Hai trojan được Microsoft phát hiện nhắm đến nhiều người dùng khác nhau

Theo Neowin, thuộc gia đình phần mềm độc hại khác nhau nhưng hai trojan với tên gọi Qakbot và Emotet đều thực hiện cùng mục tiêu. Mặc dù các đối tượng đầu tiên mà chúng nhắm đến là người dùng ngân hàng trực tuyến nhưng các doanh nghiệp vừa và nhỏ cũng như các tổ chức khác cũng bị để ý.

Hai trojan được Microsoft phát hiện nhắm đến nhiều người dùng khác nhau

Đặc biệt, một số biến thể có khả năng lây lan trên các hệ thống nội bộ và mạng, dẫn đến khả năng lây lan mạnh hơn.Thông thường, để bắt đầu cuộc tấn công thì kẻ gian sẽ tìm cách gửi đến nạn nhân một tập tin đính kèm. Khi quá trình tải xuống thực hiện và trojan được cài đặt, nó sẽ giả mạo các dịch vụ Windows hợp pháp để giảm các nghi ngờ. Sau đó nó sẽ liên lạc với một máy chủ Command & Control (C&C) chịu trách nhiệm đưa ra các hướng dẫn hoạt động cho phần mềm độc hại.Qakbot và Emotet có thể tấn công vào các hệ thống mạng chia sẻ và ổ đĩa, bao gồm cả các thiết bị di động như flash USB. Chúng cũng có thể tự tạo bản sao chính mình trên các máy khác bằng cách sử dụng dịch vụ Server Message Blocks (SMBs).

Báo cáo từ Microsoft cho biết, hai phần mềm độc hại nói trên có xu hướng tăng trong khoảng thời gian từ tháng 5 đến tháng 8 của năm nay. Nếu một hệ thống bị nhiễm trojan, Microsoft khuyến cáo người dùng ngắt kết nối khỏi Internet để ngăn chặn trojan liên lạc với máy chủ C&C. Công ty cũng đề nghị rằng, ngay cả sau khi mã độc được vô hiệu hóa thì người dùng cũng cần giám sát hoạt động mạng để tránh những tình huống mã độc tái xuất hiện.

Theo Báo Thanh Niên

TIN LIÊN QUAN

Ít nhất 171 hệ thống thông tin tại Việt Nam có thể bị nhiễm mã độc Emotet

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, qua hoạt động theo dõi và thu thập thông tin, Cục đã phát hiện ít nhất 171 địa chỉ IP của Việt Nam (tương ứng với 171 hệ thống thông tin đằng sau) có thể đã bị lây nhiễm mã độc Emotet.

Kho ứng dụng APKPure bị nhiễm virus Trojan

Tất cả người dùng Android đều biết Google Play là nơi chính thức để tải xuống ứng dụng. Nhưng trên thực tế, đó không phải là cửa hàng ứng dụng duy nhất hiện có. Trong số những nơi phổ biến nhất, chúng ta có thể kể đến APKPure và F-Droid định hướng

Ít nhất 171 địa chỉ IP của Việt Nam có thể đã bị lây nhiễm mã độc Emotet

Theo đánh giá của một số tổ chức quốc tế về an toàn thông tin, Emotet là mã độc đang gây ảnh hưởng trên diện rộng với trên 5.000 tổ chức ở 170 quốc gia đã bị ảnh hưởng (hơn 70.000 địa chỉ IP public và hơn 4.000 ASN [tập hợp các mạng có cùng chính

Kasperskyn Lab vừa phát hiện loại mã độc nguy hiểm chạy trên nền tảng Android

Loại trojan này dễ dàng phát tán qua các quảng cáo xuất hiện trên trình duyệt, từ chợ ứng dụng (apps store) do bên thứ 3 cung cấp hay qua tin nhắn SMS, có thể làm hỏng các thiết bị di động do tận dụng bộ vi xử lý (CPU) và pin quá mức để đào tiền ảo.

5 cách giữ tài chính an toàn hơn trên môi trường trực tuyến

Kaspersky vừa công bố báo cáo Quý II/2021 về mối đe dọa trên nền tảng di động trong khu vực Đông Nam Á, trong đó số lượng các cuộc tấn công sử dụng phần mềm độc hại nhắm vào ngân hàng được phát hiện và ngăn chặn đã tăng 60.

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Phát hiện một cuộc tấn công có chủ đích nhằm vào Việt Nam

Chia sẻ với phóng viên VietnamPlus chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng

Thiết bị càng thông minh, khả năng bị đánh cắp thông tin càng cao

BizLIVE - Các thiết bị thông minh có kết nối Internet (IoT) đang là tiêu điểm các mã độc tấn công để theo dõi người dùng, đe dọa hoặc tống tiền họ. ...

THỦ THUẬT HAY

Hướng dẫn xóa số 0, ẩn số 0 trên Excel

Khi làm việc trên Excel, với những bảng thống kê có 0, người dùng hoàn toàn có thể ẩn hoặc giấu số 0 bằng những công cụ có sẵn trên hệ thống.

Hướng dẫn cách tìm tai nghe AirPod bị thất lạc bằng Find My iPhone

Nếu không thuộc các trường hợp kể trên, bạn có thể xác định vị trí AirPod bằng Find My iPhone. Nó dành cho mọi thiết bị Apple, không chỉ có iPhone. Bạn có thể dùng trên iPhone hoặc iPad, iPod touch hoặc trên desktop.

Apple và các lỗi bảo mật từ bản cập nhật

Apple đã phát hành phần mềm mới cho iOS và macOS vượt xa các bản sửa lỗi nhỏ, các bản cập nhật đã vá một lỗ hổng bảo mật lớn có thể cho phép tin tặc có toàn quyền kiểm soát thiết bị của bạn.

Hướng dẫn cách tăng tốc độ tắt máy tính nhanh hơn

Thông thường nếu bạn muốn tắt máy máy tính, bạn chỉ cần một vài thao tác nhấp chuột là có thể “cho phép” Windows ngừng hoạt động và sau đó tiến hành ngắt kết nối điện cho máy tính. Nhưng đôi khi, bạn sẽ thấy một thông

Hướng dẫn theo dõi và cảnh báo dung lượng 3G/4G sử dụng

Trên hệ điều hành iOS thì Apple cũng đã cung cấp một công cụ giúp bạn theo dõi dung lượng 3G/4G đã sử dụng. Tuy nhiên không có tính năng cảnh báo cho người dùng khi vượt quá dung lượng sử dụng.

ĐÁNH GIÁ NHANH

Đánh giá Asus FX504: Không chỉ thiết kế “cool” ngầu mà còn là hiệu năng ấn tượng

Asus FX504 thực sự khiến mình ấn tượng với cái cách mà đội ngũ thiết kế của hãng tạo nên vẻ đẹp cho sản phẩm. Những họa tiết Maya cổ không chỉ tạo nên cảm giác huyền bí mà còn là dấu ấn riêng của chủ sở hữu mỗi khi

Đánh giá Dell Precision 5520 : Laptop Workstation gọn nhẹ

Các máy trạm Precision của Dell từ lâu đã được đại diện cho đỉnh cao về hiệu suất và độ tin cậy trong các ứng dụng chuyên nghiệp. Nhưng cho đến gần đây, máy trạm đã đồng nghĩa với các thiết bị nặng, cồng kềnh mà không

Đánh giá Honda Accord 2016: Thêm tiện ích để cạnh tranh

Accord 2016 có diện mạo trẻ trung, thể thao. Những tiện ích như khởi động nút bấm, màn hình thông tin giải trí cảm ứng giúp tăng sức cạnh tranh cho mẫu sedan hạng D của Honda.