<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>jbs bị tấn công mạng &#8211; BlogAnChoi</title>
	<atom:link href="https://bloganchoi.com/tag/jbs-bi-tan-cong-mang/feed/" rel="self" type="application/rss+xml" />
	<link>https://bloganchoi.com</link>
	<description>Blog giải trí về du lịch, làm đẹp, quán ngon dành cho giới trẻ.</description>
	<lastBuildDate>Tue, 17 Oct 2023 08:18:36 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">112937104</site>	<item>
		<title>Ransomware là gì? Đối phó với ransomware ra sao để giảm thiểu thiệt hại?</title>
		<link>https://bloganchoi.com/ransomware-la-gi-cach-phong-ngua-va-xu-ly/</link>
					<comments>https://bloganchoi.com/ransomware-la-gi-cach-phong-ngua-va-xu-ly/#comments</comments>
		
		<dc:creator><![CDATA[aozora]]></dc:creator>
		<pubDate>Tue, 29 Jun 2021 12:52:19 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[an toàn]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[bảo mật máy tính]]></category>
		<category><![CDATA[Bảo vệ]]></category>
		<category><![CDATA[cách phòng tránh ransomware]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[jbs bị tấn công mạng]]></category>
		<category><![CDATA[không gian]]></category>
		<category><![CDATA[làm gì khi gặp ransomware]]></category>
		<category><![CDATA[lướt web an toàn]]></category>
		<category><![CDATA[mã độc máy tính]]></category>
		<category><![CDATA[mã độc tống tiền]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[ransomware là gì]]></category>
		<category><![CDATA[spam email]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[thiết bị]]></category>
		<category><![CDATA[thông tin]]></category>
		<category><![CDATA[tội phạm]]></category>
		<category><![CDATA[tội phạm mạng]]></category>
		<category><![CDATA[virus máy tính]]></category>
		<guid isPermaLink="false">https://bloganchoi.com/?p=395341</guid>

					<description><![CDATA[Công nghệ thông tin và mạng Internet càng phát triển thì những mối đe dọa như ransomware càng mọc lên nhiều hơn, thậm chí gây ra những vụ khủng hoảng toàn cầu. Hãy cùng BlogAnChoi tìm hiểu xem ransomware là gì và làm cách nào để đối phó với chúng nhé! Ransomware đang đe dọa]]></description>
										<content:encoded><![CDATA[<p><strong>Công nghệ thông tin và mạng Internet càng phát triển thì những mối đe dọa như ransomware càng mọc lên nhiều hơn, thậm chí gây ra những vụ khủng hoảng toàn cầu. Hãy cùng BlogAnChoi tìm hiểu xem ransomware là gì và làm cách nào để đối phó với chúng nhé!</strong></p>
<p><span id="more-395341"></span></p>
<h2><strong>Ransomware đang đe dọa không gian mạng đến mức độ nào?</strong></h2>
<p>Trong những năm gần đây, ngày càng có nhiều trường hợp tấn công mạng bằng ransomware trình độ cao gây thiệt hại lớn cho người dùng Internet và các cơ quan, tổ chức trên khắp thế giới.</p>
<figure id="attachment_395474" aria-describedby="caption-attachment-395474" style="width: 1200px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395474 size-full" title="Ransomware là nỗi ám ảnh của các mạng máy tính (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi.jpg" alt="Ransomware là nỗi ám ảnh của các mạng máy tính (Ảnh: Internet)." width="1200" height="800" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi.jpg 1200w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-300x200.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-1024x683.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-768x512.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-696x464.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-1068x712.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-630x420.jpg 630w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-395474" class="wp-caption-text">Ransomware là nỗi ám ảnh của các mạng máy tính (Ảnh: Internet).</figcaption></figure>
<p>Các cuộc tấn công gần đây nhắm vào công ty đóng gói thịt lớn nhất thế giới JBS và dịch vụ y tế quốc gia của Ireland đã báo động cho chúng ta về cách thức mà các băng nhóm tin tặc ransomware có thể phá vỡ nền kinh tế và khiến cuộc sống của mọi người bị đảo lộn đến mức nào.</p>
<p>Theo thống kê của công ty an ninh mạng Emsisoft, chỉ tính riêng trong năm 2020 ở Mỹ, các băng đảng ransomware đã tấn công hơn 100 cơ quan liên bang, tiểu bang và thành phố, hơn 500 trung tâm chăm sóc sức khỏe, 1680 cơ sở giáo dục và hàng nghìn doanh nghiệp. Thiệt hại kinh tế lên tới hàng chục tỷ USD. Tuy nhiên con số chính xác có thể còn cao hơn do nhiều nạn nhân không muốn báo cáo, sợ ảnh hưởng đến danh tiếng.</p>
<figure id="attachment_395487" aria-describedby="caption-attachment-395487" style="width: 923px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395487 size-full" title="Ransomware đe dọa làm mất dữ liệu quan trọng của các cá nhân và tổ chức (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-1.jpg" alt="Ransomware đe dọa làm mất dữ liệu quan trọng của các cá nhân và tổ chức (Ảnh: Internet)." width="923" height="520" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-1.jpg 923w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-1-300x169.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-1-768x433.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-1-696x392.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-1-746x420.jpg 746w" sizes="(max-width: 923px) 100vw, 923px" /><figcaption id="caption-attachment-395487" class="wp-caption-text">Ransomware đe dọa làm mất dữ liệu quan trọng của các cá nhân và tổ chức (Ảnh: Internet).</figcaption></figure>
<p>Ở châu Âu, các cuộc tấn công ransomware nhắm vào nhiều mục tiêu đa dạng như hãng game CD Projekt của Ba Lan hay các trường học ở Tunbridge Wells (Anh).</p>
<p>Nhưng chính các vụ tấn công gây rối Đường ống Colonial ở Mỹ và công ty chế biến thịt JBS của Brazil vào tháng 5/2021 mới là tâm điểm thu hút sự chú ý của các nhà lãnh đạo thế giới, cùng với đó là sự tăng cường giám sát đối với các “thiên đường” trú ẩn an toàn ở nước ngoài, nơi tội phạm mạng ẩn nấp và hoạt động.</p>
<p><iframe loading="lazy" class="youtube-player" width="640" height="360" src="https://www.youtube.com/embed/9lNEO8I43IE?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=vi&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation"></iframe></p>
<h2><strong>Ransomware là gì, và nó hoạt động như thế nào?</strong></h2>
