạng lưới của các doanh nghiệp, ngân hàng, bệnh viện, sân bay, cơ quan chính phủ và gần như bất kỳ công ty nào.
Những phần mềm độc hại này đang được nâng cấp liên tục và ngày càng trở nên phổ biến hơn phức tạp hơn kể từ lần xuất hiện được đăng ký đầu tiên, vào năm 1989. Mặc dù các định dạng đơn giản thường là ransomware không mã hóa, nhưng các định dạng hiện đại sử dụng kỹ thuật mã hóa như một cách để mã hóa các tệp của nạn nhân, khiến chúng hoàn toàn không thể truy cập được. Những phần mềm ransomware mã hóa này cũng có thể được sử dụng trên ổ cứng như một cách để khóa hoàn toàn hệ điều hành máy tính, ngăn nạn nhân truy cập vào hệ điều hành đó.
Ngay sau khi hệ thống máy tính bị lây nhiễm và mã hóa thành công, tội phạm mạng sẽ yêu cầu nạn nhân một khoản tiền chuộc, tuyên bố rằng hệ thống (hoặc các tệp) sẽ được khôi phục sau khi thanh toán được thực hiện. Tuy nhiên, không có gì đảm bảo rằng các khoản thanh toán sẽ được tin tặc thực hiện và trên thực tế, nhiều người trong số họ chỉ chạy trốn tiền.
Mức độ phổ biến của ransomware đã tăng lên đáng kể trong thập kỷ qua (đặc biệt là ở 2017) và là một cuộc tấn công mạng có động cơ tài chính. Các cuộc tấn công bằng ransomware hiện là một trong những mối đe dọa phần mềm độc hại nổi bật nhất trên thế giới - theo báo cáo của Cơ quan Hợp tác Thực thi Pháp luật Liên minh Châu Âu (còn được gọi là Europol). Báo cáo này có tên là IOCTA 2018 và có thể được tìm thấy trên liên kết này.
Email lừa đảo là một trong những phương pháp phổ biến nhất được tội phạm mạng sử dụng để phát tán phần mềm tống tiền. Lừa đảo là một hình thức lừa đảo qua mạng trong đó nạn nhân bị lây nhiễm bằng cách mở các liên kết hoặc tệp đính kèm lừa đảo từ các email được ngụy trang là hợp pháp.
Các ví dụ đáng chú ý về các cuộc tấn công Ransomware trước đây bao gồm GrandCrab (2018), WannaCry (2017), Bad Rabbit (2017) và Locky (2016).
NoMoreRansom là một trang web được tạo bởi các công ty thực thi pháp luật và bảo mật CNTT như một cách để thông báo cho người dùng quốc tế về loại tấn công độc hại này. Trang web này cung cấp bộ công cụ giải mã Ransomware miễn phí cho người dùng bị nhiễm cũng như lời khuyên về cách ngăn chặn việc trở thành nạn nhân.
Để biết thêm thông tin chi tiết, hãy xem toàn bộ bài viết của chúng tôi về Ransomware trên Binance Academy và theo dõi để biết thêm nội dung giáo dục.