Phát hiện mã độc tương tự WannaCry

Phát hiện mã độc tương tự WannaCry "xóa trắng" Unikey, Vietkey

Thứ 3, 03/04/2018 | 10:09
0
CyRadar của FPT vừa phát hiện ra một loại virus đào tiền ảo mới có phương thức lây lan tương tự WannaCry. Không những thế, nó có thể khiến máy tính bị mất các bộ gõ tiếng Việt như Unikey hay Vietkey, đồng thời ngăn chặn người dùng cài đặt lại.
Phát hiện mã độc tương tự WannaCry 'xóa trắng' Unikey, Vietkey

Theo ông Lê Mạnh Tùng, Giám đốc nghiên cứu bảo mật CyRadar, loại virus mới này sẽ lợi dụng một lỗ hổng trên hệ điều hành Windows (lỗ hổng MS17-010 đã được công bố vào tháng 3/2017) để phát tán rộng trong mạng nội bộ (LAN).

Bằng cách sử dụng kèm theo các tệp tin can thiệp sâu vào hệ thống (rootkit) để che giấu, loại virus này dễ dàng thoát khỏi sự phát hiện của các công cụ rà soát thông thường. Ngay khi được người dùng báo về hiện tượng lạ trên máy tính như mất bộ gõ tiếng Việt, CyRadar đã tiến hành kiểm tra và phát hiện ra loại virus này. Đồng thời, với công nghệ bản đồ mã độc, các chuyên gia đã nhanh chóng tìm ra máy chủ phát tán dòng viếu này cũng như thu thập những địa chỉ IP có liên quan, từ đó ngăn chặn việc lây lan rộng hay tác động xấu tới doanh nghiệp và người dùng.

Ông Tùng cho biết, hiện nay vẫn còn nhiều công ty sử dụng các máy tính Windows không cập nhật bản vá lỗ hổng, đồng thời không có giải pháp để khóa cổng dịch vụ SMB, đó là những hệ thống lý tưởng để virus có thể xâm nhập và phát tán.

Ngoài thành phần lây lan, dòng virus này còn tồn tại nhiều tập tin khác, trong đó  mỗi tệp có vai trò khác nhau nhưng đều góp phần che giấu, bảo vệ nhau trước các công cụ phòng chống mã độc truyền thống. Các tệp cũng đồng thời liên tục kết nối với máy chủ điều khiển để cập nhật file thực thi, duy trì một tiến trình chạy đào tiền ảo trên máy.

Dấu hiệu đơn giản nhất của việc bị lây nhiễm virus này là Unikey hoặc Vietkey của bạn đột nhiên biến mất và không thể nào cài lại.

Lời khuyên từ các chuyên gia của CyRadar là người dùng, các tổ chức cá nhân sử dụng máy Windows phải thường xuyên cập nhật các bản vá lỗ hổng (khuyến cáo để chế độ Auto Update) hoặc tối thiểu thực hiện tải và cài riêng bản vá MS17-010. Bên cạnh đó, người dùng cũng nên tránh truy cập những đường link lạ để có thể ngăn chặn việc lây nhiễm các loại virus mới.

Đ.Huệ

Hàng loạt smartphone Trung Quốc cài sẵn mã độc khi lên kệ

Thứ 5, 08/03/2018 | 07:52
Hơn 40 mẫu smartphone chủ yếu từ Trung Quốc được cài sẵn phần mềm độc hại có khả năng đánh cắp thông tin nhạy cảm của người dùng.

Mã độc mới trên Android ghi lại cuộc trò chuyện để tống tiền

Thứ 6, 02/03/2018 | 14:02
Các nhà nghiên cứu vừa mới phát hiện ra một loại mã độc mới trên Android có khả năng ghi lại các cuộc trò chuyện trên điện thoại của nạn nhân để thực hiện tống tiền.
Cùng tác giả

Apple vừa úp mở về chip 7nm, Samsung đã lên kế hoạch cho chip 3nm tương lai

Thứ 2, 28/05/2018 | 12:00
Dường như các thông tin về việc Apple và đối tác TSMC đang sản xuất đồng loạt chip 7nm cho iPhone vừa được hé lộ thì đối thủ "truyền kiếp" của họ là Samsung cũng lập tức úp mở quy trình tiến tới sản xuất chip 3nm.

YouTube chuẩn bị tung phiên bản chat tiện lợi trên web

Thứ 6, 25/05/2018 | 13:27
Không cần thiết phải đổi qua một cửa sổ trình duyệt khác để chat với bạn bè khi đang xem YouTube, giờ đây, bạn đã có thể thực hiện cuộc trò chuyện ngay trên YouTube, cả bản mobile và bản PC.

Trong tương lai Face ID sẽ được quét bằng mạch máu

Thứ 5, 17/05/2018 | 10:40
Những hình ảnh mới đây về một bằng sáng chế của Apple cho thấy, họ đang phát triển một hệ thống Face ID cao cấp hơn khi có thể đọc được cấu trúc mạch máu trên cơ thể người.

Chán Face ID, Apple phát triển Touch ID dưới màn hình hiển thị?

Thứ 3, 15/05/2018 | 09:18
Theo một báo cáo mới của Hàn Quốc được công bố ngày hôm qua, Apple được cho là đang phát triển một máy quét vân tay giấu trong màn hình hiển thị.

Google đang thực hiện xác thực hai yếu tố dễ dàng hơn trên Android

Thứ 7, 12/05/2018 | 07:44
Google đang triển khai một bản nâng cấp nhỏ nhưng hữu ích cho Android Messages: Khả năng sao chép mã xác thực hai yếu tố bằng một lần nhấn, ngay từ thông báo.
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Lừa đảo trực tuyến gây thiệt hại 390.000 tỷ đồng, làm sao “chặn đứng”?

Thứ 5, 16/05/2024 | 06:00
Các đối tượng tội phạm mạng liên tục thay đổi phương thức, thủ đoạn, triệt để lợi dụng công nghệ mới để lừa đảo quy mô lớn, gây thiệt hại lên tới 390.000 tỷ đồng.

Nhật Bản vẫn là thị trường xuất khẩu lớn nhất của than Việt Nam

Thứ 6, 17/05/2024 | 06:00
Nhật Bản là thị trường xuất khẩu lớn nhất của than Việt Nam trong 4 tháng đầu năm, đạt 53.404 tấn, tương đương 12,43 triệu USD.

Việt Nam thúc đẩy sáng tạo số vì mục tiêu tăng trưởng xanh và bền vững

Thứ 6, 17/05/2024 | 15:00
Việt Nam đang có những bước chuyển mình quan trọng từ hạ tầng viễn thông sang hạ tầng số, từ hạ tầng thông tin liên lạc sang hạ tầng nền kinh tế số và từ công nghệ..

Giá vàng 16/5: Vàng tăng mạnh trước giờ đấu thầu

Thứ 5, 16/05/2024 | 09:30
Sáng 16/5, giá vàng miếng SJC bất ngờ tăng mạnh trước phiên đấu thầu lần thứ 7. Theo đó, giá vàng miếng lên trên mốc 90 triệu đồng/lượng.

Nga phát triển hệ thống tác chiến điện tử (EW) di động chống FPV drone

Thứ 6, 17/05/2024 | 10:50
Nga đã “tập trung rất nhiều” vào việc sử dụng tổ hợp công nghiệp-quân sự của mình để sản xuất và phát triển một loạt năng lực tác chiến điện tử (EW) mới ấn tượng.