Hãng bảo mật Kaspersky đã phát hiện thấy sâu và rootkit lẩn trốn bên trong một chiếc netbook vừa mới xuất xưởng, thậm chí còn chưa kịp bóc tem.
Sau khi tìm thấy mã tấn công núp sâu bên trong ruột netbook, Kaspersky cảnh báo người dùng nên scan toàn bộ hệ thống trước khi kết nối Internet, dù cho cỗ máy của họ vừa mới tháo ra khỏi hộp đi chăng nữa.
"Các chuyên gia của chúng tôi vừa cài đặt phần mềm "Bảo mật cho máy tính siêu di động" lên netbook thì phát hiện ngay thấy hiện tượng bất thường", chuyên gia Roel Schouwenberg nhớ lại.
Đây là một chiếc netbook M&A có giá 499USD, vừa được tung ra thị trường chưa lâu và nhắm tới đối tượng học sinh, sinh viên. Kết quả ư? Roel đã tìm thấy 3 malware khác nhau.
"Chắc chắn malware đã lẻn vào ngay từ khâu nhà máy. Đây là một cỗ netbook hoàn toàn mới, nguyên đai nguyên kiện trước khi chúng tôi kiểm tra".
Đào sâu thêm một chút, Schouwenberg tìm thấy khá nhiều điểm khôi phục hệ thống Windows, một dấu hiệu điển hình cho thấy chiếc máy tính đã được cập nhật lên driver mới, hoặc một số phần mềm đã được cài đặt trước khi nó rời nhà máy lắp ráp.
Kaspersky đã tìm thấy malware bên trong một điểm khôi phục có mác thời gian từ tháng 2. Roel phỏng đoán "vào tháng 2, nhà sản xuất bận rộn cài đặt driver cho một con chip Intel lên netbook" và đây chính là căn nguyên của vụ việc. Trong số 3 malware tìm được có một biến thể của sâu AutoRun, chuyên phát tán thông qua ổ USB.
Không phải lần đầu
"Chiếc ổ USB mà họ dùng để cài đặt driver lên máy đã bị nhiễm malware, và hậu quả là nó đã làm lây nhiễm toàn bộ lô netbook.
Ngoài sâu, netbook nói trên còn dính cả rootkit và phần mềm ăn cắp mật khẩu, chuyên "thu hoạch" thông tin đăng nhập của những game trực tuyến ăn khách như World of Warcraft."
Kaspersky cho biết họ đã thông báo vụ việc với hãng M&A nhưng không thấy hồi đáp gì kể từ đó tới nay. Đây không phải là lần đầu tiên, người ta phát hiện được malware bên trong những thiết bị điện tử vừa mới đập hộp, dù rằng những vụ việc kiểu này cũng không phổ biến cho lắm.
Lấy thí dụ, tháng 12 năm ngoái, Amazon.com thông báo với khác hàng rằng CD cài đặt driver của khung ảnh số Samsung mà website này bày bán trước dịp Noel đã bị nhiễm malware chuyên tải Trojan.
Để đảm bảo rằng chiếc máy tính mới mua của bạn hoàn toàn vắng bóng malware, hãy cài đặt phần mềm bảo mật mới nhất và scan hệ thống trước khi kết nối Internet lần đầu. "Đó là biện pháp hữu hiệu nhất, dù nó có thể mất thời gian hay phức tạp đến đâu", ông Schouwenberg kết luận.
Netbook đập hộp cũng chứa malware
336
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Lời cảm ơn, tri ân thầy cô hay và xúc động
Hôm qua 1 -

Hướng dẫn đổi DNS Google 8.8.8.8 và 8.8.4.4
Hôm qua -

Hướng dẫn nâng cấp nhóm Zalo lên cộng đồng
Hôm qua -

Sân si là gì? Ý nghĩa của sân si?
Hôm qua -

Code Sự tiến hóa tối thượng: Saiyan mới nhất và cách nhập code
Hôm qua -

Cách điều chỉnh kích thước ô trong bảng Word bằng nhau
Hôm qua -

5 cách lấy kim cương miễn phí trong Free Fire
Hôm qua 3 -

Cách bật NFC trên iPhone dễ, nhanh nhất
Hôm qua -

Cách dùng biểu tượng cảm xúc trong Đấu Trường Chân Lý
Hôm qua -

Lời chúc Tết Đoan ngọ mùng 5/5 âm lịch, thơ hay về Tết Đoan Ngọ
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy