Một dịch vụ ransomware (mã độc tống tiền) mới có tên Eldorado xuất hiện dưới dạng cung cấp dịch vụ cho các đối tác liên kết đang tấn công hệ thống Windows và máy ảo VMware ESXi.
Mã độc này xuất hiện từ tháng 3 và đã có 16 nạn nhân bị tấn công, chủ yếu ở Mỹ, hoạt động trong lĩnh vực bất động sản, giáo dục, y tế và sản xuất.
Eldorado là một ransomware mới và hoàn toàn độc lập. Nó sử dụng ngôn ngữ Go để tấn công đa nền tảng. Phần mềm độc hại này mã hóa file bằng thuật toán ChaCha20 và tạo một khóa duy nhất dài 32 byte và một nonce dài 12 byte cho mỗi tệp bị khóa. Các khóa sau đó được mã hóa bằng RSA-OAEP.
Sau khi mã hóa, file sẽ bị đổi đuôi thành ".00000001" và ghi chú tống tiền có tên “HOW_RETURN_YOUR_DATA.TXT” sẽ được thêm vào thư mục Documents và Desktop.
Đặc biệt, Eldorado có khả năng tùy biến để tấn công vào các thư mục cụ thể. Thậm chí mã độc này được cài đặt mặc định ở chế độ tự xóa để tránh bị người dùng phát hiện và phân tích bởi các nhóm ứng cứu sự cố.
Để phòng tránh ransomware nói chung và Eldorado nói riêng, các chuyên gia khuyến cáo người dùng khẩn trương triển khai các biện pháp phòng thủ sau:
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn