Phát hiện mã độc tự xóa Unikey, Zalo tại Việt Nam

Phát hiện mã độc tự xóa Unikey, Zalo tại Việt Nam

Những máy tính bị nhiễm virus này sẽ bị mất các bộ gõ tiếng việt như Unikey, Vietkey hay thậm chí là ứng dụng Zalo và người dùng không thể cài lại được.

Theo anh Lê Mạnh Tùng, Giám đốc nghiên cứu bảo mật CyRadar, loại virus mới này có cùng cách thức lây lan với dòng virus huyền thoại WannaCry. Chúng lợi dụng một lỗ hổng trên hệ điều hành Windows (lỗ hổng MS17-010 đã được công bố vào tháng 3 năm 2017) để phát tán rộng trong mạng nội bộ (LAN).

Bằng cách sử dụng kèm theo các tệp tin can thiệp sâu vào hệ thống (rootkit) để che giấu, loại virus này dễ dàng thoát khỏi sự phát hiện của các công cụ rà soát thông thường. Ngay khi được người dùng báo về hiện tượng lạ trên máy như mất bộ gõ Tiếng Việt, CyRadar đã tiến hành kiểm tra và phát hiện ra loại virus này.

“Vẫn còn nhiều công ty sử dụng các máy tính Windows không cập nhật bản vá lỗ hổng, đồng thời cũng không có giải pháp nào để khóa cổng dịch vụ SMB (Server Message Block service) đó là những hệ thống lý tưởng để virus này có thể xâm nhập và phát tán.

Ngoài thành phần lây lan, thì dòng virus này còn gồm nhiều tập tin khác đi cùng nhau, trong đó mỗi tệp có những vai trò khác nhau nhưng tổng quan chung, chúng có nhiệm vụ che giấu bảo vệ nhau trước các công cụ phòng chống mã độc truyền thống, đồng thời liên tục kết nối ra máy chủ điều khiển để cập nhật file thực thi, và luôn duy trì một tiến trình chạy đào tiền ảo trên máy.

Mặc dù các tác vụ nói trên đều được thực hiện ngầm, nhưng virus này còn có một hành vi đặc biệt khiến người dùng dễ nhận ra vấn đề, đó là việc nó liên tục kiểm tra để tắt tiến trình và xóa tệp tin của các bộ gõ Tiếng Việt (Unikey, Vietkey). Phải chăng dòng virus này nhắm riêng đến Việt Nam?

Để bảo vệ mình trước dòng mã độc này và các “người anh em” của nó, người dùng Windows nên nhanh chóng cập nhât các bản vá lỗ hổng (khuyến cáo bật chế độ Auto Update), hoặc tối thiểu thực hiện tải và cài riêng bản vá MS17-010.

Nguồn: Cyradar


Biên tập bởi Tech Funny

TIN LIÊN QUAN

Hướng dẫn cách ngăn chặn mã độc tự xóa Unikey, Zalo tại Việt Nam

Toàn bộ những máy tính bị nhiễm virus này sẽ mất bộ gõ tiếng Việt như Unikey, Vietkey, thậm chí cả Zalo. Sau đó người dùng không thể cài lại được nữa.

Cách dùng ITbrain của TeamViewer để quét virus từ xa

Tuy nhiên, mới đây, tại phiên bản mới nhất của mình, hãng đã nâng cấp và bổ sung thêm tính năng ITbrain - một công cụ giúp tăng tính bảo mật cho máy tính và quét virus máy tính từ xa khá độc đáo.

Những ứng dụng trên Google Play bạn không nên cài đặt

Nhà nghiên cứu Chris Dehghanpoor của Lookout tiết lộ, ứng dụng trên đã vô tình khoe khoang lượng tải về xếp hạng cao của người dùng và bị phát hiện. Nhưng có lẽ sự khoe khoang này chẳng hề chính đáng bởi đều dựa vào

Mẹo tăng tốc iPhone trở nên "bốc như mới" sau thời gian sử dụng 25

Sau một thời gian dài sử dụng, các smartphone sẽ xuất hiện tình trạng bị chậm và iPhone cũng không ngoại lệ. Vậy giải quyết...

