Một chương trình Trojan horse đã được thiết kế để gây tổn thương các máy sử dụng hệ thống file mã hoá của Microsoft Windows. Trojan này sẽ “trườn” vào payload của hệ thống và lẩn trốn chương trình bảo vệ - theo cảnh báo của một nhà nghiên cứu ở hãng bảo mật McAfee trong tuần qua.
Chức năng tấn công của Trojan này gồm hai phần: một dialer gọi là Qdial-45 và một downloader mã hoá gọi là Spy-Agen.bf. Dialer ngắt các kết nối modem hiện tại, sau đó quay số một dịch vụ để thể hiện nội dung. Bộ downloader sử dụng hệ thống file mã hoá (EFS - Encrypted File System) để tự mã hoá và lấy nội dung cập nhật trong danh sách các website trên Internet.
“Trojan này tạo ra một tài khoản đăng nhập kiểu administrator với tên và mật khẩu ngẫu nhiên. Sử dụng cặp khoá đăng nhập này có thể mã hoá thành phần downloader nó thả vào. Sau đó tạo ra một dịch vụ ngẫu nhiên trỏ tới file mã hoá với các thuộc tính đăng nhập login và password được tạo mới”.
Đây là chương trình độc hại mới nhất sử dụng cơ chế mã hoá để tự ẩn mình trước các phần mềm bảo mật của máy để bàn (như các chương trình diệt virus). Tháng trước hãng bảo mật Synmatec, hãng sở hữu SecurityFocus cũng đã cảnh báo về một virus có thể dùng cơ chế mã hoá và một chức năng nào đó của hệ điều hành để tự ẩn thân. Các mã độc hại khác, được biết đến như là các ransomware sử dụng cơ chế mã hoá để “trườn” vào hệ thống file và cướp đoạt quyền điều khiển file trong máy nạn nhân. Những kẻ phát tán Trojan này chỉ đưa ra khoá giải mã các file bị chiếm đoạt khi người dùng trả cho chúng một khoản phí nhất định.
Malware “trườn” để lẩn trốn hàng rào bảo vệ
69
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tổng hợp các cách bật Bluetooth trên Windows 10/8/7
2 ngày -

Dãn hay giãn đúng chính tả? Co dãn hay Co giãn, Thư dãn hay Thư giãn mới đúng?
2 ngày -

Cách tải và cập nhật driver Bluetooth cho Windows 10
2 ngày -

6 phần mềm chỉnh sửa ảnh miễn phí tốt nhất trên máy tính
2 ngày 3 -

Một số cách sửa lỗi Start Menu trên Windows 10 ngừng hoạt động
2 ngày 5 -

Cách vô hiệu hóa Facebook nhưng vẫn dùng Messenger
2 ngày -

8 bước khắc phục sự cố mất âm thanh trong Windows
2 ngày 2 -

Fake IP, phần mềm đổi IP, lướt web ẩn danh tốt nhất
2 ngày -

3 cách cố định hình ảnh trong Word, khóa di chuyển để không làm ảnh hưởng bố cục
2 ngày -

Khắc phục sự cố không thể chạy được file .exe
2 ngày 4
Hướng dẫn AI
Học IT
Hàm Excel