Quay lại

Dagon Ransomware được phát tán qua email tại Hàn Quốc

Cập Nhật Lần Cuối: 09/11/2023

Dagon Ransomware được phát tán qua email tại Hàn Quốc

Trong thời gian gần đây, nhóm phân tích ASEC đã thông báo rằng họ đã phát hiện ra sự xuất hiện của ransomware mới gọi là “DAGON LOCKER"

Dagon Ransomware - mạnh hơn các loại ransomware đã từng xuất hiện

Dagon Ransomware là một loại ransomware mới xuất hiện trong khoảng thời gian gần đây, có thể tùy chỉnh cách thức phân phối và các mục tiêu tấn công tùy theo mục đích của kẻ tấn công. Ngoài ra, nó có thể giới hạn hoặc mở rộng phạm vi hoạt động mã hóa của ransomware và nếu đáp ứng được các điều kiện yêu cầu, thì các hệ thống người dùng khác được kết nối với mạng bị tấn công cũng có thể bị mã hóa.

Một trong những cách thức chính là sử dụng phương pháp mã hóa ChaCha20 để mã hóa tất cả các tệp trong ổ đĩa (ngoại trừ đường dẫn và phần mở rộng cụ thể), đồng thời đổi tên tệp thành ‘.dagoned’. (Khóa mã hóa được sử dụng tại thời điểm này là RSA-2048).

Dagon Ransomware là một dạng RaaS

Phần mềm tống tiền này thuộc dạng dịch vụ ransomware (RaaS/ Ransomware as a Service) nghĩa là các tổ chức tội phạm tạo ra ransomware, bán nó cho những tên tội phạm khác như là một dịch vụ.

Vì các cuộc tấn công này chủ yếu được phát tán qua các email lừa đảo hoặc tệp đính kèm email, nên cần đặc biệt chú ý đến việc bảo mật email. Điều cần chú trọng là phải có một hệ thống bảo mật email với công nghệ hiện đại. Các tổ chức và doanh nghiệp có thể đối phó với các cuộc tấn công tinh vi bằng việc sử dụng các giải pháp bảo mật email. Tuy nhiên, không phải hệ thống bảo mật email nào cũng đủ mạnh mẽ để phòng chống và ngăn chặn các cuộc tấn công ransomware. Vì vậy, các doanh nghiệp cần xem xét lại mức độ an toàn của hệ thống bảo mật email đã, đang và sẽ sử dụng.

Để thiết lập một môi trường bảo mật thông tin an toàn hơn cho hệ thống email của các công ty và tổ chức, VNETWORK với giải pháp Mail Gateway EG-Platform đã giúp ngăn chặn toàn bộ các virus và ransomware đe dọa đến hệ thống email của khách hàng doanh nghiệp lớn trong và ngoài nước. Tham khảo thêm: Cách bảo vệ doanh nghiệp hiệu quả

Nếu bạn có nhu cầu tìm hiểu hoặc trải nghiệm thử dịch vụ Mail Gateway EG-Platform, công nghệ tường lửa email giúp chặn toàn bộ spam email và các mail độc hại. Hãy liên hệ trực tiếp với chúng tôi qua hotline (028) 7306 8789 hoặc contact@vnetwork.vn hoặc email về sales@vnetwork.vn.

Sitemap HTML