Tiêu điểm

Cách chụp màn hình điện thoại Samsung, Oppo, iPhone, Xiaomi, RealmeTop 5 phần mềm chống lag khi chơi game trên điện thoại

Ransomware DoubleLocker ảnh hưởng đến thiết bị Android của bạn như thế nào?

Huong Nguyen - ( 5.0★- 2 đánh giá)  ĐG của bạn?
Mới đây một loại ransomware mới được phát hiện trên thiết bị Android có tên là DoubleLocker. Đi kèm với nó là câu hỏi mà nhiều người dùng đặt ra, trong đó có cả bạn là liệu ransomware DoubleLocker ảnh hưởng đến thiết bị Android của bạn như thế nào?
Cài giao diện Android O trên điện thoại
Cách sửa lỗi không gửi được tin nhắn trên điện thoại Android
Cách tắt các ứng dụng bị treo trên iPhone
Lỗi Discord cho Android không hoạt động với tai nghe Bluetooth
Khắc phục lỗi phím Home vật lý không làm việc trên iPhone, iPad

Hiện nay có khá nhiều ứng dụng hỗ trợ các thiết bị Android có thể tùy chỉnh việc thiết lập khóa màn hình Android, tuy nhiên khi các bạn thực hiện thiết lập các bước khóa màn hình Android bằng các ứng dụng này hãy lưu ý một loại Ransomware mang tên DoubleLocker.

Ransomware DoubleLocker không chỉ đơn giản là mã hóa dữ liệu của người dùng giống như các loại ransomware khác vẫn làm mà còn thay đổi mã PIN trên các thiết bị nạn nhân để đòi tiền chuộc.

ransomware doublelocker

Các nhà nghiên cứu bảo mật tại ESET đã phát hiện ra DoubleLocker. Theo các nhà nghiên cứu, ransomware này lợi dụng cài đặt khả năng truy cập trên thiết bị Android, và đây cũng là loại ransomware đầu tiên sử dụng phương pháp tiếp cận double-lock (khóa kép). Dựa trên phần mềm độc hại phát tán tại các ngân hàng trước đó, phiên bản thử nghiệm của DoubleLocker có thể đã xuất hiện kể từ tháng 5.

Mọi gốc rễ liên quan đến các thông tin, tài khoản ngân hàng người dùng, ransomware chỉ tập trung vào việc đòi các khoản tiền chuộc từ nạn nhân, nó không có khả năng truy cập các thông tin chi tiết tài khoản ngân hàng được lưu trữ trên các thiết bị điện thoại và máy tính bảng.

DoubleLocker phát tán dưới dạng phiên bản Adobe Flash Player giả mạo và sử dụng các thủ thuật thông minh để nó được kích hoạt - cho phép các dịch vụ trợ năng, sau đó tự cài đặt nó là nút Home mặc định.

Lukáš Štefanko, nhà nghiên cứu phần mềm độc hại của ESET và cũng là người phát hiện ra DoubleLocker, giải thích:

DoubleLocker tự cài đặt nó là nút Home mặc định, một launcher (trình khởi chạy) - đây là thủ thuật để cải thiện độ bền bỉ của phần mềm độc hại. Bất cứ khi nào người dùng nhấn vào nút Home, ransomware này sẽ được kích hoạt và thiết bị sẽ bị khóa lại. Nhờ sử dụng dịch vụ Accessibility (dịch vụ Trợ Năng) nên người dùng sẽ không biết được họ đang khởi chạy phần mềm độc hại khi nhấn nút Home.

Sau khi được kích hoạt, đầu tiên DoubleLocker sẽ thay đổi mã PIN của thiết bị thành các số ngẫu nhiên. Mật khẩu này không được lưu trữ trên thiết bị đích nên không có cách nào để xác định mật khẩu này là gì. Đây là động cơ đầu tiên để đòi tiền chuộc nạn nhân, và sau khi nạn nhân đã thanh toán tiền chuộc, mã PIN có thể được reset lại từ xa.

Mã hóa dữ liệu bằng thuật toán mã hóa AES, bổ sung phần mở rộng ".ryry" là động cơ thứ hai.

Štefanko cũng lưu ý người dùng:

- Việc mã hóa được thực hiện đúng cách, tức là nếu không may thiết bị của bạn là nạn nhân xấu số, không có cách nào để khôi phục lại các file, trừ khi nhận đã key mã hóa từ kẻ tấn công.

- Nếu đã dự trù một bản sao lưu dữ liệu trước đó, bạn có thể loại bỏ ransomware mà không cần phải thanh toán bất kỳ khoản tiền chuộc nào cho kẻ tấn công, như ESET chia sẻ:

Tùy chọn khả thi nhất để “dọn sạch” ransomware DoubleLocker trên thiết bị của bạn là thực hiện factory reset - khôi phục lại thiết bị Android của bạn trở về trạng thái ban đầu của nhà sản xuất.

Các bạn có thể xem lại bài viết hướng dẫn thực hiện khôi phục cài đặt gốc Android tại đây.

Đối với các thiết bị root, có một cách để pass mã PIN bị khóa mà không cần thực hiện factory reset. Với cách này, thiết bị của bạn phải được đưa vào chế độ Debugging Mode trước khi ransomware được kích hoạt.

