Hãng bảo mật Kaspersky đã phát hiện thấy sâu và rootkit lẩn trốn bên trong một chiếc netbook vừa mới xuất xưởng, thậm chí còn chưa kịp bóc tem.
Sau khi tìm thấy mã tấn công núp sâu bên trong ruột netbook, Kaspersky cảnh báo người dùng nên scan toàn bộ hệ thống trước khi kết nối Internet, dù cho cỗ máy của họ vừa mới tháo ra khỏi hộp đi chăng nữa.
"Các chuyên gia của chúng tôi vừa cài đặt phần mềm "Bảo mật cho máy tính siêu di động" lên netbook thì phát hiện ngay thấy hiện tượng bất thường", chuyên gia Roel Schouwenberg nhớ lại.
Đây là một chiếc netbook M&A có giá 499USD, vừa được tung ra thị trường chưa lâu và nhắm tới đối tượng học sinh, sinh viên. Kết quả ư? Roel đã tìm thấy 3 malware khác nhau.
"Chắc chắn malware đã lẻn vào ngay từ khâu nhà máy. Đây là một cỗ netbook hoàn toàn mới, nguyên đai nguyên kiện trước khi chúng tôi kiểm tra".
Đào sâu thêm một chút, Schouwenberg tìm thấy khá nhiều điểm khôi phục hệ thống Windows, một dấu hiệu điển hình cho thấy chiếc máy tính đã được cập nhật lên driver mới, hoặc một số phần mềm đã được cài đặt trước khi nó rời nhà máy lắp ráp.
Kaspersky đã tìm thấy malware bên trong một điểm khôi phục có mác thời gian từ tháng 2. Roel phỏng đoán "vào tháng 2, nhà sản xuất bận rộn cài đặt driver cho một con chip Intel lên netbook" và đây chính là căn nguyên của vụ việc. Trong số 3 malware tìm được có một biến thể của sâu AutoRun, chuyên phát tán thông qua ổ USB.
Không phải lần đầu
"Chiếc ổ USB mà họ dùng để cài đặt driver lên máy đã bị nhiễm malware, và hậu quả là nó đã làm lây nhiễm toàn bộ lô netbook.
Ngoài sâu, netbook nói trên còn dính cả rootkit và phần mềm ăn cắp mật khẩu, chuyên "thu hoạch" thông tin đăng nhập của những game trực tuyến ăn khách như World of Warcraft."
Kaspersky cho biết họ đã thông báo vụ việc với hãng M&A nhưng không thấy hồi đáp gì kể từ đó tới nay. Đây không phải là lần đầu tiên, người ta phát hiện được malware bên trong những thiết bị điện tử vừa mới đập hộp, dù rằng những vụ việc kiểu này cũng không phổ biến cho lắm.
Lấy thí dụ, tháng 12 năm ngoái, Amazon.com thông báo với khác hàng rằng CD cài đặt driver của khung ảnh số Samsung mà website này bày bán trước dịp Noel đã bị nhiễm malware chuyên tải Trojan.
Để đảm bảo rằng chiếc máy tính mới mua của bạn hoàn toàn vắng bóng malware, hãy cài đặt phần mềm bảo mật mới nhất và scan hệ thống trước khi kết nối Internet lần đầu. "Đó là biện pháp hữu hiệu nhất, dù nó có thể mất thời gian hay phức tạp đến đâu", ông Schouwenberg kết luận.
Netbook đập hộp cũng chứa malware
337
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

4 cách bật điều hòa mà không cần sử dụng đến điều khiển
2 ngày -

Cách tặng trang phục cho bạn bè trong Liên Quân
2 ngày -

Hướng dẫn tạo mục lục trong Google Docs
2 ngày -

Cách sửa lỗi "No Audio Output Device Is Installed" trên Windows
2 ngày -

Lệnh if, if...else, if...elif...else trong Python
2 ngày 4 -

Cách tìm trang web đã mở trên chế độ ẩn danh
2 ngày 2 -

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Vòng lặp while trong Python
2 ngày 2 -

Thời tiết Tết âm lịch 2025: Miền Bắc chuyển rét từ 29 Tết, miền Nam ấm áp
2 ngày -

Code Play Together mới nhất 31/12/2025
2 ngày 61
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy