Cảnh báo về một loại mã độc mới, có thể chiếm quyền điều khiển máy tính

Công ty an ninh mạng CyRadar vừa đưa ra cảnh báo về một loại mã độc mới, có thể chiếm quyền điều khiển máy tính. Mã độc này hoạt động dựa trên lỗ hổng có tên.SettingContent-ms của Windows. 

Cảnh báo về một loại mã độc mới, có thể chiếm quyền điều khiển máy tính

Qua phân tích, CyRadar nhận định mã độc khai thác thành phần nhúng vào tệp .pdf là .SettingContent-ms để thực hiện tải và chạy tệp nhị phân trên Windows 10. Các tệp .SettingContent-ms chứa các đường dẫn đến các tệp khác và có vai trò như một tệp shortcut dẫn đến các trang điều khiển trong Windows, ví dụ thực tế nó dùng là tệp shortcut để mở tới ControlPanel.

Nội dung tệp .SettingContent-ms 'sạch' được sử dụng trong Windows.

Tuy nhiên hacker đã can thiệp và thêm vào một số dòng lệnh độc hại vào file pdf, sau đó gửi mạo danh đến người dùng.

Nội dung tệp .SettingContent-ms 'độc' được nhúng vào file .pdf

Khi người dùng mở một file pdf đã bị nhiễm mã độc, ngay lập tức công cụ PowerShell được kích hoạt lên và thực thi tải về mã độc có tên update2.exe từ địa chỉ mạng hxxp://16[.239.129.117/cal.

Phân tích mã độc sau khi được kích hoạt

Các chuyên gia của CyRadar đi sâu vào phân tích file nhị phân update2.exe của mã độc và phát hiện rằng, mã độc tiếp tục tải về một tập tin độc hại khác có tên wsus.exe – từ địa chỉ mạng url. hxxp://169.239.129.117/Yjdfel765Hs.

Sau khi khởi chạy tập tin wsus.exe, mã độc sẽ tạo ra thành phần khởi động cùng windows hoặc tại ra một lịch biểu hoạt động. Điều này giúp mã độc luôn hoạt động trên máy tính kể cả khi người dùng khởi động hoặc tắt nguồn máy tính.

Sau khi lây nhiễm, mã độc sẽ tiến hành các hành động kiểm soát máy tính thông qua 7 tên miền mạo danh.

7 tên miền mạo danh được tạo ra để điều khiển mã độc thực thi lệnh từ xa.

Khuyến cáo phòng tránh mã độc giả mạo file pdf

  • Cảnh giác và kiểm tra kỹ email được nhận, các tệp hoặc link đính kèm trong các email đó.
  • Đối với người dùng cá nhân, thường xuyên cập nhật Windows Defender phiên bản mới nhất.
  • Đối với doanh nghiệp, cần sử dụng các công nghệ scan email để ngăn chặn các chiến dịch tấn công qua email. Đồng thời, sử dụng các công nghệ giám sát mạng để phát hiện kịp thời máy tính có dấu hiệu nhiễm mã độc.

Nguồn: cyradar

Tech Funny

TIN LIÊN QUAN

Windows 1809 lại gặp lỗi với các file trùng tên

Một vài người dùng đã phản ánh rằng Windows Explorer ở phiên bản Windows này sẽ bị gặp lỗi với các file trùng tên. Cụ thể nếu bạn giải nén một file Zip mà trong đó có file trùng tên với file hiện đã có sẵn ở thư mục chuẩn bị giải nén, hệ điều hành

Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một

Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã

Cài 100 con virus vào Windows 10 thì điều gì sẽ xảy ra?

Nếu chưa từng là nạn nhân của virus máy tính, có thể bạn sẽ chẳng bao giờ quan tâm đến vấn đề này. Tuy nhiên, một lúc nào đó virus máy tính có thể lọt qua được hệ thống bảo vệ, virus có thể làm máy tính của bạn hoạt động chậm, làm hỏng các file bị

Các file trong mục user của Windows bị xóa khi cập nhật Windows 10 October

Theo một số người dùng đăng tải trên Twiter, vấn đề bắt đầu từ khi họ cập nhật Windows 10 thông qua Windows Update. Nếu như có dữ liệu được lưu trong thư mục người dùng mà không phải OneDrive, bản cập nhật mới sẽ xóa toàn bộ. Hãy lưu chúng vào một

Bản cập nhật mới của Windows 7 khiến một số thiết bị rơi vào trạng thái chưa kích hoạt bản quyền

Theo phản hồi từ phía người dùng Windows 7 cũng như phía Microsoft, bản cập nhật hàng tháng mới đây có mã Windows 7 KB4480970 và Windows 7 KB4480960 đã khiến một số thiết bị rơi vào trạng thái chưa kích hoạt bản quyền. Cụ thể Windows 7 sẽ xuất hiện

Virus nguy hiểm xóa dữ liệu USB đã lây nhiễm 1.2 triệu máy tính tại Việt Nam

Phân tích của Bkav cho thấy, virus W32.XFileUSB phát tán bằng cách sử dụng kỹ thuật giả mạo biểu tượng ổ đĩa hoặc giả mạo shortcut của file dữ liệu trên USB. Theo đó, các dữ liệu trên USB của người sử dụng sẽ bị virus tìm cách xóa đi, thay vào đó

Tải về file bản ISO Windows 10 Redstone 4 đầu tiên cho người dùng

Microsoft vừa chính thức phát hành bản ISO đầu tiên cho bản cập nhật lớn tiếp theo Redstone 4, dự kiến sẽ được phát hành vào đầu năm 2018.

THỦ THUẬT HAY

Tổng hợp 5+ cách khắc phục laptop không nhận bàn phím rời đơn giản, hiệu quả

Laptop không nhận bàn phím rời là một trong những tình huống hư hỏng không mong muốn bạn có thể gặp phải trong quá trình sử dụng. Khi đó, đừng quá lo lắng, bạn hãy tham khảo nguyên nhân và cách khắc phục ngay sau đây

Cách tải VnEdu về điện thoại: Hướng dẫn đăng nhập, tra cứu điểm thi THPT 2023

VnEdu là ứng dụng được sử dụng rộng rãi trong công việc giúp học sinh tra cứu thông tin về điểm thi, xem thời khóa biểu, tài liệu học tập và nhiều nội dung giáo dục khác. Với sự phát triển của công nghệ, việc sử dụng

Hướng dẫn sửa lỗi Cydia không hoạt động khi restore iPhone đã jailbreak

Với các thiết bị sử dụng iOS từ 9.2.x cho đến 10.2 thì mới chỉ có công cụ jailbreak chưa hoàn chỉnh nên bạn có thể restore mà không gặp phải hiện tượng 'treo táo'.

Cập nhật Navigation Gestures phiên bản 1.10 nhằm sửa lỗi thanh điều hướng

Ở phiên bản 1.10 Navigation Gestures đã sửa lỗi thanh điều hướng hay bị biến mất và thêm vào chế độ Hide in Fullscreen Apps trong mục Settings->Behavior để thanh điều hướng tự ẩn và khi người dùng truy cập các ứng

Bỏ túi ngay 3 mẹo hay khi sở hữu OPPO Watch

Nằm ở mức giá hợp lý, OPPO Watch đang là sự chọn lựa sáng giá cho người dùng yêu thích smartwatch. Trong bài viết dưới đây, sẽ chia sẻ bạn thêm 3 mẹo hay để bạn có thể sử dụng triệt để thiết bị này.

ĐÁNH GIÁ NHANH

Trên tay Galaxy Note8 Orchid Grey: Màu sắc mới mẻ và lạ mắt, giá 22.49 triệu đồng

Tím khói, Orchid Grey hay còn được gọi vui với cái tên “màu mắm tôm” là một màu sắc cực kỳ đặc biệt, từng được Samsung áp dụng trên mẫu sản phẩm Galaxy S8/S8 Plus và nhận được rất nhiều phản hồi tích cực từ phía người

Đánh giá chi tiết Galaxy J7+: Nhận diện khuôn mặt, camera kép xoá phông ảo dịu, hiệu năng ổn

Galaxy J7+ hiện là một trong những sản phẩm tầm trung nhận được khá nhiều sự quan tâm của người dùng bởi sự kế thừa khá nhiều tính năng từ những máy cao cấp của hãng, như mở khoá bằng nhận diện khuôn mặt, camera kép có

Đánh giá Logitech G Pro X: gaming đỉnh cao với switch thay đổi dễ dàng

Logitech G Pro X là phiên bản nâng cấp của G Pro với tiêu chí: giữ lại những điểm tốt & bổ sung thêm các tính năng “đáng tiền”. Mẫu bàn phím cơ này sở hữu layout tenkeyless với 87 phím + 2 phím chức năng riêng biệt.