Tài liệu này nói rằng nếu người nhận không thể nhìn thấy các hóa đơn, họ
nên cho phép macro chạy. Và ngay sau khi người dùng kích hoạt macro, tất
cả các tập tin thực thi yêu cầu của Locky được tải xuống và hệ thống được
thỏa hiệp.
Phiên bản mới nhất của Locky khá là thông minh, nó có thể “ẩn mình” trên
hệ thống và có thể “tự bảo vệ mình” khi người dùng sử dụng các phương
pháp truyền thống để kiểm tra hệ thống.
Mới đây, một dạng thức mới của mail Locky đã được phát hiện ra đó là
„Receipt of Order – 00‟ thay vì dạng thức các hóa đơn.
2. Cerber Ransomware
Cerber là có một dạng phần mềm độc hại (malware) thông minh và thậm chí
là còn khá “mạnh”. Lí do là bởi vì nó là phần mềm miễn phí, có sẵn để người
dùng tải về, cài đặt và vô tình bị phần mềm này “tấn công” hệ thống mà
không hề hay biết.
Loại ransomware này sử dụng hai phương pháp “vận chuyển”:
Phương pháp đầu tiên cũng giống như Locky, Ceber cũng được gửi như
một file đính kèm. Khi người dùng mở file này, nó sẽ tấn công máy
tính và hệ thống người dùng.
Phương pháp thứ hai là link để bỏ đăng ký từ danh sách lừa đảo, nhưng
lại “cung cấp” cho người dùng các tập tin đính kèm và cuối cùng là tấn
công máy tính và hệ thống người dùng.
Khi Cerber “lây nhiễm” và “tấn công” hệ thống của bạn, nó sẽ “cướp” quyền
kiểm soát hơn 400 loại tập tin và mã hóa chúng trước khi yêu cầu tiền chuộc.
Các khoản tiền chuộc có thể cao đến khoảng 500 $ và nếu không trả tiền, bạn
sẽ không được phép sử dụng máy tính của mình.
3. CryptoWall Ransomware