Xuất hiện mã độc mới có thể chiếm quyền điều khiển máy tính

20:47 31/07/2018
Loại mã độc mới khai thác tệp .SettingContent-ms nhắm vào các máy tính cài Microsoft Windows 10 có thể chiếm quyền điều khiển máy tính nạn nhân, thông tin từ công ty chuyên về lĩnh vực an ninh mạng CyRadar cho biết.

CyRadar đã phát hiện ra chiến dịch phát tán phần mềm độc hại nhằm vào chính công ty mình. Cuộc tấn công bắt đầu bằng các email có đính kèm file PDF chứa mã độc được gửi tới một nhân viên của CyRadar. Nhân viên này nhận được 2 email có nội dung giống nhau.

Qua phân tích, CyRadar nhận định mã độc khai thác thành phần nhúng vào tệp .pdf là “.SettingContent-ms” để thực hiện tải và chạy tệp nhị phân trên Windows 10. Với việc hacker nhúng nội dung độc hại của tệp .SettingContent-ms vào file .pdf, nội dung trong thẻ đã thay đổi thành chức năng mở PowerShell có tham số. Tức là, khi mở tệp PDF thì PowerShell sẽ được thực thi với tham số trên. Đoạn tham số mã độc này tải tệp update2.exe từ một máy chủ và thực thi nó.

Mã độc mới nhắm vào các máy tính cài Microsoft Windows 10 có thể chiếm quyền điều khiển máy tính nạn nhân.

Tiếp tục đi sâu vào phân tích file nhị phân update2.exe, mã độc lại tiếp tục tải tệp nhị phân khác về máy nạn nhân và được đặt tên là wsus.exe – giống tên một tệp chuẩn trên Windows.

Sau khi tải và thực thi tệp wsus.exe, mã độc tạo thành phần khởi động cùng windows là services hoặc tạo một lịch hoạt động cho tệp độc hại này. Điều này nhằm mục duy trì hoạt động của mã độc trên máy tính nạn nhân kể cả khi tắt máy hoặc khởi động lại máy tính.

CyRadar nhận định: với các chức năng của các tệp nhị phân trong chiến dịch phát tán phần mềm độc hại này cho phép hacker có thể thay đổi file mã độc bất kỳ từ trên server. Từ đó, hacker có thể tác động được nhiều và đa dạng vào máy tính nạn nhân.

Dựa vào công nghệ Malware Graph của CyRadar, các chuyên gia của công ty đã phát hiện hacker chuẩn bị tổng cộng 7 tên miền mạo danh liên quan đến chiến dịch này. Các chuyên gia CyRadar khuyến cáo người dùng cần cảnh giác và kiểm tra kỹ email được nhận cũng như các tệp hoặc link đính kèm trong các email đó.

Đối với người dùng cá nhân, CyRadar khuyến nghị cần thường xuyên cập nhật Windows Defender phiên bản mới nhất. Còn với doanh nghiệp, cần sử dụng các công nghệ scan email để ngăn chặn các chiến dịch tấn công qua email; đồng thời, sử dụng nhưng công nghệ giám sát mạng để phát hiện kịp thời máy tính có dấu hiệu nhiễm mã độc.

V.Cường (tổng hợp)

Từ 22h ngày 12/3, giá xăng dầu tăng giảm đan xen, trong kỳ điều hành này giá dầu hỏa tăng cao nhất với mức tăng 2.513 đồng/lít.

Để tăng trưởng 2 con số trong giai đoạn 2026-2030, nền kinh tế cần tới 38,5 triệu tỷ đồng. Nguồn vốn này, ngoài tín dụng ngân hàng, cần đẩy mạnh phát triển thị trường chứng khoán, trái phiếu, vốn đầu tư nước ngoài… trên cơ sở hài hòa chính sách tiền tệ, tài khoá.

Chiều 12/3, tại Trung tâm Huấn luyện và sử dụng động vật nghiệp vụ (xã Nội Bài, Hà Nội), Bộ Tư lệnh Cảnh sát cơ động (Bộ Công an) tổ chức lễ bế giảng khóa bồi dưỡng ngắn hạn chuyên đề “Huấn luyện và sử dụng chó nghiệp vụ” dành cho cán bộ Bộ Nội vụ Vương quốc Campuchia.

Ngày 11/3, Cơ quan CSĐT Công an TP Hồ Chí Minh đã khởi tố vụ án, khởi tố bị can, bắt tạm giam với Dầu Thanh Phong (SN 2009, ngụ phường An Nhơn, TP Hồ Chí Minh) Nguyễn Trí Thanh (SN 2008, ngụ tỉnh Khánh Hòa, tạm trú phường An Hội Tây, TP Hồ Chí Minh) cùng 20 đối tượng khác để điều tra về hành vi gây rối trật tự công cộng. Cơ quan Công an cũng lập hồ sơ, sàng lọc xử lý với nhiều người liên quan về cùng hành vi.

Đến thời điểm hiện tại, toàn bộ các phương án bảo vệ đối tượng cảnh vệ tham gia các hoạt động của cuộc bầu cử, trong đó có phương án bảo vệ tại các điểm bỏ phiếu nơi lãnh đạo Đảng, Nhà nước thực hiện quyền công dân vào ngày 15/3, đã được hoàn tất, bảo đảm đúng yêu cầu, tiến độ đề ra.

Việc tăng cường hướng dẫn nghiệp vụ, hoàn thiện hệ sinh thái công nghệ hỗ trợ kê khai và đẩy mạnh truyền thông chính sách sẽ đóng vai trò quan trọng trong việc giúp hộ kinh doanh thực hiện nghĩa vụ thuế thuận lợi, chính xác và hiệu quả.

Ngày 11/3, Cơ quan Năng lượng Quốc tế (IEA) cùng nhiều nền kinh tế lớn tuyên bố xả hàng trăm triệu thùng dầu từ kho dự trữ chiến lược nhằm hạ nhiệt thị trường năng lượng đang biến động mạnh vì căng thẳng địa chính trị. Từ cú sốc dầu mỏ năm 1973 đến khủng hoảng năng lượng năm 2022, lịch sử cho thấy những quyết định như vậy chưa bao giờ chỉ là câu chuyện thuần túy của thị trường, mà còn là nỗ lực ngăn chặn các tác động lan rộng tới đời sống kinh tế – xã hội.

Người có ảnh hưởng, chủ các trang cộng đồng, nhóm cộng đồng, kênh nội dung khi tham gia hoạt động trên môi trường số không lợi dụng niềm tin, tình cảm của công chúng, khán giả để trục lợi cá nhân dưới mọi hình thức. Khi thực hiện quảng cáo, cần thông báo công khai với người tiếp nhận quảng cáo.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文