Từ đầu năm 2018 đến nay khôi phục dữ liệu bách khoa tiếp nhận một vài thông tin khách hàng yêu cầu khôi phục dữ liệu bị mã hoá ransomware đổi tên tất cả file dữ liệu thành .CRAB. Nhưng từ ngày 28 đến 29/3/2018 số lượng khách hàng bị nhiễm loại virus này tăng đột biến. có ngày hơn 100 khách hàng. Qua kiểm tra phân tích ban đầu thì đây là một biến thể của virus mã hóa dữ liệu đòi tiền chuộc. Nó vẫn yêu cầu khách hàng trả một khoản tiền để mua key giải mã dữ liệu. Thông thường mức giá mua key giải mã khoảng 100- 350 usd. Có nhiều thắc mắc của khách hàng về phương thức lây nhiễm của loại virus này. Qua khảo sát hiện vẫn chưa biết chính xác virus lây nhiễm qua cách nào. Như những năm trước các loại virus mã hóa ransomware này lây nhiễm qua đường email giả dạng, qua tin nhắn Facebook, các đường link chứa mã độc, trên các máy chủ thì bị tấn công bằng đường Remote desktop. Hiện tại theo khách hàng mô tả lại có người bị nhiễm virus sau khi tải một phần mềm quen thuộc trên mạng về máy, như teamview, APC, HTKKT. Chúng tôi vẫn đang lấy mẫu và phân tích để có cách đề phòng khuyến cáo đến khách hàng. Vậy có thể cứu được dữ liệu không? Đầu tiên phải nói rằng có thể giải mã được dữ liệu. Nhưng ở đây là giải mã chứ không phải là cứu dữ liệu gì cả. Và việc giải mã này bắt buộc phải mua key giải mã. Thông thường virus chỉ cho khách hàng 48h để mua key giải mã. sau thời gian đó chi phí có thể bị tăng lên. Hiện tại chúng tôi hỗ trợ khách hàng bị nhiễm virus mã hóa đổi tên file thành .CRAB giải mã dữ liệu với một khoản chi phí dịch vụ. Nhưng việc kiểm tra xác định khả năng xử lý sẽ được đánh giá trước. Khách hàng có thể chọ dịch vụ tư vấn hỗ trợ mua key giải mã hoặc dịch vụ trọn gói có cam kết bồi hoàn chi phí nếu không giải mã được trên 90% dữ liệu . Tham khảo: cuumaytinh