Nếu điều kiện này được đáp ứng, người dùng có thể kết nối với thiết bị bằng ADB và xóa file hệ thống nơi mã PIN được lưu trữ trên thiết bị Android. Thao tác này sẽ mở một màn hình để người dùng có thể truy cập thiết bị của họ.

Sau đó truy cập chế độ Safe Mode, người dùng có thể tắt quyền quản trị thiết bị cho phần mềm độc hại và gỡ bỏ cài đặt nó. Trong một số trường hợp, thiết bị sẽ được yêu cầu khởi động lại.

https://9mobi.vn/ransomware-doublelocker-21862n.aspx
Đối với dữ liệu được lưu trữ trên thiết bị, không có cách nào để khôi phục .

Cách xóa phông ảnh trên điện thoại Android, iPhone bằng Snapseed
Google tiết lộ một lỗ hổng Android cũ
Sửa lỗi iPhone không tự xoay màn hình
Nút home iPhone bị liệt, sửa như thế nào?
Cách sử dụng Datally, giúp tiết kiệm data 3G, 4G

HỎI ĐÁP

  • Từ khoá:
  • Ransomware DoubleLocker

  • Ransomware DoubleLocker tấn công thiết bị Android
  • tìm hiểu Ransomware DoubleLocker
  • loại bỏ Ransomware DoubleLocker
Sponsored ads

APPS LIÊN QUAN

Mới cập nhật

    • Bảo hành iPhone, địa chỉ bảo hành iPad trên toàn quốc

      Để đảm bảo sự yên tâm khi gặp sự cố với sản phẩm Apple, việc tìm địa chỉ trung tâm bảo hành iPhone, iPad ủy quyền là điều quan trọng. Tại bài viết này của 9Mobi, các bạn có thể dễ dàng tìm thấy danh sách các trung tâm bảo hành chính hãng của Apple trên toàn quốc, từ đó có thể gửi thiết bị của mình để đổi trả hoặc sửa chữa một cách thuận tiện và đáng tin cậy.

    • CMND Trung Quốc miễn phí mới nhất 2024 và cách tạo

      CMND Trung Quốc là một loại giấy tờ tùy thân được cấp cho công dân của Cộng hòa Nhân dân Trung Hoa (Trung Quốc). CMND Trung Quốc thường được sử dụng để chứng minh danh tính và là yếu tố quan trọng trong các giao dịch hàng ngày, như mở tài khoản ngân hàng, làm thủ tục hành chính, hoặc khi cần xác thực thông tin cá nhân.

    • Hình nền ảnh khóa màn hình đẹp cho điện thoại

      Ảnh khóa màn hình đẹp cho điện thoại sẽ tạo ấn tượng khi bạn mở điện thoại lên hoặc người khác nhìn vào sẽ phải trầm trồ. Và trong bài viết dưới đây 9Mobi.vn đã tổng hợp lại tất cả các hình ảnh đẹp, độc và lạ giúp bạn có hình nền ảnh khóa màn hình đẹp cho điện thoại.

    • Cách chơi game Free Fire không cần tải về

      Free Fire là một trong những tựa game bắn súng sinh tồn được nhiều chơi nhất hiện nay. Ngoài cách tải và cài đặt Free Fire để tham gia vào game, người chơi còn có thể chơi miễn phí không cần cài đặt ứng dụng với bản cập nhật mới nhất trên Google Play.

    • Bảo hành iPhone, địa chỉ bảo hành iPad trên toàn quốc

      Để đảm bảo sự yên tâm khi gặp sự cố với sản phẩm Apple, việc tìm địa chỉ trung tâm bảo hành iPhone, iPad ủy quyền là điều quan trọng. Tại bài viết này của 9Mobi, các bạn có thể dễ dàng tìm thấy danh sách các trung tâm bảo hành chính hãng của Apple trên toàn quốc, từ đó có thể gửi thiết bị của mình để đổi trả hoặc sửa chữa một cách thuận tiện và đáng tin cậy.

    • CMND Trung Quốc miễn phí mới nhất 2024 và cách tạo

      CMND Trung Quốc là một loại giấy tờ tùy thân được cấp cho công dân của Cộng hòa Nhân dân Trung Hoa (Trung Quốc). CMND Trung Quốc thường được sử dụng để chứng minh danh tính và là yếu tố quan trọng trong các giao dịch hàng ngày, như mở tài khoản ngân hàng, làm thủ tục hành chính, hoặc khi cần xác thực thông tin cá nhân.

    • Cách tạo CV xin việc siêu đẹp trên điện thoại

      CV xin việc là một trong những giấy tờ cần thiết và quan trọng trong quá trình bạn đi xin việc, phỏng vấn tại một công ty mới, tạo CV xin việc siêu đẹp sẽ là cách bạn gây ấn tượng cho nhà tuyển dụng khi họ xem hồ sơ, vậy làm thế nào để có một mẫu CV hoàn chỉnh và chuyên nghiệp nhất? Câu trả lời sẽ có ngay sau đây.

Top

Copyright 2017 Powered by X-Media Minh Cuong J.S.C. All Rights Reserved.