<p>Ransomware là một loại phần mềm độc hại (malware) sử dụng phương thức mã hóa để chiếm giữ thông tin của nạn nhân rồi đòi tiền chuộc. Các dữ liệu quan trọng của người dùng cá nhân hoặc tổ chức bị mã hóa để họ không thể truy cập các file, cơ sở dữ liệu hoặc ứng dụng trên thiết bị của mình. Sau đó hacker sẽ đòi tiền chuộc để mở khóa dữ liệu.</p>
<p>Ransomware thường được thiết kế để lây lan trên mạng, nhắm đến các cơ sở dữ liệu và máy chủ chứa file, do đó có thể nhanh chóng làm tê liệt toàn bộ tổ chức. Đây là mối đe dọa ngày càng tăng cao, mang về hàng tỷ USD tiền chuộc cho tội phạm mạng và gây ra thiệt hại đáng kể cho các doanh nghiệp, tổ chức.</p>
<figure id="attachment_395488" aria-describedby="caption-attachment-395488" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395488 size-full" title="Hacker sẽ yêu cầu nạn nhân đưa tiền chuộc để đổi lấy chìa khóa mở dữ liệu (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-2.jpg" alt="Hacker sẽ yêu cầu nạn nhân đưa tiền chuộc để đổi lấy chìa khóa mở dữ liệu (Ảnh: Internet)." width="1024" height="576" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-2.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-2-300x169.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-2-768x432.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-2-696x392.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-2-747x420.jpg 747w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-395488" class="wp-caption-text">Hacker sẽ yêu cầu nạn nhân đưa tiền chuộc để đổi lấy chìa khóa mở dữ liệu (Ảnh: Internet).</figcaption></figure>
<p>Ransomware sử dụng kiểu mã hóa không đối xứng. Đó là mật mã có một cặp khóa để mã hóa và giải mã file. Cặp khóa được hacker tạo riêng cho từng nạn nhân, trong đó có một khóa riêng tư dùng để giải mã các file lưu trữ trên máy chủ của hacker.</p>
<p>Kẻ tấn công chỉ cung cấp khóa này cho nạn nhân sau khi nhận được tiền chuộc, mặc dù như đã thấy trong các vụ ransomware gần đây thì thực tế không phải lúc nào cũng như vậy. Nếu không có khóa riêng tư thì gần như không thể giải mã các file đang bị giữ.</p>
<figure id="attachment_395489" aria-describedby="caption-attachment-395489" style="width: 1200px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395489 size-full" title="Dữ liệu bị đánh cắp rất khó khôi phục nếu không có khóa giải mã (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-3.jpg" alt="Dữ liệu bị đánh cắp rất khó khôi phục nếu không có khóa giải mã (Ảnh: Internet)." width="1200" height="581" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-3.jpg 1200w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-3-300x145.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-3-1024x496.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-3-768x372.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-3-696x337.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-3-1068x517.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-3-867x420.jpg 867w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-395489" class="wp-caption-text">Dữ liệu bị đánh cắp rất khó khôi phục nếu không có khóa giải mã (Ảnh: Internet).</figcaption></figure>
<p>Hiện nay có nhiều biến thể khác nhau của ransomware. Thường thì ransomware và các phần mềm độc hại khác được phát tán thông qua các chiến dịch spam email hoặc các cuộc tấn công có chủ đích. Chúng cần một vectơ tấn công để thâm nhập vào mục tiêu. Sau khi thâm nhập, phần mềm độc hại sẽ “cư trú” trên hệ thống cho đến khi hoàn thành nhiệm vụ của nó.</p>
<p>Ransomware sẽ thực thi một mã nhị phân trên hệ thống bị nhiễm để tìm kiếm và mã hóa các file có giá trị, chẳng hạn như tài liệu Microsoft Word, hình ảnh, cơ sở dữ liệu,&#8230; Chúng cũng có thể khai thác các lỗ hổng của hệ thống và mạng để lây lan sang các máy tính khác và cuối cùng có thể là toàn bộ tổ chức.</p>
<p>Sau khi các file bị mã hóa, ransomware sẽ yêu cầu người dùng trả tiền chuộc trong vòng 24 đến 48 giờ để giải mã, nếu không các file này sẽ bị mất vĩnh viễn. Nếu không có bản sao lưu dữ liệu hoặc bản sao lưu đó cũng bị mã hóa thì nạn nhân sẽ buộc phải trả tiền chuộc để khôi phục dữ liệu của mình hoặc chịu mất hết.</p>
<figure id="attachment_395490" aria-describedby="caption-attachment-395490" style="width: 1000px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395490 size-full" title="Nguy cơ bị mất dữ liệu rất lớn khi gặp ransomware (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-4.jpg" alt="Nguy cơ bị mất dữ liệu rất lớn khi gặp ransomware (Ảnh: Internet)." width="1000" height="640" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-4.jpg 1000w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-4-300x192.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-4-768x492.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-4-696x445.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-4-656x420.jpg 656w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-395490" class="wp-caption-text">Nguy cơ bị mất dữ liệu rất lớn khi gặp ransomware (Ảnh: Internet).</figcaption></figure>
<p>Những kẻ đứng sau ransomware cũng sử dụng một số thủ đoạn khác, chẳng hạn như trước khi kích hoạt mã hóa chúng sẽ bí mật sao chép các file nhạy cảm và đe dọa đăng công khai các file này nếu không nhận được tiền chuộc. Điều này có thể gây nguy hiểm ngay cả đối với các công ty đã cẩn thận sao lưu dữ liệu của mình như một hàng rào chống lại ransomware. Từ chối trả tiền cho hacker có thể khiến họ bị thiệt hại lớn hơn nhiều so với bản thân khoản tiền chuộc.</p>
<h2><strong>Ransomware-as-a-service (RaaS) là gì?</strong></h2>
<p>Ransomware-as-a-service là một mô hình kinh tế của tội phạm mạng cho phép các nhà phát triển phần mềm độc hại kiếm tiền từ sản phẩm của mình mà không cần phải tự tay phát tán chúng.</p>
<p>Những tên tội phạm sẽ mua sản phẩm của họ và lây nhiễm cho mục tiêu, sau đó trả cho tác giả một phần số tiền chuộc nhận được. Các tác giả của ransomware gặp tương đối ít rủi ro vì “khách hàng” của họ đã thực hiện hầu hết mọi việc rồi.</p>
<figure id="attachment_395491" aria-describedby="caption-attachment-395491" style="width: 750px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395491 size-full" title="Mô hình hoạt động của RaaS (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-5.jpg" alt="Mô hình hoạt động của RaaS (Ảnh: Internet)." width="750" height="750" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-5.jpg 750w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-5-300x300.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-5-150x150.jpg 150w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-5-696x696.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-5-420x420.jpg 420w" sizes="(max-width: 750px) 100vw, 750px" /><figcaption id="caption-attachment-395491" class="wp-caption-text">Mô hình hoạt động của RaaS (Ảnh: Internet).</figcaption></figure>
