Các chuyên gia bảo mật vừa phát hiện một con trojan mới sử dụng một thủ tục giao tiếp khác với các loại phần mềm độc hại khác để gửi dữ liệu đi nhằm tránh bị phát hiện.
Con trojan "chưa được đặt tên" gửi các thông tin ăn cắp được về cho kẻ phát tán thông qua thủ tục ICMP (Internet Control Message Protocol) thay vì email hoặc thủ tục HTTP như các loại phần mềm độc hại khác.
Sau khi lây nhiễm thành công lên hệ thống, con trojan sẽ giả mạo là một đối tượng Internet Explorer Browser Helper Object (BHO) và chờ đợi để ăn cắp các thông tin nhạy cảm của người dùng khi họ nhập vào các form mẫu trên các trang web.
Và thay vì gửi dữ liệu đi qua con đường email hoặc HTTP POST, con trojan mã hoá những dữ liệu ăn cắp được và sử dụng một thuật toán đơn giản XOR trước khi đưa các dữ liệu vào trong phiên làm việc gói dữ liệu PING ICMP để gửi đi.
Trong con mắt của các nhà quản trị mạng và các thiết bị lọc dữ liệu thì các gói tin ICMP có vẻ như là những gói tin hợp pháp. Tuy nhiên, trên thực tế đó lại là các thông tin cá nhân của người dùng đã được mã hoá. Kẻ phát tán con trojan sẽ thu nhận những gói tin đó và giải mã từ một máy chủ ở xa. Chúng sẽ có được cái mà chúng mong muốn.
Đây là loại trojan đầu tiên sử dụng thủ tục này để gửi dữ liệu đi. Nó là minh chứng cho thấy các phần mềm độc hại đang ngày càng trở nên nguy hiểm hơn.
Hoàng Dũng
Cảnh báo về một dòng trojan lừa đảo mới
94
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách khắc phục sự cố macro trong Excel không hoạt động
2 ngày -

Khoảng trắng Play Together, đặt tên khoảng trống Play Together
2 ngày 100+ -

Câu nói cà khịa bạn đểu, stt cà khịa bạn đểu cực chất
2 ngày -

Những địa điểm bí ẩn, kỳ lạ xuất hiện Google Earth khiến con người kinh ngạc
2 ngày 5 -

Cách đổi công cụ tìm kiếm trên Safari
2 ngày -

Cách xóa phông online, xóa background ảnh cực dễ
2 ngày 3 -

Code Baokemeng, code game Pokemon Trung Quốc mới nhất
2 ngày -

Cách tải Supermarket Simulator PC
2 ngày -

Cách xem ứng dụng nào dùng nhiều pin trên iPhone
2 ngày -

Công thức tính diện tích hình lập phương, thể tích khối lập phương
2 ngày 3
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy