400.000 tài khoản Windows thoát khỏi cuộc tấn công đào tiền mã hóa

Vài ngày trước, một malware tinh vi bắt đầu tấn công các máy tính sử dụng hệ điều hành Windows. Chỉ trong 12 tiếng đồng hồ, mã độc này đã cố gắng lây nhiễm cho gần nửa triệu máy tính trong hệ thống. Rất may là phần mềm chống malware của Microsoft đã phát hiện và kịp thời ngăn chặn cuộc tấn công này.

Cuộc tấn công bùng phát vào khoảng 3 giờ chiều ngày thứ Hai tuần trước. Ban đầu, cuộc tấn công nhắm tới khoảng 80,000 hệ thống, qua các biến thể của malware Dofoil. Một khi lây nhiễm vào thiết bị, malware Dofoil sẽ cố gắng tải thêm phần mềm độc hại về máy tính của người dùng. Trong phạm vi cuộc tấn công lần này, malware Dofoil được tận dụng để biến các máy tính bị lây nhiễm thành máy khai thác tiền mã hóa.

Các malware khai thác tiền mã hóa đặc biệt nguy hiểm với thiết bị. Bởi lẽ, các thuật toán khai thác các loại tiền mã hóa như Bitcoin và Monero sẽ gây hại cho bộ vi xử lý của máy tính. Khi đó, các tác vụ buộc phải thực hiện bởi các malware khai thác tiền mã hóa sẽ khiến máy tính tỏa ra lượng nhiệt nhiều quá mức. Nếu tình trạng này kéo dài quá lâu, bộ vi xử lý của hệ thống có thể bị lỗi. Tưởng chừng như không thể tin được nhưng điều này đã xảy ra với một số thiết bị Android bị nhiễm malware.

Thật may là Windows Defender đã chặn đứng được cuộc tấn công này. Ứng dụng này của Microsoft đã phát hiện ra trường hợp lây nhiễm đầu tiên trong vòng vài mili giây nhờ hai chức năng chính. Chức năng thứ nhất là phân tích hành vi của Defender, thứ hai là nhờ các công cụ Machine Learning tiên tiến dựa trên nền tảng Cloud.

Nhờ khả năng phát hiện, phân tích và tương tác với Microsoft Cloud, Windows Defender không chỉ ngăn chặn sự lây lan của các mã độc Dofoil trong cuộc tấn công mới đây trên thiết bị của người dùng, mà còn nhanh chóng gửi thông tin về mối đe dọa mới này đến các máy tính khác đang chạy ứng dụng Defender trên Windows 7, 8 hoặc 10. Chính điều này đã giúp ngăn cản mã độc Defoil lây lan sang 320,000 máy tính khác trong cuộc tấn công mới đây.

Cuộc tấn công chủ yếu nhắm tới các máy tính tại Nga, Thổ Nhĩ Kỳ và Ukraine (khoảng 73% máy tính ở Nga, 18% tại Thổ Nhĩ Kỳ và 4% là ở Ukraine). Dù sự lây lan các malware được phát hiện ở bất cứ đâu, người dùng Windows Defender trên toàn cầu vẫn luôn được bảo vệ.

Để biết thiết bị của mình đang được bảo vệ bởi Windows Defender hay chưa, người dùng có thể tham khảo hướng dẫn của Microsoft để thực hiện các bước kiểm tra.

Theo Forbes

TIN LIÊN QUAN

Những tên lừa đảo lừa người dùng tải phiên bản Windows Movie Maker "có tính phí"

Người dùng không để ý sẽ dễ tải nhầm phiên bản Windows Movie Maker được chế lại này bởi khi tìm kiếm trên Google thì trang tải về phần mềm dỏm hiển thị đầu tiên.

Mạng lưới của chính phủ Mỹ bị dính malware do nhân viên xem phim khiêu dâm

Sự việc xảy ra tại trung tâm lưu trữ hình ảnh vệ tinh EROS ở Nam Dakota, mạng lưới Khảo sát Địa chất Hoa Kỳ (USGS) của trung tâm này đã bị lây nhiễm malware sau khi một nhân viên truy cập vào hàng ngàn website khiêu dâm bằng máy tại trung tâm,

Mạng lưới của chính phủ Mỹ dính malware do nhân viên xem phim khiêu dâm

Sự việc xảy ra tại trung tâm lưu trữ hình ảnh vệ tinh EROS ở Nam Dakota, mạng lưới Khảo sát Địa chất Hoa Kỳ (USGS) của trung tâm này đã bị lây nhiễm malware sau khi một nhân viên truy cập vào hàng ngàn website khiêu dâm bằng máy tại trung tâm,