<p>Ngày nay lĩnh vực này đang trở nên chuyên môn hóa cao độ. Một bên liên kết sẽ tìm kiếm và lây nhiễm cho các mục tiêu bằng cách sử dụng ransomware thường được &#8220;thuê&#8221; từ một nhà cung cấp dịch vụ. Nhà cung cấp sau đó sẽ hưởng một phần khoản tiền chuộc thu được từ nạn nhân, còn bên liên kết thường lấy khoảng ba phần tư.</p>
<p>Các bên liên quan khác cũng có thể nhận được một phần “chiến lợi phẩm”, bao gồm tác giả của phần mềm độc hại được sử dụng và những người điều hành cái gọi là &#8220;tên miền chống đạn&#8221; mà các băng đảng ransomware dùng để ẩn giấu máy chủ của mình. Các máy chủ đó quản lý việc gieo rắc phần mềm độc hại từ xa và trích xuất dữ liệu trước khi kích hoạt mã độc, một quá trình lén lút có thể mất hàng tuần để thực hiện.</p>
<figure id="attachment_395492" aria-describedby="caption-attachment-395492" style="width: 831px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395492 size-full" title="Có cả một mạng lưới vận hành các mã độc này (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-6.jpg" alt="Có cả một mạng lưới vận hành các mã độc này (Ảnh: Internet)." width="831" height="511" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-6.jpg 831w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-6-300x184.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-6-768x472.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-6-356x220.jpg 356w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-6-696x428.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-6-683x420.jpg 683w" sizes="(max-width: 831px) 100vw, 831px" /><figcaption id="caption-attachment-395492" class="wp-caption-text">Có cả một mạng lưới vận hành các mã độc này (Ảnh: Internet).</figcaption></figure>
<p>Cách đây khoảng 3 năm, ransomware chỉ là những vụ tấn công lẻ tẻ không đáng chú ý, nhưng đến nay loại tội phạm này đã phát triển thành các tổ hợp có độ tinh vi và kỹ năng cao. Chúng tận dụng các diễn đàn web đen để tổ chức hoạt động và tuyển dụng thành viên, đồng thời che giấu danh tính và hành động của mình bằng các công cụ và tiền điện tử tinh vi như Bitcoin, khiến cho hoạt động thanh toán (và cả rửa tiền) khó bị theo dõi hơn.</p>
<h2><strong>Vì sao ransomware ngày càng bành trướng trên không gian mạng?</strong></h2>
<p>Các cuộc tấn công của ransomware và các biến thể của chúng đang phát triển nhanh chóng để chống lại các công nghệ phòng thủ vì một số lý do như:</p>
<ul>
<li>Rất dễ sở hữu các bộ công cụ có thể được sử dụng để tạo ra các mẫu phần mềm độc hại mới theo yêu cầu</li>
<li>Sử dụng các trình thông dịch chung (generic interpreter) để tạo ransomware đa nền tảng (ví dụ như Ransom32 sử dụng Node.js với dữ liệu JavaScript)</li>
<li>Sử dụng các kỹ thuật mới, chẳng hạn như mã hóa toàn bộ ổ đĩa thay vì chỉ chọn một vài file đơn lẻ</li>
</ul>
<figure id="attachment_395613" aria-describedby="caption-attachment-395613" style="width: 1200px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395613 size-full" title="Loại mã độc này đang lan rộng trên toàn cầu (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-7.jpg" alt="Loại mã độc này đang lan rộng trên toàn cầu (Ảnh: Internet)." width="1200" height="676" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-7.jpg 1200w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-7-300x169.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-7-1024x577.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-7-768x433.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-7-696x392.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-7-1068x602.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-7-746x420.jpg 746w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-395613" class="wp-caption-text">Loại mã độc này đang lan rộng trên toàn cầu (Ảnh: Internet).</figcaption></figure>
<p>Ngày nay những kẻ tấn công thậm chí không cần phải hiểu biết về công nghệ. Nhiều thị trường chợ đen mọc lên trên mạng cung cấp các dòng phần mềm độc hại cho bất kỳ kẻ tấn công nào có nhu cầu, và tạo ra thêm lợi nhuận cho tác giả của các phần mềm đó &#8211; những người thường yêu cầu được chia một phần số tiền chuộc.</p>
<p>Dữ liệu từ cơ quan an ninh mạng của EU Enisa được công bố vào tháng 10/2020 cho thấy các nạn nhân của ransomware đã trả hơn 10 tỷ euro tiền chuộc trong năm 2019 &#8211; tăng 3,3 tỷ euro so với năm trước đó.</p>
<p>Vào tháng 6/2021, công ty thịt JBS thừa nhận họ đã trả số tiền tương đương 9 triệu euro cho tin tặc sau khi một cuộc tấn công bằng ransomware làm tê liệt hoạt động sản xuất ở Úc và Mỹ.</p>
<figure id="attachment_395614" aria-describedby="caption-attachment-395614" style="width: 1200px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395614 size-full" title="Vụ tấn công vào JBS đã gây chấn động cả thế giới (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-8.jpg" alt="Vụ tấn công vào JBS đã gây chấn động cả thế giới (Ảnh: Internet)." width="1200" height="675" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-8.jpg 1200w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-8-300x169.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-8-1024x576.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-8-768x432.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-8-696x392.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-8-1068x601.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-8-747x420.jpg 747w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-395614" class="wp-caption-text">Vụ tấn công vào JBS đã gây chấn động cả thế giới (Ảnh: Internet).</figcaption></figure>
<p>Andre Nogueira, Giám đốc điều hành của JBS Mỹ cho biết: <em>“Đây là một quyết định rất khó khăn đối với công ty và cá nhân tôi. Tuy nhiên chúng tôi cảm thấy quyết định này phải được thực hiện để ngăn chặn bất kỳ rủi ro tiềm ẩn nào cho khách hàng của mình&#8221;.</em></p>
<p>FBI không khuyến khích trả tiền chuộc, nhưng một lực lượng đặc nhiệm bao gồm các công ty công nghệ và các cơ quan chống tội phạm của Mỹ, Anh và Canada cho rằng sẽ là sai lầm nếu cố gắng cấm hoàn toàn việc thanh toán tiền chuộc.</p>
