Hai trojan được Microsoft phát hiện nhắm đến nhiều người dùng khác nhau

Theo Neowin, thuộc gia đình phần mềm độc hại khác nhau nhưng hai trojan với tên gọi Qakbot và Emotet đều thực hiện cùng mục tiêu. Mặc dù các đối tượng đầu tiên mà chúng nhắm đến là người dùng ngân hàng trực tuyến nhưng các doanh nghiệp vừa và nhỏ cũng như các tổ chức khác cũng bị để ý.

Hai trojan được Microsoft phát hiện nhắm đến nhiều người dùng khác nhau

Đặc biệt, một số biến thể có khả năng lây lan trên các hệ thống nội bộ và mạng, dẫn đến khả năng lây lan mạnh hơn.Thông thường, để bắt đầu cuộc tấn công thì kẻ gian sẽ tìm cách gửi đến nạn nhân một tập tin đính kèm. Khi quá trình tải xuống thực hiện và trojan được cài đặt, nó sẽ giả mạo các dịch vụ Windows hợp pháp để giảm các nghi ngờ. Sau đó nó sẽ liên lạc với một máy chủ Command & Control (C&C) chịu trách nhiệm đưa ra các hướng dẫn hoạt động cho phần mềm độc hại.Qakbot và Emotet có thể tấn công vào các hệ thống mạng chia sẻ và ổ đĩa, bao gồm cả các thiết bị di động như flash USB. Chúng cũng có thể tự tạo bản sao chính mình trên các máy khác bằng cách sử dụng dịch vụ Server Message Blocks (SMBs).

Báo cáo từ Microsoft cho biết, hai phần mềm độc hại nói trên có xu hướng tăng trong khoảng thời gian từ tháng 5 đến tháng 8 của năm nay. Nếu một hệ thống bị nhiễm trojan, Microsoft khuyến cáo người dùng ngắt kết nối khỏi Internet để ngăn chặn trojan liên lạc với máy chủ C&C. Công ty cũng đề nghị rằng, ngay cả sau khi mã độc được vô hiệu hóa thì người dùng cũng cần giám sát hoạt động mạng để tránh những tình huống mã độc tái xuất hiện.

Theo Báo Thanh Niên

TIN LIÊN QUAN

Ít nhất 171 hệ thống thông tin tại Việt Nam có thể bị nhiễm mã độc Emotet

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, qua hoạt động theo dõi và thu thập thông tin, Cục đã phát hiện ít nhất 171 địa chỉ IP của Việt Nam (tương ứng với 171 hệ thống thông tin đằng sau) có thể đã bị lây nhiễm mã độc Emotet.

Kho ứng dụng APKPure bị nhiễm virus Trojan

Tất cả người dùng Android đều biết Google Play là nơi chính thức để tải xuống ứng dụng. Nhưng trên thực tế, đó không phải là cửa hàng ứng dụng duy nhất hiện có. Trong số những nơi phổ biến nhất, chúng ta có thể kể đến APKPure và F-Droid định hướng

Ít nhất 171 địa chỉ IP của Việt Nam có thể đã bị lây nhiễm mã độc Emotet

Theo đánh giá của một số tổ chức quốc tế về an toàn thông tin, Emotet là mã độc đang gây ảnh hưởng trên diện rộng với trên 5.000 tổ chức ở 170 quốc gia đã bị ảnh hưởng (hơn 70.000 địa chỉ IP public và hơn 4.000 ASN [tập hợp các mạng có cùng chính

Kasperskyn Lab vừa phát hiện loại mã độc nguy hiểm chạy trên nền tảng Android

Loại trojan này dễ dàng phát tán qua các quảng cáo xuất hiện trên trình duyệt, từ chợ ứng dụng (apps store) do bên thứ 3 cung cấp hay qua tin nhắn SMS, có thể làm hỏng các thiết bị di động do tận dụng bộ vi xử lý (CPU) và pin quá mức để đào tiền ảo.

5 cách giữ tài chính an toàn hơn trên môi trường trực tuyến

Kaspersky vừa công bố báo cáo Quý II/2021 về mối đe dọa trên nền tảng di động trong khu vực Đông Nam Á, trong đó số lượng các cuộc tấn công sử dụng phần mềm độc hại nhắm vào ngân hàng được phát hiện và ngăn chặn đã tăng 60.

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Phát hiện một cuộc tấn công có chủ đích nhằm vào Việt Nam

Chia sẻ với phóng viên VietnamPlus chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng

Thiết bị càng thông minh, khả năng bị đánh cắp thông tin càng cao

BizLIVE - Các thiết bị thông minh có kết nối Internet (IoT) đang là tiêu điểm các mã độc tấn công để theo dõi người dùng, đe dọa hoặc tống tiền họ. ...

THỦ THUẬT HAY

Cách xóa lịch sử tìm kiếm trên Zalo nhanh gọn, hiệu quả

Không phải ai cũng biết cách để xoá lịch sử tìm kiếm trên Zalo, bạn có thể tham khảo cách sau.

Cách đăng nhập Zalo trên Google Chrome

Ngoài việc sử dụng Zalo trên điện thoại hay máy tính giờ đây bạn đã có thể vào Zalo trên nền web một cách đơn giản. Theo dõi cách đăng nhập Zalo trên Google Chrome để có thể biết phần nào về tính năng mới của Zalo trên

Hướng dẫn cách thiết lập trang chủ cho trình duyệt Cốc Cốc

Nếu thường xuyên phải vào một trang web nhất định mỗi ngày trên Cốc Cốc, tại sao bạn không thiết lập cho nó trở thành trang chủ của trình duyệt này luôn để đỡ mất thời gian và thao tác mỗi lần sử dụng máy tính?

Chuyển đổi toàn bộ danh bạ sang đầu số mới nhanh chóng

Việc chuyển đổi toàn bộ thuê bao di động 11 sang đầu số mới sẽ bắt đầu tiến hành vào ngày 15/09/2018. Khi đó sẽ phát sinh vấn đề các số điện thoại theo đầu số cũ trong danh bạ sẽ không liên lạc được nữa nếu không đổi

Hướng dẫn xem Cup C1 trực tiếp trên trang chủ UEFA tại Việt Nam

Theo thông tin mới nhất từ UEFA (Liên đoàn bóng đá châu Âu), thì bạn có thể xem bóng đá Cup C1 trực tiếp trên trang chủ của họ.

ĐÁNH GIÁ NHANH

OnePlus 5 và OnePlus 5T có những điểm khác nhau nào?

Chiếc điện thoại cao cấp thứ 6 của OnePlus là OnePlus 5T đã chính thức được công bố tại một sự kiện toàn cầu ở New York.

Đánh giá Mobiistar LAI Zumbo J: Đáng giá từng xu

Có mức giá chỉ hơn 2 triệu đồng, nhưng Mobiistar LAI Zumbo J lại được trang bị kính 2,5D nhằm mang đến trải nghiệm tốt hơn cho người.