Virus tự hủy khi bị phát hiện

17:00 18/05/2015
Thời gian qua, thế giới từng chứng kiến loại virus “bắt cóc” ổ cứng máy tính nhằm tống tiền người dùng, virus đánh cắp dữ liệu thông tin người dùng…

Và một loại phần mềm độc hại mới có tên Rombertik vừa bị phát hiện cho thấy, chúng có thể tự phá hủy những dữ liệu quan trọng lưu trữ trong tệp tin hệ thống Windows trên Master Boot Record (phần quan trọng của ổ cứng và là nơi lưu trữ thông tin phân vùng ổ đĩa), khiến máy tính tự khởi động lại nhiều lần nhằm tránh sự phát hiện của các công cụ phân tích virus, phần mềm độc hại.

Cùng với đó, khi Master Boot Record bị lỗi sẽ khiến khả năng phục hồi dữ liệu trên ổ cứng trở nên khó khăn hơn bao giờ hết. Loại virus độc hại này do các nhà nghiên cứu bảo mật tại Cisco tìm thấy. 

Rombertik được Cisco xác định có thể sẽ xuất hiện khá nhiều thông qua thư rác và tin nhắn lừa đảo được gửi đến nạn nhân, dụ dỗ người dùng tải về và giải nén các file đính kèm chứa mã độc.

Một khi được cài đặt và lây lan trên máy tính của người dùng, phần mềm độc hại Rombertik sẽ đánh cắp thông tin đăng nhập và dữ liệu cá nhân của người dùng khi truy cập vào bất kỳ website nào trước khi gửi dữ liệu này tới kẻ tấn công.

Master Boot Record bắt đầu với đoạn mã thực thi trước khi hệ điều hành được khởi động. Khi Master Boot Record bị Rombertik ghi đè lên, nó sẽ hiển thị lệnh "Carbon crack attempt, failed" và sau đó đưa người dùng vào một vòng lặp vô hạn để ngăn cản hệ thống tiếp tục khởi động đúng quy trình.

Dù người dùng có khởi động lại bao nhiêu lần thì màn hình vẫn hiển thị dòng chữ trên cho tới khi máy tính được cài đặt lại hệ điều hành.

Loại phần mềm độc hại mới này cũng có thể đánh lừa được cả các công cụ sandbox (cô lập ứng dụng) của các nhà nghiên cứu bằng cách viết ra một byte dữ liệu ngẫu nhiên và chuyển tới bộ nhớ hệ thống hơn 960 triệu lần liên tục. Chuyên gia bảo mật Graham Cluley cho biết, loại phần mềm tự hủy như Rombertik là khá hiếm bởi vì phần mềm độc hại không bao giờ muốn gây sự chú ý bởi mục tiêu chính của chúng là âm thầm "trộm" đi những thông tin quý giá của người dùng trong thời gian dài.

Quá trình thực hiện gây hại cho nạn nhân của Rombertik cũng rất phức tạp nhằm mục đích chống lại bất kỳ sự phân tích tĩnh hay động nào của các phần mềm chống virus. Đầu tiên, Rombertik sẽ kiểm tra xem nó có phải đang được chạy trong lớp ngăn cách với hệ điều hành hay không.

Sau khi kiểm tra xong, Rombertik sẽ tiến hành giải nén và tự cài đặt trong máy nạn nhân để lưu trú vĩnh viễn ở đó. Tiếp đến, Rombertik lại tự nhân bản ra bản thứ hai để cóp đè lại bản cài đầu tiên để bổ sung lõi chứa chức năng độc hại. Trước khi bắt đầu tiến hành do thám máy tính nạn nhân, Rombertik sẽ tự kiểm tra xem có bị phần mềm chống virus nào theo dõi nó trong bộ nhớ hay không. Nếu thất bại, Rombertik sẽ phá hủy phần đầu tiên của ổ cứng và khởi động lại máy tính để làm cho máy tính không còn sử dụng được.

Đối với người dùng, trong khi chưa có biện pháp phòng chống hữu hiệu thì nên cẩn thận hơn khi mở tệp đính kèm để tránh mình là nạn nhân của tội phạm không gian mạng.

Văn Nguyễn - S.H. (theo Bild)

Thủ đô Hà Nội cùng với nhiều tỉnh thành ở miền Bắc được dự báo có mưa rào và dông rải rác, cục bộ mưa to về chiều tối, thời tiết mát mẻ. TP Điện Biên Phủ khả năng mưa diễn ra vào ban ngày.

Nếu có cơ hội đến Điện Biên dịp kỷ niệm 70 năm Chiến thắng lịch sử Điện Biên Phủ, nhất định bạn không thể bỏ qua các di tích lịch sử gắn liền với một “thiên sử vàng” của dân tộc Việt Nam; là nơi các thế hệ đi trước đã  hy sinh của bao máu xương để làm nên chiến thắng “Lừng lẫy năm châu, chấn động địa cầu”.

Thực hiện chỉ đạo của lãnh đạo Bộ Công an, bằng các biện pháp nắm tình hình, thời gian qua, Cục Quản lý xuất nhập cảnh đã chủ động trong công tác quản lý người nước ngoài (NNN) nhập cảnh, xuất cảnh, cư trú tại Việt Nam; phát hiện, xử lý dứt điểm các vụ việc phức tạp, vi phạm pháp luật do người nước ngoài gây ra, không để trở thành vấn đề nóng, ảnh hưởng đến an ninh trật tự tại cơ sở cũng như ảnh hưởng đến việc phát triển du lịch và quan hệ đối ngoại với các nước.

Là đơn vị chủ công trong công tác bảo vệ tuyệt đối an ninh, an toàn các hoạt động kỷ niệm chiến thắng Điện Biên Phủ nói chung, Lễ diễu binh, diễu hành nói riêng; thực hiện nhiệm vụ bảo vệ vòng trong cùng, các đơn vị của Bộ Tư lệnh Cảnh vệ đã chủ động triển khai lực lượng, trang thiết bị, phương tiện phục vụ công tác bảo vệ.

Ngày 5/5, Cơ quan CSĐT Công an TP Hồ Chí Minh hoàn tất kết luận điều tra, chuyển hồ sơ sang Viện KSND cùng cấp đề nghị truy tố Nguyễn Thanh Tâm (SN 1997, ngụ huyện Củ Chi) về tội: "Giết người" và "Cướp tài sản".

Ngày 4/5, Thượng tướng Nguyễn Duy Ngọc, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an đã có Thư khen gửi Giám đốc Công an tỉnh Hải Dương; đồng chí Cục trưởng Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao về thành tích triệt phá nhóm đối tượng hoạt động thu thập, tàng trữ, trao đổi, mua bán trái phép thông tin tài khoản ngân hàng nhằm mục đích lừa đảo chiếm đoạt tài sản, rửa tiền với quy mô rất lớn, lên đến hàng nghìn tỷ đồng.

Hướng tới 70 năm Chiến thắng Điện Biên Phủ (7/5/1954 - 7/5/2024), 66 năm Ngày Truyền thống lực lượng An ninh chính trị nội bộ (10/5/1958 - 10/5/2024), từ ngày 3 - 5/5, Công an tỉnh Nghệ An tổ chức giao lưu, học tập kinh nghiệm giữa lực lượng làm công tác An ninh chính trị nội bộ các tỉnh Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế và TP Hà Nội.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文