<p>Nguyên nhân là vì những kẻ tấn công ransomware luôn tìm thấy các lĩnh vực và thành phần trong xã hội dễ trở thành miếng mồi ngon cho chúng. Trả tiền có thể là cách duy nhất để một doanh nghiệp bị tấn công tránh được cảnh phá sản. Tệ hơn nữa, hacker thường nghiên cứu rất kỹ và biết được giới hạn phạm vi tiền bảo hiểm an ninh mạng của nạn nhân. Người ta đã thấy chúng đề cập đến điều này trong các cuộc đàm phán đòi tiền chuộc.</p>
<p>Mức độ hiểu biết về tội phạm như vậy đã làm tăng số tiền chuộc trung bình lên hơn 310.000 USD trong năm 2020, tức tăng 171% so với năm 2019 &#8211; theo số liệu của Palo Alto Networks, một thành viên trong lực lượng đặc nhiệm nói trên.</p>
<p><iframe loading="lazy" class="youtube-player" width="640" height="360" src="https://www.youtube.com/embed/3uKmbkuZqyA?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=vi&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation"></iframe></p>
<h2><strong>Tại sao rất khó để tìm ra thủ phạm của ransomware?</strong></h2>
<p>Việc sử dụng tiền điện tử ẩn danh để thanh toán &#8211; chẳng hạn như Bitcoin &#8211; gây khó khăn cho việc lần theo dấu vết tội phạm. Các nhóm hacker ngày càng nghĩ ra thêm nhiều kế hoạch tấn công bằng ransomware để kiếm lợi nhuận nhanh chóng.</p>
<p>Sự sẵn có của mã nguồn mở và các nền tảng dễ dùng kiểu drag-and-drop (kéo và thả) để phát triển ransomware đã đẩy nhanh việc tạo ra các biến thể mới và giúp những người mới tập viết code có thể tạo ra mã độc của riêng mình. Thông thường các phần mềm độc hại tiên tiến như ransomware có thiết kế đa hình, cho phép chúng dễ dàng vượt qua hàng rào bảo mật dựa trên chữ ký truyền thống.</p>
<figure id="attachment_395615" aria-describedby="caption-attachment-395615" style="width: 800px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395615 size-full" title="Tội phạm mạng ngày càng tinh vi và khó đoán hơn (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-9.jpg" alt="Tội phạm mạng ngày càng tinh vi và khó đoán hơn (Ảnh: Internet)." width="800" height="512" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-9.jpg 800w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-9-300x192.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-9-768x492.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-9-696x445.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-9-656x420.jpg 656w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption id="caption-attachment-395615" class="wp-caption-text">Tội phạm mạng ngày càng tinh vi và khó đoán hơn (Ảnh: Internet).</figcaption></figure>
<h2><strong>Làm thế nào để tự bảo vệ mình khỏi ransomware?</strong></h2>
<p>Để tránh bị nhiễm loại mã độc này và giảm thiểu thiệt hại nếu chẳng may bị tấn công, bạn hãy làm theo các mẹo sau:</p>
<h3><strong>Sao lưu dữ liệu</strong></h3>
<p>Cách tốt nhất để tránh nguy cơ bị khóa các file quan trọng là hãy đảm bảo rằng bạn luôn có các bản sao lưu của chúng, tốt nhất là lưu trữ trên đám mây và trên ổ cứng ngoài.</p>
<figure id="attachment_395616" aria-describedby="caption-attachment-395616" style="width: 735px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395616 size-full" title="Sao lưu dữ liệu giúp đảm bảo an toàn cho hệ thống (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-10.jpg" alt="Sao lưu dữ liệu giúp đảm bảo an toàn cho hệ thống (Ảnh: Internet)." width="735" height="502" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-10.jpg 735w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-10-300x205.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-10-218x150.jpg 218w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-10-696x475.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-10-615x420.jpg 615w" sizes="(max-width: 735px) 100vw, 735px" /><figcaption id="caption-attachment-395616" class="wp-caption-text">Sao lưu dữ liệu giúp đảm bảo an toàn cho hệ thống (Ảnh: Internet).</figcaption></figure>
<p>Bằng cách này, nếu bị nhiễm ransomware thì bạn có thể xóa sạch máy tính hoặc thiết bị của mình và cài đặt lại các file từ bản sao lưu. Điều này giúp bảo vệ dữ liệu và bạn sẽ không cần trả tiền chuộc cho hacker. Các bản sao lưu không ngăn chặn được ransomware, nhưng chúng giúp giảm thiểu rủi ro nếu bị tấn công.</p>
<h3><strong>Bảo mật các bản sao lưu</strong></h3>
<p>Hãy đảm bảo rằng dữ liệu sao lưu của bạn không thể truy cập được để sửa đổi hoặc xóa khỏi hệ thống nơi lưu trữ nó. Ransomware sẽ tìm kiếm các bản sao lưu dữ liệu và mã hóa hoặc xóa chúng để bạn không thể khôi phục được, vì vậy hãy sử dụng các hệ thống sao lưu không cho phép truy cập trực tiếp vào file.</p>
<h3><strong>Trang bị các phần mềm bảo mật và cập nhật thường xuyên</strong></h3>
<p>Hãy đảm bảo tất cả các máy tính và thiết bị của bạn được bảo vệ bằng phần mềm bảo mật toàn diện và luôn cập nhật chúng thường xuyên, vì trong mỗi lần cập nhật luôn bao gồm các bản vá lỗi.</p>
<figure id="attachment_395617" aria-describedby="caption-attachment-395617" style="width: 1200px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395617 size-full" title="Hãy thường xuyên cập nhật phần mềm chống virus của mình (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-11.jpg" alt="Hãy thường xuyên cập nhật phần mềm chống virus của mình (Ảnh: Internet)." width="1200" height="628" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-11.jpg 1200w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-11-300x157.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-11-1024x536.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-11-768x402.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-11-696x364.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-11-1068x559.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-11-803x420.jpg 803w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-395617" class="wp-caption-text">Hãy thường xuyên cập nhật phần mềm chống virus của mình (Ảnh: Internet).</figcaption></figure>
<h3><strong>Lướt web an toàn</strong></h3>
<p>Hãy cẩn thận với mỗi cú nhấp chuột của mình. Không trả lời email và tin nhắn từ những người mà bạn không biết, và chỉ tải xuống ứng dụng từ các nguồn đáng tin cậy. Điều này rất quan trọng vì các tác giả phần mềm độc hại thường sử dụng cách tấn công phi kỹ thuật để khiến bạn cài đặt các mã độc nguy hiểm vào máy.</p>
<h3><strong>Chỉ sử dụng các mạng an toàn</strong></h3>
<p>Tránh sử dụng mạng Wi-Fi công cộng, vì nhiều mạng trong số chúng không đảm bảo an toàn và hacker có thể tấn công khi bạn sử dụng Internet. Thay vào đó hãy cài đặt VPN (mạng riêng ảo) để cung cấp kết nối Internet an toàn dù bạn ở bất cứ nơi đâu.</p>
