Thời gian vừa qua, hàng loạt người dùng mạng tại Việt Nam bị nhiễm virus tống tiền (Ransomware - Virus đòi tiền chuộc). Hiện tượng là toàn bộ các dữ liệu trên máy tính gồm các file Word (doc, docx), Excel (xls, xlsx), ảnh và video (jpg, gif) bị mã hóa và đổi tên file thành đuôi .r5a, .crypt, .cerber... và không thể mở được nữa
Virus mã hóa đổi tên file thành r5a, crypt, cerber... để tống tiền
Virus tống tiền (Ransomware) thường lây nhiễm qua email, tin nhắn Skype hoặc qua Facebook. Khi máy tính của nạn nhân bị nhiễm virus, nó tự động truy nhập vào các tài khoản Email/Skype/Facebook của nạn nhân và đồng loạt gửi email/tin nhắn có chứa liên kết độc cho các tài khoản khác trong danh bạ và danh sách bạn bè (Friends) của người dùng
Hiện tại, có nhiều cách để cứu dữ liệu bị virus mã hóa. Tuy nhiên, có 2 cách hiệu quả nhất là:
- Cách 1: Sử dụng công cụ giải mã dữ liệu CoinVaultDecryptor.exe tại đây
- Cách 2: Phục hồi file dữ liệu gốc bị virus xóa theo hướng dẫn tại đây
- Cách 3: Giải mã dữ liệu bị virus cerber3 mã hóa bằng công cụ của Hacker
- Bạn đọc có thể tham khảo chi tiết hướng dẫn phục hồi dữ liệu bị virus mã hóa tại đây (cập nhật liên tục) hoặc nhờ trợ giúp từ cộng đồng qua Facebook tại đây
Lưu ý:
- Để phòng chống virus tống tiền và mã hóa dữ liệu, người dùng tuyệt đối không bấm chuột hoặc mở vào các liên kết URL (hoặc các file đính kèm) trong tin nhắn Email, Skype, Facebook
- Nếu máy tính bị nhiễm virus, hãy lập tức cài phần mềm diệt virus Norton hoặc Bitdefender để quét và diệt sạch virus. Đây là 2 phần mềm được khuyến cáo diệt virus tống tiền hiệu quả nhất hiện nay
- Nên thường xuyên sao lưu các dữ liệu quan trọng lên đám mây hoặc các ổ cứng ngoài. Nếu dữ liệu đã bị mã hóa, hãy sao lưu tất cả (kể cả file đã bị hỏng) trước khi thực hiện bất kỳ thao tác phục hồi dữ liệu nào
- Tuyệt đối không trả tiền cho Hacker để lấy chìa khóa giải mã bởi vì theo kinh nghiệm của chúng tôi, Hacker sẽ vòi thêm rất nhiều tiền mới trả chìa khóa cho bạn. Một số nạn nhân phải trả tới 3 lần với số tiền gần 10.000 USD mới nhận lại được chìa khóa chứ không phải chỉ có 500USD như yêu cầu ban đầu của Hacker
Chúc các bạn thành công!
CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây
Theo BB.Com.Vn
Các tin khác liên quan cùng chủ đề
- Virus đổi đuôi file tài liệu word, excel thành .cerber
- Hướng dẫn phòng chống virus tống tiền CTB-Locker ko cần phần mềm
- Virus đổi tên file làm hỏng dữ liệu hàng loạt các file Word, Excel, PDF
- Android.Fakedefender - Phần mềm diệt Virus giả tống tiền người dùng Android
- Anti Facebook Virus - Phần mềm chuyên diệt virus trên Facebook
- Bkav CTB-Locker Scan & Remove - Công cụ diệt virus tống tiền của Bkav
- Bkav Pro nên có tùy chọn Xóa file nhiễm virus, Sửa file nhiễm virus
- Bóc tách virus từ file chương trình bị lây nhiễm để sử dụng
- Bị nhiễm virus mã hóa gây lỗi file *.doc, *.xls của Word và Excel không mở được
- Chữ ký số của Tencent Trung Quốc bị lợi dụng để lây nhiễm virus
- Cách giải mã dữ liệu bị virus mã hóa sử dụng chìa khóa của Kaspersky
- Cách phục hồi file nhiễm virus bị phần mềm diệt virus NIS diệt