Các nhà nghiên cứu tìm ra mã độc STRRAT RAT có hành vi giống như ransomware
Đăng ngày: 23 thg 5, 2021 · Tin tức · 2 phút đọc

Các nhà nghiên cứu bảo mật đã phát hiện ra một chiến dịch email spam lớn mới được thiết kế để đẩy phiên bản mới nhất của phần mềm độc hại STRRAT, theo dữ liệu được chia sẻ bởi Microsoft.
Các cuộc tấn công ransomware là một trong những cuộc tấn công nguy hiểm nhất đối với mọi người và cả các công ty. Việc dữ liệu của bạn bị khóa bởi ransomware, có thể bị đánh cắp trong quá trình này và sau đó đối mặt với sự tống tiền không phải là một viễn cảnh dễ chịu. Nó chỉ ra rằng một số phần mềm độc hại chỉ mạo danh một cuộc tấn công ransomware, khiến các tệp không bị ảnh hưởng nhưng lại khiến mọi người sợ hãi với khả năng bị nhiễm ransomware.
STRRAT là một loại phần mềm độc hại bắt chước hành vi của ransomware mà không thực sự là ransomware. Người dùng bị nhiễm mối đe dọa này thường tin rằng họ đã trở thành nạn nhân của một cuộc tấn công nghiêm trọng hơn nhiều, điều này không đúng như vậy. Đó chỉ là trojan truy cập từ xa (RAT), có nghĩa là nó vẫn có thể gây hại bằng cách thu thập mật khẩu trình duyệt, cho phép truy cập từ xa và thậm chí ghi nhật ký các lần gõ phím, trong số nhiều tính năng khác.
“RAT này nổi tiếng vì hành vi giống như ransomware của nó là gắn phần mở rộng tên tệp .crimson vào các tệp mà không thực sự mã hóa chúng”, nhóm Microsoft Security Intelligence cho biết trên Twitter.
“Những kẻ tấn công đã sử dụng các tài khoản email bị xâm nhập để khởi động chiến dịch email. Các email chứa một hình ảnh được coi là tệp đính kèm PDF nhưng khi mở ra, nó được kết nối với một miền độc hại để tải xuống phần mềm độc hại STRRAT”, họ giải thích.
Vì các cuộc tấn công xảy ra qua email, nên việc giảm thiểu đơn giản nhất dành cho người dùng cũng giống như đối với bất kỳ mối đe dọa nào khác - tránh mở email từ các nguồn không xác định, chưa kể đến các tệp đính kèm. Nếu họ có bất kỳ nghi ngờ nào về tính xác thực của email, họ nên liên hệ trực tiếp với người gửi để xác nhận. Và đảm bảo rằng giải pháp bảo mật cập nhật luôn chạy trên thiết bị.
Bài viết liên quan

Bảo vệ gia đình bạn khỏi thủ đoạn lừa đảo AI "Tiếng khóc trẻ em" vô cùng tinh vi
Đăng ngày: 21 thg 7, 2026
Đọc bài viết
Data Breach (Rò rỉ dữ liệu) là gì? Và tại sao Bitdefender lại là giải pháp bảo mật tối ưu nhất?
Đăng ngày: 19 thg 7, 2026
Đọc bài viết
Cơn Sốt Bóng Đá: Đừng Để Kẻ Gian Ghi Bàn Vào Hệ Thống Bảo Mật Kỹ Thuật Số Của Bạn
Đăng ngày: 15 thg 6, 2026
Đọc bài viết
Người dùng Android cần xem ngay! 3 cách cài đặt khóa điện thoại chống ứng dụng ẩn danh hút sạch tiền tài khoản (Cập nhật mới nhất)
Đăng ngày: 12 thg 6, 2026
Đọc bài viết