Một chương trình Trojan horse đã được thiết kế để gây tổn thương các máy sử dụng hệ thống file mã hoá của Microsoft Windows. Trojan này sẽ “trườn” vào payload của hệ thống và lẩn trốn chương trình bảo vệ - theo cảnh báo của một nhà nghiên cứu ở hãng bảo mật McAfee trong tuần qua.
Chức năng tấn công của Trojan này gồm hai phần: một dialer gọi là Qdial-45 và một downloader mã hoá gọi là Spy-Agen.bf. Dialer ngắt các kết nối modem hiện tại, sau đó quay số một dịch vụ để thể hiện nội dung. Bộ downloader sử dụng hệ thống file mã hoá (EFS - Encrypted File System) để tự mã hoá và lấy nội dung cập nhật trong danh sách các website trên Internet.
“Trojan này tạo ra một tài khoản đăng nhập kiểu administrator với tên và mật khẩu ngẫu nhiên. Sử dụng cặp khoá đăng nhập này có thể mã hoá thành phần downloader nó thả vào. Sau đó tạo ra một dịch vụ ngẫu nhiên trỏ tới file mã hoá với các thuộc tính đăng nhập login và password được tạo mới”.
Đây là chương trình độc hại mới nhất sử dụng cơ chế mã hoá để tự ẩn mình trước các phần mềm bảo mật của máy để bàn (như các chương trình diệt virus). Tháng trước hãng bảo mật Synmatec, hãng sở hữu SecurityFocus cũng đã cảnh báo về một virus có thể dùng cơ chế mã hoá và một chức năng nào đó của hệ điều hành để tự ẩn thân. Các mã độc hại khác, được biết đến như là các ransomware sử dụng cơ chế mã hoá để “trườn” vào hệ thống file và cướp đoạt quyền điều khiển file trong máy nạn nhân. Những kẻ phát tán Trojan này chỉ đưa ra khoá giải mã các file bị chiếm đoạt khi người dùng trả cho chúng một khoản phí nhất định.
Malware “trườn” để lẩn trốn hàng rào bảo vệ
69
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xóa hết bài viết Facebook trong một lần nhấn nút
2 ngày -

Phím tắt Ctrl + E trong Excel có thể làm những gì?
2 ngày -

Cách tải Minecraft miễn phí, Minecraft PC miễn phí
2 ngày 13 -

Thơ về hoa sen, câu nói về hoa sen hay và ý nghĩa
2 ngày -

Hướng dẫn cài đặt .NET Framework 3.5 trên Windows 10
2 ngày -

Code Thiên Nhai Minh Nguyệt Đao mới nhất và cách nhập code
2 ngày -

Hướng dẫn code game "Rắn săn mồi" bằng Python
2 ngày 4 -

Hướng dẫn cập nhật thông tin sinh trắc học ngân hàng Vietcombank
2 ngày -

Cách tạo và sử dụng mẫu email trong Outlook
2 ngày -

Cách sử dụng Chrome extension trên trình duyệt di động Android
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy