Một chương trình Trojan horse đã được thiết kế để gây tổn thương các máy sử dụng hệ thống file mã hoá của Microsoft Windows. Trojan này sẽ “trườn” vào payload của hệ thống và lẩn trốn chương trình bảo vệ - theo cảnh báo của một nhà nghiên cứu ở hãng bảo mật McAfee trong tuần qua.
Chức năng tấn công của Trojan này gồm hai phần: một dialer gọi là Qdial-45 và một downloader mã hoá gọi là Spy-Agen.bf. Dialer ngắt các kết nối modem hiện tại, sau đó quay số một dịch vụ để thể hiện nội dung. Bộ downloader sử dụng hệ thống file mã hoá (EFS - Encrypted File System) để tự mã hoá và lấy nội dung cập nhật trong danh sách các website trên Internet.
“Trojan này tạo ra một tài khoản đăng nhập kiểu administrator với tên và mật khẩu ngẫu nhiên. Sử dụng cặp khoá đăng nhập này có thể mã hoá thành phần downloader nó thả vào. Sau đó tạo ra một dịch vụ ngẫu nhiên trỏ tới file mã hoá với các thuộc tính đăng nhập login và password được tạo mới”.
Đây là chương trình độc hại mới nhất sử dụng cơ chế mã hoá để tự ẩn mình trước các phần mềm bảo mật của máy để bàn (như các chương trình diệt virus). Tháng trước hãng bảo mật Synmatec, hãng sở hữu SecurityFocus cũng đã cảnh báo về một virus có thể dùng cơ chế mã hoá và một chức năng nào đó của hệ điều hành để tự ẩn thân. Các mã độc hại khác, được biết đến như là các ransomware sử dụng cơ chế mã hoá để “trườn” vào hệ thống file và cướp đoạt quyền điều khiển file trong máy nạn nhân. Những kẻ phát tán Trojan này chỉ đưa ra khoá giải mã các file bị chiếm đoạt khi người dùng trả cho chúng một khoản phí nhất định.
Malware “trườn” để lẩn trốn hàng rào bảo vệ
67
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Cách thức hoạt động của Hacker
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách chuyển ảnh sang PDF trên iPhone cực đơn giản
Hôm qua -

Những bài thơ về Mẹ hay và ý nghĩa chạm tới trái tim người đọc
Hôm qua 2 -

9 cách xuống dòng trong Excel dễ nhất
Hôm qua 8 -

Số nguyên là gì? Số nguyên dương là gì? Số nguyên âm là gì?
Hôm qua -

Công thức tính Diện tích hình vuông, tính Chu vi hình vuông
Hôm qua 2 -

Cách không nhận tin nhắn người lạ trên Messenger
Hôm qua -

Hướng dẫn tải Honor of Kings server Brazil
Hôm qua -

Cách tạo kiểu chữ uốn cong trên Word
Hôm qua -

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
Hôm qua 1 -

Cách tải video Facebook nhóm kín, tải video Facebook riêng tư
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy