Phát hiện mã độc tương tự WannaCry

Phát hiện mã độc tương tự WannaCry "xóa trắng" Unikey, Vietkey

Thứ 3, 03/04/2018 | 10:09
0
CyRadar của FPT vừa phát hiện ra một loại virus đào tiền ảo mới có phương thức lây lan tương tự WannaCry. Không những thế, nó có thể khiến máy tính bị mất các bộ gõ tiếng Việt như Unikey hay Vietkey, đồng thời ngăn chặn người dùng cài đặt lại.
Phát hiện mã độc tương tự WannaCry 'xóa trắng' Unikey, Vietkey

Theo ông Lê Mạnh Tùng, Giám đốc nghiên cứu bảo mật CyRadar, loại virus mới này sẽ lợi dụng một lỗ hổng trên hệ điều hành Windows (lỗ hổng MS17-010 đã được công bố vào tháng 3/2017) để phát tán rộng trong mạng nội bộ (LAN).

Bằng cách sử dụng kèm theo các tệp tin can thiệp sâu vào hệ thống (rootkit) để che giấu, loại virus này dễ dàng thoát khỏi sự phát hiện của các công cụ rà soát thông thường. Ngay khi được người dùng báo về hiện tượng lạ trên máy tính như mất bộ gõ tiếng Việt, CyRadar đã tiến hành kiểm tra và phát hiện ra loại virus này. Đồng thời, với công nghệ bản đồ mã độc, các chuyên gia đã nhanh chóng tìm ra máy chủ phát tán dòng viếu này cũng như thu thập những địa chỉ IP có liên quan, từ đó ngăn chặn việc lây lan rộng hay tác động xấu tới doanh nghiệp và người dùng.

Ông Tùng cho biết, hiện nay vẫn còn nhiều công ty sử dụng các máy tính Windows không cập nhật bản vá lỗ hổng, đồng thời không có giải pháp để khóa cổng dịch vụ SMB, đó là những hệ thống lý tưởng để virus có thể xâm nhập và phát tán.

Ngoài thành phần lây lan, dòng virus này còn tồn tại nhiều tập tin khác, trong đó  mỗi tệp có vai trò khác nhau nhưng đều góp phần che giấu, bảo vệ nhau trước các công cụ phòng chống mã độc truyền thống. Các tệp cũng đồng thời liên tục kết nối với máy chủ điều khiển để cập nhật file thực thi, duy trì một tiến trình chạy đào tiền ảo trên máy.

Dấu hiệu đơn giản nhất của việc bị lây nhiễm virus này là Unikey hoặc Vietkey của bạn đột nhiên biến mất và không thể nào cài lại.

Lời khuyên từ các chuyên gia của CyRadar là người dùng, các tổ chức cá nhân sử dụng máy Windows phải thường xuyên cập nhật các bản vá lỗ hổng (khuyến cáo để chế độ Auto Update) hoặc tối thiểu thực hiện tải và cài riêng bản vá MS17-010. Bên cạnh đó, người dùng cũng nên tránh truy cập những đường link lạ để có thể ngăn chặn việc lây nhiễm các loại virus mới.

Đ.Huệ

Hàng loạt smartphone Trung Quốc cài sẵn mã độc khi lên kệ

Thứ 5, 08/03/2018 | 07:52
Hơn 40 mẫu smartphone chủ yếu từ Trung Quốc được cài sẵn phần mềm độc hại có khả năng đánh cắp thông tin nhạy cảm của người dùng.

Mã độc mới trên Android ghi lại cuộc trò chuyện để tống tiền

Thứ 6, 02/03/2018 | 14:02
Các nhà nghiên cứu vừa mới phát hiện ra một loại mã độc mới trên Android có khả năng ghi lại các cuộc trò chuyện trên điện thoại của nạn nhân để thực hiện tống tiền.
Cùng tác giả

Apple vừa úp mở về chip 7nm, Samsung đã lên kế hoạch cho chip 3nm tương lai

Thứ 2, 28/05/2018 | 12:00
Dường như các thông tin về việc Apple và đối tác TSMC đang sản xuất đồng loạt chip 7nm cho iPhone vừa được hé lộ thì đối thủ "truyền kiếp" của họ là Samsung cũng lập tức úp mở quy trình tiến tới sản xuất chip 3nm.

YouTube chuẩn bị tung phiên bản chat tiện lợi trên web

Thứ 6, 25/05/2018 | 13:27
Không cần thiết phải đổi qua một cửa sổ trình duyệt khác để chat với bạn bè khi đang xem YouTube, giờ đây, bạn đã có thể thực hiện cuộc trò chuyện ngay trên YouTube, cả bản mobile và bản PC.

Trong tương lai Face ID sẽ được quét bằng mạch máu

Thứ 5, 17/05/2018 | 10:40
Những hình ảnh mới đây về một bằng sáng chế của Apple cho thấy, họ đang phát triển một hệ thống Face ID cao cấp hơn khi có thể đọc được cấu trúc mạch máu trên cơ thể người.

Chán Face ID, Apple phát triển Touch ID dưới màn hình hiển thị?

Thứ 3, 15/05/2018 | 09:18
Theo một báo cáo mới của Hàn Quốc được công bố ngày hôm qua, Apple được cho là đang phát triển một máy quét vân tay giấu trong màn hình hiển thị.

Google đang thực hiện xác thực hai yếu tố dễ dàng hơn trên Android

Thứ 7, 12/05/2018 | 07:44
Google đang triển khai một bản nâng cấp nhỏ nhưng hữu ích cho Android Messages: Khả năng sao chép mã xác thực hai yếu tố bằng một lần nhấn, ngay từ thông báo.
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Amazon, Microsoft, Alphabet đang hái “quả ngọt” từ đầu tư vào AI?

Thứ 6, 03/05/2024 | 06:15
Mặc dù các gã khổng lồ công nghệ vẫn đang ở giai đoạn đầu của hành trình phát triển AI tạo sinh, nhưng lợi ích thu được từ AI là không thể phủ nhận.

4 tháng đầu năm, Hoa Kỳ là thị trường xuất khẩu lớn nhất của Việt Nam

Thứ 6, 03/05/2024 | 07:00
Trong 4 tháng đầu năm 2024, Hoa Kỳ là thị trường xuất khẩu lớn nhất của Việt Nam với kim ngạch ước đạt 34,1 tỷ USD.

Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome

Thứ 5, 02/05/2024 | 16:05
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại mới có tên "Brokewell".