<p><iframe loading="lazy" class="youtube-player" width="640" height="360" src="https://www.youtube.com/embed/X3Ev97-Q4OY?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=vi&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation"></iframe></p>
<h3><strong>Tìm hiểu thông tin thường xuyên</strong></h3>
<p>Hãy cập nhật thông tin về các mối đe dọa ransomware mới nhất để biết cần chú ý những gì. Trong trường hợp bạn bị nhiễm ransomware và chưa sao lưu tất cả các file của mình thì hãy tìm hiểu một số công cụ giải mã được các công ty công nghệ cung cấp để giúp đỡ các nạn nhân.</p>
<h2><strong>8 bước để đối phó với cuộc tấn công ransomware</strong></h2>
<p>Nếu bạn nghi ngờ mình đã bị tấn công bằng ransomware thì điều quan trọng là phải hành động thật nhanh chóng. Dưới đây là một số bước mà bạn có thể thực hiện để giảm thiểu thiệt hại và trở lại công việc bình thường sớm nhất.</p>
<h3><strong>1. Cô lập thiết bị bị nhiễm</strong></h3>
<p>Nếu ransomware chỉ ảnh hưởng đến một thiết bị thì thiệt hại sẽ không quá nghiêm trọng, nhưng khi nó lây nhiễm vào tất cả các thiết bị của hệ thống thì sẽ là thảm họa khủng khiếp và có thể khiến cả tổ chức bị tê liệt. Sự khác biệt giữa hai trường hợp này thường phụ thuộc vào thời gian phản ứng.</p>
<figure id="attachment_395618" aria-describedby="caption-attachment-395618" style="width: 1440px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395618 size-full" title="Hãy cách ly nguồn lây ngay lập tức để tránh lây lan (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-12.jpg" alt="Hãy cách ly nguồn lây ngay lập tức để tránh lây lan (Ảnh: Internet)." width="1440" height="500" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-12.jpg 1440w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-12-300x104.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-12-1024x356.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-12-768x267.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-12-696x242.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-12-1068x371.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-12-1210x420.jpg 1210w" sizes="(max-width: 1440px) 100vw, 1440px" /><figcaption id="caption-attachment-395618" class="wp-caption-text">Hãy cách ly nguồn lây ngay lập tức để tránh lây lan (Ảnh: Internet).</figcaption></figure>
<p>Để đảm bảo an toàn cho mạng lưới, các ổ đĩa chung và các thiết bị khác, điều bạn cần làm là ngắt kết nối thiết bị bị ảnh hưởng khỏi mạng nội bộ, Internet và các thiết bị khác càng nhanh càng tốt. Làm điều này càng sớm thì khả năng các thiết bị khác bị nhiễm càng ít.</p>
<h3><strong>2. Ngăn chặn sự lây lan</strong></h3>
<p>Vì ransomware di chuyển rất nhanh chóng và thiết bị mà bạn phát hiện đầu tiên chưa chắc đã là nguồn lây F0 nên việc cô lập ngay thiết bị này cũng không đảm bảo rằng ransomware không tồn tại ở nơi khác trên mạng lưới.</p>
<p>Để hạn chế phạm vi của nó một cách hiệu quả, bạn cần ngắt kết nối tất cả các thiết bị “có nguy cơ”, bao gồm cả những thiết bị hoạt động ngoài cơ sở, vì chỉ cần được kết nối với hệ thống thì chúng sẽ có thể gặp rủi ro dù ở bất kỳ nơi đâu. Tắt các kết nối không dây như Wi-Fi và Bluetooth tại thời điểm này cũng là điều nên làm.</p>
<figure id="attachment_395621" aria-describedby="caption-attachment-395621" style="width: 1064px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395621 size-full" title="Hãy ngắt kết nối mọi thiết bị có nguy cơ để ngăn chặn sự lây lan (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-13.jpg" alt="Hãy ngắt kết nối mọi thiết bị có nguy cơ để ngăn chặn sự lây lan (Ảnh: Internet)." width="1064" height="515" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-13.jpg 1064w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-13-300x145.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-13-1024x496.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-13-768x372.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-13-696x337.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-13-868x420.jpg 868w" sizes="(max-width: 1064px) 100vw, 1064px" /><figcaption id="caption-attachment-395621" class="wp-caption-text">Hãy ngắt kết nối mọi thiết bị có nguy cơ để ngăn chặn sự lây lan (Ảnh: Internet).</figcaption></figure>
<h3><strong>3. Đánh giá thiệt hại</strong></h3>
<p>Để xác định thiết bị nào đã bị nhiễm, hãy kiểm tra các file được mã hóa gần đây có tên mở rộng (extension) bất thường và tìm kiếm các báo cáo về tên file lạ hoặc người dùng gặp sự cố khi mở file. Nếu bạn phát hiện ra bất kỳ thiết bị nào chưa được mã hóa hoàn toàn thì nên cách ly và tắt chúng đi để ngăn chặn cuộc tấn công và giảm nguy cơ mất thêm dữ liệu.</p>
<p><iframe loading="lazy" class="youtube-player" width="640" height="360" src="https://www.youtube.com/embed/vEx0gBMgbh0?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=vi&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation"></iframe></p>
<p>Mục tiêu của bạn là tạo một danh sách đầy đủ về tất cả các hệ thống bị ảnh hưởng, bao gồm thiết bị lưu trữ mạng, lưu trữ đám mây, ổ cứng ngoài (bao gồm cả ổ USB), máy tính xách tay, điện thoại thông minh và bất kỳ vectơ nào có thể là phương tiện để mã độc thâm nhập.</p>
<p>Tại thời điểm này, điều quan trọng là hãy khóa hết hoặc hạn chế hết mức sự chia sẻ tài nguyên để tạm dừng quy trình mã hóa đang diễn ra và giữ cho mã độc không lây lan thêm trong lúc khắc phục sự cố.</p>
<p>Nhưng trước khi làm điều này, bạn có thể kiểm tra các lượt chia sẻ bị mã hóa để tìm một vài thông tin hữu ích: nếu một thiết bị nào đó có số lượng file đang mở cao hơn nhiều so với bình thường thì rất có thể đó chính là nguồn lây F0.</p>
<figure id="attachment_395623" aria-describedby="caption-attachment-395623" style="width: 980px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395623 size-full" title="Tạm thời chặn chia sẻ tài nguyên trong mạng nội bộ để tránh lây lan mã độc (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-14.jpg" alt="Tạm thời chặn chia sẻ tài nguyên trong mạng nội bộ để tránh lây lan mã độc (Ảnh: Internet)." width="980" height="511" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-14.jpg 980w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-14-300x156.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-14-768x400.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-14-696x363.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-14-805x420.jpg 805w" sizes="(max-width: 980px) 100vw, 980px" /><figcaption id="caption-attachment-395623" class="wp-caption-text">Tạm thời chặn chia sẻ tài nguyên trong mạng nội bộ để tránh lây lan mã độc (Ảnh: Internet).</figcaption></figure>
