'Năm của Ransomware' sắp kết thúc. Nhưng điều đó có nghĩa là các cuộc tấn công Ransomware cũng sẽ dừng lại? Chà, không hẳn vậy! Thay vào đó, các vết bẩn mới hơn có thể đưa ra các chiến lược mới để tấn công người dùng. Các tác giả ransomware có thể lây lan mối đe dọa giữa những người dùng thông qua các phương tiện khác nhau và mạnh mẽ hơn. Hoặc nếu không, họ thậm chí có thể đánh bạc dữ liệu của bạn.
Gần đây, Fast Company đã báo cáo, “Thay vì chỉ mã hóa các tệp để người dùng không thể truy cập chúng, một số kẻ tống tiền trang bị một loại phần mềm độc hại mới gọi là doxware đang đe dọa làm rò rỉ các tệp nhạy cảm tiềm ẩn cho công chúng nếu không trả tiền chuộc. Chris Ensey, COO của Dunbar Security Solutions, cho biết. ”
Mặc dù các báo cáo về chủng Ransomware này có thể đã được ghi nhận, nhưng các cuộc tấn công bằng doxware vẫn chưa phổ biến. Xem xét khía cạnh này, các chủng loại mới hơn có thể không chỉ đơn giản là khóa người dùng khỏi hệ thống và dữ liệu của họ hoặc mã hóa tệp của họ, mà còn làm rò rỉ nó nếu họ không hành động với tội phạm. Năm nay đặc biệt chứng kiến vô số biến thể Ransomware. Các biến thể này đã không chỉ sử dụng các phương pháp khác nhau để ngăn chặn sự lây nhiễm mà còn tiếp tục hạn chế người dùng khỏi dữ liệu của họ theo một số cách.
Đầu năm nay, Philadelphia Ransomware đã sử dụng chiến thuật xóa dữ liệu người dùng nếu tiền chuộc không được trả trong thời gian mà các tác giả của Ransomware đặt ra. Tuy nhiên, điều này dường như không đúng với các chủng mới hơn. Bạn có thể đã khôi phục các tệp đã xóa nếu bạn đã tạo bản sao lưu dữ liệu mạnh mẽ. Tuy nhiên, nếu thông tin nhạy cảm của bạn bị công khai hoặc bạn buộc phải từ bỏ dữ liệu của mình, thì đó chắc chắn sẽ là khủng hoảng.
Fast Company cho biết, “Dunbar vẫn chưa thấy phần mềm độc hại xử lý tốt các mối đe dọa làm rò rỉ dữ liệu và Ensey nói rằng ít nhất một số biến thể xuất hiện để hiển thị thanh tiến trình giả nhằm mục đích hiển thị việc chuyển dữ liệu đến máy chủ của kẻ tấn công mà không thực sự tải lên bất kỳ tệp nào. Việc lưu trữ và làm rò rỉ các tệp về mặt hậu cần khó hơn là chỉ mã hóa chúng trên máy tính của chính nạn nhân… ”
Năm trước đó đã khuyến cáo các công ty và người dùng sao lưu dữ liệu của họ vì các cuộc tấn công Ransomware sắp xảy ra. Dự đoán này đã trở thành sự thật và đã có sự tăng trưởng 500% trong các cuộc tấn công Ransomware so với lần trước. Có lẽ, sắp tới sẽ còn nhiều thách thức hơn đối với các nhà nghiên cứu bảo mật và cả người dùng.
Các cuộc tấn công Ransomware trong tương lai có thể giống như…
Nếu bất kỳ sự cố nào xảy ra làm rò rỉ dữ liệu người dùng, điều này sẽ khiến các nạn nhân khốn khổ hơn những gì nó đã làm cho đến bây giờ. Hơn nữa, bọn tội phạm cũng có thể cung cấp một số chiến thuật và phát triển phần mềm độc hại thậm chí còn khó hơn. Họ có thể làm rò rỉ dữ liệu người dùng trong một thời gian và cũng vận hành một trò roulette, sẽ xóa dữ liệu người dùng nếu tiền chuộc không được trả khi đang ở giai đoạn rò rỉ.
Xem xét những mối đe dọa này, chúng tôi khuyên người dùng một vài bước mà họ phải chạy trên hệ thống của mình để ngăn chặn Ransomware.
- Trước hết, bạn phải sao lưu dữ liệu của mình tại một nền tảng an toàn. Bạn có thể sử dụng Right Backup - một giải pháp lưu trữ đám mây giúp bảo mật dữ liệu trực tuyến của bạn một cách hiệu quả. Nó giúp bạn tạo bản sao lưu và giữ cho nó an toàn và bảo mật khỏi tất cả các loại mối đe dọa.
- Bạn cũng nên tải xuống một phần mềm chống vi-rút đích thực, để nếu có bất kỳ sự căng thẳng nào tấn công bạn, ít nhất bạn có thể ngăn chặn nó khỏi hệ thống của mình.
- Bạn cũng có thể định dạng trước khôi phục hệ thống để đưa hệ thống của bạn trở lại trạng thái trước đó.
- Bạn cũng nên cập nhật kịp thời tất cả phần mềm trên hệ thống của mình, để mọi ransomware không tìm thấy đường đi của nó thông qua bất kỳ hoạt động khai thác nào trong phần mềm.
- Ngoài ra, bạn cũng có thể bật tiện ích mở rộng trình chặn quảng cáo đích thực trên trình duyệt của mình. Điều này sẽ bảo vệ bạn khỏi sự lây nhiễm Ransomware lây lan qua các quảng cáo độc hại.
Đây là một số cách có thể giúp chống lại các cuộc tấn công Ransomware, trước và sau cuộc tấn công của nó. Tuy nhiên, bạn vô tình trở thành con mồi của một chủng loại có thể làm rò rỉ dữ liệu của bạn, khi đó trả tiền chuộc có thể vẫn là giải pháp thay thế duy nhất còn lại bạn.