Facebook Messenger trên Windows 10 PC có thể gọi video

Thegioididong - Một tin vui cho người dùng Windows 10 trên PC đó là từ bây giờ, Facebook Messenger đã có thể gọi thoại và gọi video sau một thời...

Những thông tin cơ bản về .NET Framework

NET Framework hay .NET Framework, Microsoft .NET Framework là công cụ buộc phải có để có thể cài đặt và sử dụng một số phần mềm trên máy tính sử dụng hệ điều hành Windows.

Mã độc RED ALERT 2.0 xuất hiện trên Android, Ngân hàng VN đưa ra ngay cảnh báo

Một mã độc mới cực kỳ nguy hiểm có tên Red Alert 2.0 vừa được phát hiện trên kho ứng dụng Android, ngay lập tức các chuyên gia...

Tắt tính năng tự khởi động cùng máy tính của Skype

Hủy bỏ tính năng tự khởi động cùng máy tính của Skype sẽ giúp cho quá trình khởi động máy tính nhanh hơn và các hoạt động được trơn tru hơn.

THỦ THUẬT HAY

Samsung ra mắt Galaxy Tab A6 10,1 inch chào đón Euro 2016, giá 8 triệu tại VN

Sau khi trình làng Galaxy Tab A6 bản 7 inch, Samsung tiếp tục đem về Việt Nam phiên bản lớn hơn với kích thước màn hình 10,1 inch. So với bản tiền nhiệm, Galaxy A6...

Cách kiểm tra iPhone, iPad đã bị jailbreak, bẻ khóa

Những chiếc iPhone đã bị jailbreak hay bẻ khóa có thể bị cài đặt những ứng dụng độc hại, đánh cắp dữ liệu cá nhân của người dùng. Hôm nay, chúng tôi sẽ hướng dẫn cách kiểm tra một chiếc iPhone đã bị jailbreak.

Learntalk: ứng dụng học tiếng Anh siêu tiết kiệm trên điện thoại di động

Nếu chúng ta khéo léo kết hợp học tiếng Anh qua ứng dụng trên điện thoại, nhất là khi chỉ có vốn thời gian hạn hẹp, việc học sẽ dễ dàng hơn rất nhiều. Với sự bùng nổ của điện thoại thông minh trên thị trường, các ứng

Bạn đã biết sạc pin đúng cách khi mới mua điện thoại về chưa?

Trước đây, khi mua điện thoại, nhân viên tư vấn luôn nhắc bạn nên sạc điện thoại 8 tiếng trong ba lần đầu tiên để giúp pin điện thoại của bạn được 'No', như thế sau 3 lần 8 tiếng thì bạn sẽ sạc bình thường.

Đăng ký Email doanh nghiệp tại nhà cung cấp Microsoft

Thời điểm hiện tại nhà cung cấp GoogleBusiness chính thức thu phí đối với các Email theo tên miền ten@tendoanhnghiep.com, với khoản thu phí khá lớn thì những Webmaster nhỏ lẻ không thể nào trích ra duy trì những tiện

ĐÁNH GIÁ NHANH

Nikon D7500 và D7200 - So sánh và đánh giá

Sau hai năm thống trị ở phân khúc semi-rpo của chiếc D7200, Nikon đã cho ra mắt D7500 với các tính năng khá cao cấp như của chiếc D500 được mệnh danh là “vua crop”. Nhưng sản phẩm mới cũng đã bị hãng loai bớt một vài

Đánh giá Lenovo Tab P11 Pro: Snapdragon 730G, pin 15h, giá 499 USD

Để đáp ứng nhu cầu đòi hỏi càng ngày càng cao của người tiêu dùng, Lenovo đã chính thức ra mắt Lenovo Tab P11 Pro, được xem là sự thay thế thú vị cho những ai đang tìm kiếm một thiết bị đa năng có màn hình độ nét cao

Camera Nokia 7 Plus có đáp ứng được mong đợi của người dùng trong tầm giá 10 triệu?

Camera sau Nokia 7 Plus bao gồm hai cảm biến camera. Cảm biến đóng vai trò chụp ảnh chính là cảm biến góc rộng 12MP khẩu độ f/1.75, kích thước điểm ảnh lớn 1,4um. Cảm biến còn lại là cảm biến tele 13MP khẩu độ f/2.6,