<h3><strong>4. Xác định nguồn lây F0</strong></h3>
<p>Việc theo dõi lây nhiễm sẽ trở nên dễ dàng hơn nhiều nếu bạn xác định được nguồn gốc. Để làm như vậy, hãy kiểm tra mọi cảnh báo từ các chương trình chống virus, EDR (công cụ phát hiện và phản ứng với sự cố ở điểm cuối) hoặc bất kỳ nền tảng giám sát nào của bạn.</p>
<p>Vì hầu hết ransomware xâm nhập vào mạng thông qua các liên kết và file đính kèm trong email đòi hỏi người dùng phải thực hiện một hành động nào đó, nên hãy hỏi các thành viên trong mạng của bạn về hoạt động gần đây (chẳng hạn như mở email đáng ngờ).</p>
<figure id="attachment_395625" aria-describedby="caption-attachment-395625" style="width: 1280px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395625 size-full" title="Email là phương thức phát tán mã độc phổ biến nhất (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-15.jpg" alt="Email là phương thức phát tán mã độc phổ biến nhất (Ảnh: Internet)." width="1280" height="720" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-15.jpg 1280w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-15-300x169.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-15-1024x576.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-15-768x432.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-15-696x392.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-15-1068x601.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-15-747x420.jpg 747w" sizes="(max-width: 1280px) 100vw, 1280px" /><figcaption id="caption-attachment-395625" class="wp-caption-text">Email là phương thức phát tán mã độc phổ biến nhất (Ảnh: Internet).</figcaption></figure>
<p>Cuối cùng, việc xem xét thuộc tính của từng file cũng có thể cung cấp thông tin quan trọng, chẳng hạn như người được liệt kê là chủ sở hữu của nó có thể chính là đầu mối. Tuy nhiên hãy luôn nhớ rằng có thể có nhiều hơn một nguồn lây F0.</p>
<h3><strong>5. Xác định ransomware</strong></h3>
<p>Trước khi tiếp tục, điều quan trọng là phải biết được biến thể ransomware mà bạn đang gặp phải là gì. Một cách để tìm hiểu điều này là truy cập trang web của No More Ransom, một sáng kiến toàn cầu với bộ công cụ giúp bạn giải phóng dữ liệu của mình, trong đó có công cụ Crypto Sheriff: chỉ cần tải lên một trong các file của bạn bị mã hóa và nó sẽ quét để tìm kết quả phù hợp.</p>
<figure id="attachment_395628" aria-describedby="caption-attachment-395628" style="width: 880px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395628 size-full" title="Trang web của No More Ransom hỗ trợ các nạn nhân bị nhiễm mã độc (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-16-1.jpg" alt="Trang web của No More Ransom hỗ trợ các nạn nhân bị nhiễm mã độc (Ảnh: Internet)." width="880" height="504" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-16-1.jpg 880w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-16-1-300x172.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-16-1-768x440.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-16-1-696x399.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-16-1-733x420.jpg 733w" sizes="(max-width: 880px) 100vw, 880px" /><figcaption id="caption-attachment-395628" class="wp-caption-text">Trang web của No More Ransom hỗ trợ các nạn nhân bị nhiễm mã độc (Ảnh: Internet).</figcaption></figure>
<p>Bạn cũng có thể sử dụng thông tin trong ghi chú đòi tiền chuộc: nếu nó không nói rõ loại biến thể ransomware thì bạn có thể sử dụng các công cụ tìm kiếm để tra địa chỉ email hoặc chính ghi chú đó. Khi đã xác định được ransomware và tìm hiểu về hành vi của nó, bạn nên thông báo cho tất cả các thành viên không bị ảnh hưởng trong mạng của mình càng sớm càng tốt để họ biết cách phát hiện các dấu hiệu lây nhiễm.</p>
<h3><strong>6. Báo cáo cho cơ quan chức năng</strong></h3>
<p>Ngay sau khi phát hiện ransomware, bạn nên liên hệ với cơ quan chức năng vì một số lý do sau.</p>
<p>Trước hết, tấn công bằng ransomware là hành vi vi phạm pháp luật, và giống như bất kỳ tội phạm nào khác, nó phải được báo cáo cho các cơ quan có thẩm quyền.</p>
<figure id="attachment_395630" aria-describedby="caption-attachment-395630" style="width: 1200px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395630 size-full" title="Hãy báo cáo với cơ quan chức năng khi bị tấn công (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17.jpg" alt="Hãy báo cáo với cơ quan chức năng khi bị tấn công (Ảnh: Internet)." width="1200" height="900" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17.jpg 1200w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17-300x225.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17-1024x768.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17-768x576.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17-80x60.jpg 80w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17-265x198.jpg 265w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17-696x522.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17-1068x801.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17-560x420.jpg 560w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-395630" class="wp-caption-text">Hãy báo cáo với cơ quan chức năng khi bị tấn công (Ảnh: Internet).</figcaption></figure>
<p>Thứ hai, các cơ quan thực thi pháp luật có thể sử dụng quyền hành và các công cụ để truy tìm thủ phạm mà hầu hết các tổ chức thông thường không thể có được. Chính quyền có thể tận dụng mối quan hệ với các lực lượng luật pháp quốc tế để giúp tìm ra dữ liệu bị mất và đưa thủ phạm ra trước công lý.</p>
<p>Cuối cùng, theo các điều khoản của <em>Quy định chung về Bảo mật Dữ liệu</em> (GDPR), nếu không thông báo cho Văn phòng Ủy viên Thông tin của Vương quốc Anh (ICO) trong vòng 72 giờ sau khi xảy ra vụ tấn công liên quan đến dữ liệu của công dân thuộc Liên minh Châu Âu, thì doanh nghiệp đó có thể bị phạt rất nặng.</p>
<h3><strong>7. Đánh giá các bản sao lưu</strong></h3>
<p>Giờ là lúc bắt đầu quá trình khôi phục. Cách nhanh nhất và dễ nhất là khôi phục lại hệ thống của bạn từ bản sao lưu.</p>
