Phần mềm tống tiền “WeChat Ransom” đang hoành hành tại Trung Quốc khiến hơn 100.000 nạn nhân bị yêu cầu khoản tiền chuộc 16 USD để giải thoát dữ liệu.

Khi lây nhiễm vào thiết bị, WeChat Ransom sẽ tiến hành mã hóa toàn bộ dữ liệu khiến nạn nhân không thể sử dụng được. Phần mềm độc hại này còn đánh cắp thông tin QQ, Taobao, JD, Baidu Cloud, Alipay, Tmall, và Jingdong bằng mạng xã hội Trung Quốc.

{keywords}
Hơn 100.000 thiết bị nhiễm phần tống tiền “WeChat Ransom”

Các chuyên gia bảo mật phát hiện sự tồn tại của WeChat Ransom từ 1/12. Khi đó, khoảng 20.000 chuỗi tên đăng nhập và mật khẩu được tìm thấy trên một trong nhiều máy chủ WeChat Ransom lưu dữ liệu.

Kẻ tạo ra WeChat Ransom phát tán malware này tới mục tiệu nhờ trợ giúp của hàng chục ứng dụng bị xâm nhập, cùng công cụ được thiết kế như giải pháp quản lý cho các tài khoản QQ đóng vai trò là kênh phát tán chính.
Tính tới ngày 5/12, số lượng máy tính nhiễm WeChat Ransom đã tăng lên 100.000 máy, chủ yếu do máy tính nạn nhân không sử dụng phần mềm chống malware.

Ngoài ra, một lượng lớn nạn nhân có tài khoản Alipay cũng bị đánh cắp thông tin khi sử dụng các mạng xã hội Trung Quốc. WeChat Ransom yêuu cầu nạn nhân trả tiền chuộc bằng thẻ tín dụng hoặc Bitcoin.

Nguyễn Minh - Kim Duyên - Trần Thanh Thủy (theo Softpedia)