Một chiến dịch phát tán malware trên diện rộng đang ảnh hưởng đến gần 5 triệu smartphone

Malware này có tên là RottenSys, giả danh dưới một ứng dụng “System WiFi service' cài sẵn trong hàng triệu smartphone của Honor, Huawei, Xiaomi, OPPO, Vivo, Samsung và GIONEE. Malware này không phải được các nhà sản xuất cố ý cài đặt mà do một bên

Facebook và Apple xác nhận đã tìm thấy phần mềm độc hại Trung Quốc trong máy chủ của họ

Dù mới phủ nhận thông tin bị “hack” trong phản hồi trước đó, cả Facebook và Apple giờ đây lại xác nhận họ đã tìm thấy phần mềm độc hại (malware) trong máy chủ của họ được cung cấp bởi Supermicro.

Windows Defender có thể vượt mặt bất cứ công cụ chống virus khác

Windows Defender đã đạt điểm tuyệt đối trong mục thử nghiệm bảo vệ máy tính, đồng thời chỉ phát hiện nhầm 2/2000 malware. Về phần hiệu năng, Windows Defender đạt 5,5/6, Microsoft cho biết con số này vượt mặt tất cả các phần mềm chống virus khác.

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Thực hư về việc sử dụng Edge trên Windows 10 để tải Chrome sẽ dính Malware

Edge trên Windows 10 là trình duyệt web được Microsoft mặc định cài đặt sẵn cho hệ điều hành này. Tuy nhiên, với nhiều người, thì lý do duy nhất mà họ sử dụng Edge là để download Chrome, tải Firefox hay một trình duyệt web khác. Đơn giản, vì họ đã

THỦ THUẬT HAY

Cách chia sẻ màn hình Zoom trên máy tính cực kỳ đơn giản

Chia sẻ màn hình trong Zoom cực kỳ đơn giản. Bạn có thể dễ dàng chia sẻ toàn bộ màn hình của mình tới mọi người trong phòng.

Hướng dẫn cách lắp thẻ SIM vào điện thoại iPhone

TCN hôm nay sẽ hướng dẫn bạn cách lắp thẻ SIM vào điện thoại iPhone. Để SIM mới hoạt động trên điện thoại, bạn cần sử dụng thẻ SIM tương thích với nhà cung cấp dịch vụ hiện tại hay một SIM mở khóa iPhone.

Đáng giá hơn cả dầu mỏ, nhưng 80% tài nguyên dữ liệu của Việt Nam đang... ở nước ngoài

'Hiện nay 80% tài sản dữ liệu đang ở nước ngoài. Đây là tài nguyên quý để tạo ra cơ hội khai thác nhưng chúng ta chưa nhận thức được'...

Sửa lỗi ISO image extraction failure khi tạo USB Boot bằng Rufus

Khi bạn USB Boot bằng phần mềm Rufus đề cài Windows hoặc các phần mềm khác sẽ xuất hiện thông báo lỗi Error: ISO image extraction failure.

Cách vá lỗ hổng SambaCry(CVE-2017-7494)trên Linux

Khi các công cụ được sử dụng rộng rãi, hầu hết các bản cài đặt của Samba đều có nguy cơ bị tấn công để khai thác một lỗ hổng, tuy nhiên hầu hết các cuộc tấn công trước không được coi là nghiêm trọng cho đến khi cuộc

ĐÁNH GIÁ NHANH

5 lý do nên mua Xiaomi 11T Pro 5G

Mới đây, Xiaomi đã chính thức trình làng một mẫu smartphone mới có tên gọi Xiaomi 11T Pro 5G. Sản phẩm được đánh giá rất tích cực, giúp sản phẩm này chiếm trọn niềm tin của người dùng. Vậy có nên mua chiếc điện thoại

Đánh giá Asus A556U: Hiệu năng ổn định, màn hình lớn và âm thanh chất lượng

Là sản phẩm đại diện cho serie A mới ra mắt của Asus, A556 có những tính năng và hiệu năng như thế nào. Hãy cũng FPTShop tìm hiểu qua bài đánh giá hôm nay

Đánh giá Honda PCX 150 HYBRID: Giá thành cao nhưng không có ưu thế vượt trội

Có thể coi là phiên bản cao cấp của chiếc PCX thế hệ mới từng xuất hiện ở nước ta với 2 model 125 và 150 cc, điểm thay đổi lớn nhất của chiếc xe đó là sự xuất hiện của hệ thống mô-tơ điện trợ lực cùng khối pin (ắc quy)