<figure id="attachment_395631" aria-describedby="caption-attachment-395631" style="width: 825px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395631 size-full" title="Bản sao lưu giúp khôi phục lại dữ liệu hệ thống (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-18.jpg" alt="Bản sao lưu giúp khôi phục lại dữ liệu hệ thống (Ảnh: Internet)." width="825" height="510" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-18.jpg 825w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-18-300x185.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-18-768x475.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-18-356x220.jpg 356w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-18-696x430.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-18-679x420.jpg 679w" sizes="(max-width: 825px) 100vw, 825px" /><figcaption id="caption-attachment-395631" class="wp-caption-text">Bản sao lưu giúp khôi phục lại dữ liệu hệ thống (Ảnh: Internet).</figcaption></figure>
<p>Hãy dùng một bản sao lưu hoàn chỉnh gần đây nhất và không bị nhiễm mã độc, tiếp đó là sử dụng các giải pháp chống virus để đảm bảo tất cả các hệ thống và thiết bị bị nhiễm đều được xóa sạch ransomware, nếu không thì nó sẽ tiếp tục khóa hệ thống và mã hóa các file của bạn, làm hỏng luôn cả bản sao lưu.</p>
<p>Sau khi tất cả mọi dấu vết của phần mềm độc hại đã được loại bỏ, bạn có thể khôi phục hệ thống của mình từ bản sao lưu này. Sau khi xác nhận rằng tất cả dữ liệu đã được khôi phục và tất cả các ứng dụng hay quy trình đều đã chạy bình thường, bạn có thể làm việc trở lại như trước.</p>
<p><iframe loading="lazy" class="youtube-player" width="640" height="360" src="https://www.youtube.com/embed/sl1AqHuNAk0?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=vi&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation"></iframe></p>
<p>Thật không may là nhiều tổ chức không nhận ra tầm quan trọng của việc tạo và giữ các bản sao lưu, đến khi cần thì lại chẳng có. Vì ransomware hiện nay ngày càng tinh vi và “sống dai” nên một số người tuy đã có bản sao lưu nhưng vẫn bị ransomware phá hỏng hoặc mã hóa, khiến chúng trở nên hoàn toàn vô dụng.</p>
<h3><strong>8. Tìm hiểu những cách khác nhau để giải mã</strong></h3>
<p>Nếu bạn không có bản sao lưu thì vẫn có cơ hội để lấy lại dữ liệu của mình. Bạn có thể tìm thấy ngày càng nhiều khóa giải mã miễn phí tại No More Ransom.</p>
<figure id="attachment_395635" aria-describedby="caption-attachment-395635" style="width: 954px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395635 size-full" title="Trang web No More Ransom có cung cấp các khóa giải mã (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-19.jpg" alt="Trang web No More Ransom có cung cấp các khóa giải mã (Ảnh: Internet)." width="954" height="513" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-19.jpg 954w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-19-300x161.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-19-768x413.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-19-696x374.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-19-781x420.jpg 781w" sizes="(max-width: 954px) 100vw, 954px" /><figcaption id="caption-attachment-395635" class="wp-caption-text">Trang web No More Ransom có cung cấp các khóa giải mã (Ảnh: Internet).</figcaption></figure>
<p>Nếu tìm được một khóa phù hợp với loại ransomware đang bị nhiễm thì bạn có thể sử dụng nó để mở khóa dữ liệu, với điều kiện đã xóa tất cả dấu vết của phần mềm độc hại khỏi hệ thống. Tuy nhiên ngay cả khi bạn may mắn tìm thấy khóa giải mã thì vẫn có thể mất nhiều giờ hoặc nhiều ngày để khắc phục sự cố.</p>
<p>Thật không may, nếu bạn không có bản sao lưu nào dùng được và không thể tìm thấy khóa giải mã thì lựa chọn duy nhất là chịu mất hết và làm lại từ đầu. Việc này sẽ không nhanh chóng và rất tốn kém, nhưng một khi đã hết sự lựa chọn thì đó là điều tốt nhất mà bạn có thể làm.</p>
<h2><strong>Tại sao không trả tiền chuộc luôn cho xong?</strong></h2>
<figure id="attachment_395637" aria-describedby="caption-attachment-395637" style="width: 1000px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395637 size-full" title="Vì sao không nên trả tiền chuộc cho tin tặc? (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-20.jpg" alt="Vì sao không nên trả tiền chuộc cho tin tặc? (Ảnh: Internet)." width="1000" height="711" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-20.jpg 1000w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-20-300x213.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-20-768x546.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-20-100x70.jpg 100w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-20-696x495.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-20-591x420.jpg 591w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption id="caption-attachment-395637" class="wp-caption-text">Vì sao không nên trả tiền chuộc cho tin tặc? (Ảnh: Internet).</figcaption></figure>
<p>Khi nghĩ đến cảnh phải mất vài tuần hoặc vài tháng để khôi phục lại hệ thống, bạn có thể sẽ chọn cách trả tiền chuộc cho dễ. Nhưng có một số lý do mà bạn không nên làm điều này.</p>
<h3><strong>Chưa chắc bạn sẽ nhận được khóa giải mã</strong></h3>
<p>Khi thực hiện giao dịch với ransomware, kết quả cuối cùng sẽ phụ thuộc vào “lương tâm” của bọn tội phạm. Nhiều cá nhân và tổ chức đã trả tiền chuộc nhưng không nhận lại được gì, mất hàng đống tiền mà sau đó vẫn phải xây dựng lại hệ thống từ đầu.</p>
<h3><strong>Bạn có thể bị đòi tiền chuộc thêm nhiều lần nữa</strong></h3>
<p>Sau khi bạn trả tiền chuộc, bọn tội phạm đứng sau ransomware sẽ biết bạn rất dễ khuất phục. Những lần sau chúng có thể sẽ đòi nhiều tiền hơn để đưa khóa giải mã.</p>
<h3><strong>Bạn có thể nhận được một khóa giải mã vô dụng</strong></h3>
<p>Những kẻ tạo ra mã độc tống tiền không làm trong lĩnh vực khôi phục file, mà chúng chỉ đang tìm cách kiếm tiền mà thôi. Nói cách khác, trình giải mã mà bạn nhận được có thể chỉ “vừa đủ xài” để bọn tội phạm nói rằng chúng đã thực hiện đúng thỏa thuận.</p>
<figure id="attachment_395638" aria-describedby="caption-attachment-395638" style="width: 960px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395638 size-full" title="Khóa giải mã do tin tặc cung cấp chưa chắc là &quot;hàng xịn&quot; (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-21.jpg" alt="Khóa giải mã do tin tặc cung cấp chưa chắc là &quot;hàng xịn&quot; (Ảnh: Internet)." width="960" height="502" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-21.jpg 960w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-21-300x157.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-21-768x402.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-21-696x364.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-21-803x420.jpg 803w" sizes="(max-width: 960px) 100vw, 960px" /><figcaption id="caption-attachment-395638" class="wp-caption-text">Khóa giải mã do tin tặc cung cấp chưa chắc là &#8220;hàng xịn&#8221; (Ảnh: Internet).</figcaption></figure>
