Panda Software vừa thông báo nhận diện được một phần nguy hại mới của phần mềm mang tên Zcodec, “cải trang” như là một ứng dụng có thể cài đặt mã chuẩn video với nhiều loại định dạng multimedia khác nhau.
Zcodec là một adware được bảo vệ bởi một chương trình rootkit. Khi hoạt động trên một máy tính đã bị nhiễm, Zcodec tạo một tập tin EXE trong thư mục C:\Program Files\HQ CODEC. Tập tin này sẽ bị xóa đi mỗi khi nó chạy và một tập tin EXE khác, mang một cái tên ngẫu nhiên nào đó sẽ xuất hiện trong thư mục hệ thống của Windows. Tập tin mới này được “tiêm” vào trong phần xử lý của Internet Explorer, để có thể được kích hoạt bất cứ khi nào người dùng sử dụng trình duyệt.
Máy tính bị nhiễm sẽ bị thay đổi thiết lập DNS. Do đó, khi thực hiện tìm kiếm qua các công cụ tìm kiếm, người dùng sẽ được chuyển đến các trang web khác thay vì các trang web hiển thị kết quả tìm kiếm nhằm làm cho người dùng nhấn vào các liên kết quảng cáo hoặc phục vụ cho các âm mưu lấy cắp thông tin cá nhân. Chúng cũng theo dõi người dùng khi truy cập vào các trang web có nội dung “sex”.
Ngoài ra, adware này cũng thực thi hai tác vụ ngẫu nhiên. Nó sẽ tải về và cài đặt trojan mang tên Ruins.MB, Trojan này sử dụng các kỹ thuật rootkit để tự ẩn mình. Hoặc sẽ lặp đi lặp lại việc yêu cầu người dùng cài đặt một ứng dụng đánh bạc trực tuyến.
Hoạt động trên hầu hết các phiên bản của hệ điều hành Windows 95/98/ME/NT/2000/XP/2003, Zcodec được đánh giá là một sự kết hợp mới trong cấu trúc hoạt động, bao hàm cả trojan, rootkit và thậm chí lôi kéo các thiết lập máy tính. Hơn nữa, chúng thâm nhập vào máy tính khá “êm đẹp”, không gây một chút nghi ngờ nào, khiến khổ chủ không kịp trở tay.
PandaLabs khuyến cáo người dùng nên sử dụng các chương trình anti-virus được đánh giá tốt từ người sử dụng, có thể quét trên từng tập tin một và được cập nhật thường xuyên dữ liệu hoặc sử dụng trình quét trực tuyến tại đây.
THANH TRỰC
Zcodec - Hiểm họa mới cho người dùng Net
127
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Chạy Linux từ ổ USB Flash
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm SUM trong SQL Server
2 ngày -

Mệnh đề HAVING trong SQL Server
2 ngày -

UPS là gì? Có những loại nào?
2 ngày -

Làm việc với File trong Python
2 ngày -

1 tấn bằng bao nhiêu tạ, yến, kg
2 ngày 34 -

Hướng dẫn toàn tập Word 2016 (Phần 28): Cách trộn văn bản, trộn thư Mail Merge
2 ngày -

Vì sao mọi người thường cúng cá lóc trong ngày vía thần Tài?
2 ngày -

Xoay sở hay xoay xở mới đúng chính tả? Có đến 90% người dùng bị sai
2 ngày -

Những bài thơ về tiền hay và sâu sắc khiến bạn phải suy ngẫm
2 ngày -

Câu nói hay về phụ nữ, danh ngôn hay về người phụ nữ hiện đại, mạnh mẽ
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy