Hai trojan được Microsoft phát hiện nhắm đến nhiều người dùng khác nhau

Theo Neowin, thuộc gia đình phần mềm độc hại khác nhau nhưng hai trojan với tên gọi Qakbot và Emotet đều thực hiện cùng mục tiêu. Mặc dù các đối tượng đầu tiên mà chúng nhắm đến là người dùng ngân hàng trực tuyến nhưng các doanh nghiệp vừa và nhỏ cũng như các tổ chức khác cũng bị để ý.

Hai trojan được Microsoft phát hiện nhắm đến nhiều người dùng khác nhau

Đặc biệt, một số biến thể có khả năng lây lan trên các hệ thống nội bộ và mạng, dẫn đến khả năng lây lan mạnh hơn.Thông thường, để bắt đầu cuộc tấn công thì kẻ gian sẽ tìm cách gửi đến nạn nhân một tập tin đính kèm. Khi quá trình tải xuống thực hiện và trojan được cài đặt, nó sẽ giả mạo các dịch vụ Windows hợp pháp để giảm các nghi ngờ. Sau đó nó sẽ liên lạc với một máy chủ Command & Control (C&C) chịu trách nhiệm đưa ra các hướng dẫn hoạt động cho phần mềm độc hại.Qakbot và Emotet có thể tấn công vào các hệ thống mạng chia sẻ và ổ đĩa, bao gồm cả các thiết bị di động như flash USB. Chúng cũng có thể tự tạo bản sao chính mình trên các máy khác bằng cách sử dụng dịch vụ Server Message Blocks (SMBs).

Báo cáo từ Microsoft cho biết, hai phần mềm độc hại nói trên có xu hướng tăng trong khoảng thời gian từ tháng 5 đến tháng 8 của năm nay. Nếu một hệ thống bị nhiễm trojan, Microsoft khuyến cáo người dùng ngắt kết nối khỏi Internet để ngăn chặn trojan liên lạc với máy chủ C&C. Công ty cũng đề nghị rằng, ngay cả sau khi mã độc được vô hiệu hóa thì người dùng cũng cần giám sát hoạt động mạng để tránh những tình huống mã độc tái xuất hiện.

Theo Báo Thanh Niên

TIN LIÊN QUAN

Ít nhất 171 hệ thống thông tin tại Việt Nam có thể bị nhiễm mã độc Emotet

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, qua hoạt động theo dõi và thu thập thông tin, Cục đã phát hiện ít nhất 171 địa chỉ IP của Việt Nam (tương ứng với 171 hệ thống thông tin đằng sau) có thể đã bị lây nhiễm mã độc Emotet.

Kho ứng dụng APKPure bị nhiễm virus Trojan

Tất cả người dùng Android đều biết Google Play là nơi chính thức để tải xuống ứng dụng. Nhưng trên thực tế, đó không phải là cửa hàng ứng dụng duy nhất hiện có. Trong số những nơi phổ biến nhất, chúng ta có thể kể đến APKPure và F-Droid định hướng

Ít nhất 171 địa chỉ IP của Việt Nam có thể đã bị lây nhiễm mã độc Emotet

Theo đánh giá của một số tổ chức quốc tế về an toàn thông tin, Emotet là mã độc đang gây ảnh hưởng trên diện rộng với trên 5.000 tổ chức ở 170 quốc gia đã bị ảnh hưởng (hơn 70.000 địa chỉ IP public và hơn 4.000 ASN [tập hợp các mạng có cùng chính

Kasperskyn Lab vừa phát hiện loại mã độc nguy hiểm chạy trên nền tảng Android

Loại trojan này dễ dàng phát tán qua các quảng cáo xuất hiện trên trình duyệt, từ chợ ứng dụng (apps store) do bên thứ 3 cung cấp hay qua tin nhắn SMS, có thể làm hỏng các thiết bị di động do tận dụng bộ vi xử lý (CPU) và pin quá mức để đào tiền ảo.

5 cách giữ tài chính an toàn hơn trên môi trường trực tuyến

Kaspersky vừa công bố báo cáo Quý II/2021 về mối đe dọa trên nền tảng di động trong khu vực Đông Nam Á, trong đó số lượng các cuộc tấn công sử dụng phần mềm độc hại nhắm vào ngân hàng được phát hiện và ngăn chặn đã tăng 60.

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Phát hiện một cuộc tấn công có chủ đích nhằm vào Việt Nam

Chia sẻ với phóng viên VietnamPlus chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng

Thiết bị càng thông minh, khả năng bị đánh cắp thông tin càng cao

BizLIVE - Các thiết bị thông minh có kết nối Internet (IoT) đang là tiêu điểm các mã độc tấn công để theo dõi người dùng, đe dọa hoặc tống tiền họ. ...

THỦ THUẬT HAY

Mẹo sử dụng Google Chrome mà không sợ bị ngốn RAM!

Trình duyệt Google Chrome hoạt động rất nhanh và hiệu quả, tuy nhiên để đạt được hiệu suất như vậy thì trình duyệt này cũng ngốn không hề ít RAM của hệ thống máy tính của bạn.

Những điều cần biết trước khi nâng cấp lên iOS 11

Phiên bản chính thức của iOS 11 đã được Apple phát hành đến toàn bộ người dùng iDevices trên toàn thế giới vào đêm 12/9 theo giờ Việt Nam. iOS 11 mang đến nhiều cải tiến đáng kể và có thể thay đổi cách mà chúng ta dùng

Những thứ cần chuẩn bị trước khi nâng cấp iOS 12

Sao lưu dữ liệu là việc cần thiết mà mỗi người cần thực hiện trước khi nâng cấp iOS 12, nếu chưa biết cách thực hiện bạn có thể tham khảo hướng dẫn sao lưu dữ liệu trên iPhone và iPad.

Cách dùng Winja kiểm tra độ an toàn của dữ liệu

Winja là phần mềm bảo mật miễn phí có tính năng kiểm tra bất cứ tập tin, đường dẫn truy cập, hay hệ thống để đánh giá độ ân toàn của các tâp tin.

Cách khắc phục tình trạng rò rỉ bộ nhớ trên Windows 11

Bạn đang gặp hiện tượng Windows 11 bị rò rỉ bộ nhớ khiến hệ thống ngốn RAM bất thường. Trong trường hợp đó, hãy thực hiện theo hướng dẫn dưới đây của để khắc phục vấn đề.

ĐÁNH GIÁ NHANH

Đánh giá Ford F-150 Limited 2019: Mẫu bán tải hạng nhẹ mạnh nhất nước Mỹ

Với rất nhiều phiên bản kể ở trên, thì Ford F-150 Limited 2019 đã có sự thay đổi về thẩm mỹ trên nguyên mẫu Ford F-150 Limited này khá ít ỏi. Phiên bản cao cấp nhất của F-150 mới sở hữu đầy ắp trang bị ở cả ngoài và

Thông số kỹ thuật của Galaxy S9/ Galaxy S9 Plus khác biệt gì so với Galaxy S8/ Galaxy S8 Plus

Bây giờ, chúng ta đã có một cái nhìn rõ ràng hơn về Galaxy S9 / S9 Plus thông qua các đoạn video rò rỉ hoặc hình ảnh render một khoảng thời gian dài.

Trên tay Realme Q2: màn hình lớn, chip Dimenisty 800U, thiết kế logo cá tính

Mới đây, Realme đã chính thức ra mắt Realme Q2. Nhiều người cho rằng Realme Q2 mang nhiều nét tương đồng với Reame V5 trước đó nhưng cũng có nhiều điểm cải tiến. Hãy cùng theo dõi những thông tin trên tay Realme Q2