<p>Hơn nữa, bản thân quá trình mã hóa có thể làm hỏng một số file đến mức không thể sửa chữa được. Nếu điều đó xảy ra thì ngay cả khóa giải mã tốt cũng không thể mở các file của bạn &#8211; chúng sẽ bị mất vĩnh viễn.</p>
<h3><strong>Bạn sẽ tự biến mình thành miếng mồi ngon</strong></h3>
<p>Sau khi bạn trả tiền chuộc, bọn tội phạm sẽ biết bạn là một miếng mồi ngon. Một tổ chức đã từng trả tiền chuộc sẽ trở thành mục tiêu hấp dẫn hơn so với các tổ chức mới chưa chắc đã chịu trả tiền.</p>
<p>Chính nhóm tội phạm đó có thể sẽ tấn công lại sau một hai năm, hoặc thông báo cho những tên khác biết rằng bạn là một mục tiêu “dễ xơi” như thế nào.</p>
<h3><strong>Trả tiền chuộc đồng nghĩa với tài trợ cho hoạt động tội phạm</strong></h3>
<p>Giả sử bạn trả tiền chuộc, nhận được khóa giải mã tốt và khôi phục lại mọi thứ &#8211; có thể gọi đó là tình huống “tốt nhất”. Nhưng khi trả tiền chuộc tức là bạn đã tài trợ cho các hoạt động tội phạm.</p>
<figure id="attachment_395639" aria-describedby="caption-attachment-395639" style="width: 1200px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-395639 size-full" title="Không trả tiền chuộc là cách để chiến đấu chống lại ransomware (Ảnh: Internet)." src="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-22.jpg" alt="Không trả tiền chuộc là cách để chiến đấu chống lại ransomware (Ảnh: Internet)." width="1200" height="800" srcset="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-22.jpg 1200w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-22-300x200.jpg 300w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-22-1024x683.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-22-768x512.jpg 768w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-22-696x464.jpg 696w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-22-1068x712.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-22-630x420.jpg 630w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-395639" class="wp-caption-text">Không trả tiền chuộc là cách để chiến đấu chống lại ransomware (Ảnh: Internet).</figcaption></figure>
<p>Chưa nói đến vấn đề đạo đức thì rõ ràng bạn cũng đang củng cố cho ý tưởng rằng ransomware là một mô hình kinh doanh có hiệu quả, vì nếu không ai trả tiền chuộc thì bạn có nghĩ rằng hacker sẽ tiếp tục phát tán mã độc không?</p>
<p>Được tiếp sức bởi số tiền chuộc béo bở, những tên tội phạm này sẽ tiếp tục tàn phá các doanh nghiệp “ngây thơ” và dùng số tiền đó để phát triển các dòng ransomware mới hơn, độc hơn. Biết đâu một trong số đó sẽ lẻn vào được thiết bị của bạn trong tương lai?</p>
<p><iframe loading="lazy" class="youtube-player" width="640" height="360" src="https://www.youtube.com/embed/PN31FiuvjRo?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=vi&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation"></iframe></p>
<p>Trên đây là những vấn đề cơ bản về ransomware &#8211; mối đe dọa an ninh mạng đang ngày càng phổ biến và nguy hiểm. Ý kiến của bạn như thế nào? Hãy để lại bình luận ở dưới nhé!</p>
<p><strong>Mời bạn xem thêm những bài viết liên quan của BlogAnChoi:</strong></p>
<ul>
<li><strong><a href="https://bloganchoi.com/6-dich-vu-vpn-gia-re-tot-nhat-tha-ho-luot-web-an-toan-bao-mat/">6 dịch vụ VPN giá rẻ tốt nhất: Tha hồ lướt web, an toàn bảo mật!</a></strong></li>
<li><strong><a href="https://bloganchoi.com/meo-giup-ban-bao-mat-thong-tin-tren-nhung-thiet-bi-cong-nghe/#gsc.tab=0">Mẹo giúp bạn bảo mật thông tin trên những thiết bị công nghệ</a></strong></li>
</ul>
<p>Hãy đón xem BlogAnChoi mỗi ngày để nhận được nhiều thông tin thú vị cho cuộc sống bạn nhé!</p>]]></content:encoded>
					
					<wfw:commentRss>https://bloganchoi.com/ransomware-la-gi-cach-phong-ngua-va-xu-ly/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-23.jpg" type="image/jpeg" length="186361" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi.jpg" type="image/jpeg" length="72423" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-1.jpg" type="image/jpeg" length="51995" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-2.jpg" type="image/jpeg" length="32630" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-3.jpg" type="image/jpeg" length="42725" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-4.jpg" type="image/jpeg" length="114030" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-5.jpg" type="image/jpeg" length="60199" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-6.jpg" type="image/jpeg" length="41587" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-7.jpg" type="image/jpeg" length="71516" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-8.jpg" type="image/jpeg" length="172167" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-9.jpg" type="image/jpeg" length="79320" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-10.jpg" type="image/jpeg" length="29760" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-11.jpg" type="image/jpeg" length="44953" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-12.jpg" type="image/jpeg" length="68049" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-13.jpg" type="image/jpeg" length="59384" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-14.jpg" type="image/jpeg" length="26259" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-15.jpg" type="image/jpeg" length="66649" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-16-1.jpg" type="image/jpeg" length="65803" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-17.jpg" type="image/jpeg" length="61537" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-18.jpg" type="image/jpeg" length="26437" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-19.jpg" type="image/jpeg" length="84005" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-20.jpg" type="image/jpeg" length="27900" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-21.jpg" type="image/jpeg" length="105537" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2021/06/ransomware-la-gi-22.jpg" type="image/jpeg" length="120028" /><post-id xmlns="com-wordpress:feed-additions:1">395341</post-id>	</item>
	</channel>
</rss>