Hai trojan được Microsoft phát hiện nhắm đến nhiều người dùng khác nhau

Theo Neowin, thuộc gia đình phần mềm độc hại khác nhau nhưng hai trojan với tên gọi Qakbot và Emotet đều thực hiện cùng mục tiêu. Mặc dù các đối tượng đầu tiên mà chúng nhắm đến là người dùng ngân hàng trực tuyến nhưng các doanh nghiệp vừa và nhỏ cũng như các tổ chức khác cũng bị để ý.

Hai trojan được Microsoft phát hiện nhắm đến nhiều người dùng khác nhau

Đặc biệt, một số biến thể có khả năng lây lan trên các hệ thống nội bộ và mạng, dẫn đến khả năng lây lan mạnh hơn.Thông thường, để bắt đầu cuộc tấn công thì kẻ gian sẽ tìm cách gửi đến nạn nhân một tập tin đính kèm. Khi quá trình tải xuống thực hiện và trojan được cài đặt, nó sẽ giả mạo các dịch vụ Windows hợp pháp để giảm các nghi ngờ. Sau đó nó sẽ liên lạc với một máy chủ Command & Control (C&C) chịu trách nhiệm đưa ra các hướng dẫn hoạt động cho phần mềm độc hại.Qakbot và Emotet có thể tấn công vào các hệ thống mạng chia sẻ và ổ đĩa, bao gồm cả các thiết bị di động như flash USB. Chúng cũng có thể tự tạo bản sao chính mình trên các máy khác bằng cách sử dụng dịch vụ Server Message Blocks (SMBs).

Báo cáo từ Microsoft cho biết, hai phần mềm độc hại nói trên có xu hướng tăng trong khoảng thời gian từ tháng 5 đến tháng 8 của năm nay. Nếu một hệ thống bị nhiễm trojan, Microsoft khuyến cáo người dùng ngắt kết nối khỏi Internet để ngăn chặn trojan liên lạc với máy chủ C&C. Công ty cũng đề nghị rằng, ngay cả sau khi mã độc được vô hiệu hóa thì người dùng cũng cần giám sát hoạt động mạng để tránh những tình huống mã độc tái xuất hiện.

Theo Báo Thanh Niên

TIN LIÊN QUAN

Ít nhất 171 hệ thống thông tin tại Việt Nam có thể bị nhiễm mã độc Emotet

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, qua hoạt động theo dõi và thu thập thông tin, Cục đã phát hiện ít nhất 171 địa chỉ IP của Việt Nam (tương ứng với 171 hệ thống thông tin đằng sau) có thể đã bị lây nhiễm mã độc Emotet.

Kho ứng dụng APKPure bị nhiễm virus Trojan

Tất cả người dùng Android đều biết Google Play là nơi chính thức để tải xuống ứng dụng. Nhưng trên thực tế, đó không phải là cửa hàng ứng dụng duy nhất hiện có. Trong số những nơi phổ biến nhất, chúng ta có thể kể đến APKPure và F-Droid định hướng

Ít nhất 171 địa chỉ IP của Việt Nam có thể đã bị lây nhiễm mã độc Emotet

Theo đánh giá của một số tổ chức quốc tế về an toàn thông tin, Emotet là mã độc đang gây ảnh hưởng trên diện rộng với trên 5.000 tổ chức ở 170 quốc gia đã bị ảnh hưởng (hơn 70.000 địa chỉ IP public và hơn 4.000 ASN [tập hợp các mạng có cùng chính

Kasperskyn Lab vừa phát hiện loại mã độc nguy hiểm chạy trên nền tảng Android

Loại trojan này dễ dàng phát tán qua các quảng cáo xuất hiện trên trình duyệt, từ chợ ứng dụng (apps store) do bên thứ 3 cung cấp hay qua tin nhắn SMS, có thể làm hỏng các thiết bị di động do tận dụng bộ vi xử lý (CPU) và pin quá mức để đào tiền ảo.

5 cách giữ tài chính an toàn hơn trên môi trường trực tuyến

Kaspersky vừa công bố báo cáo Quý II/2021 về mối đe dọa trên nền tảng di động trong khu vực Đông Nam Á, trong đó số lượng các cuộc tấn công sử dụng phần mềm độc hại nhắm vào ngân hàng được phát hiện và ngăn chặn đã tăng 60.

Malware chôm tài khoản ngân hàng Emotet bị phát tán thông qua dịch vụ bảo mật của McAfee?

Malware được phát tán từ một trang web phía thứ 3 nhưng dùng chung một tên miền liên đới với McAfee ClickProtect - dịch vụ bảo mật cho email, chống file đính kèm hay link có chứa mã độc được công ty quảng cáo là 'bảo vệ doanh nghiệp trước nguy cơ

Phát hiện một cuộc tấn công có chủ đích nhằm vào Việt Nam

Chia sẻ với phóng viên VietnamPlus chiều 7/9, đại diện Công ty an ninh mạng CMC InfoSec cho biết, hai ngày trước, hãng bảo mật FortiGuard Labs đã phát hiện một số tài liệu chữa mã độc, với tên gọi là Rehashed RAT - được sử dụng để khai thác lỗ hổng

Thiết bị càng thông minh, khả năng bị đánh cắp thông tin càng cao

BizLIVE - Các thiết bị thông minh có kết nối Internet (IoT) đang là tiêu điểm các mã độc tấn công để theo dõi người dùng, đe dọa hoặc tống tiền họ. ...

THỦ THUẬT HAY

Cách tạo thông báo xóa ghi chú trên iPhone

Ứng dụng ghi chú trên iPhone mặc định không có thông báo khi nhấn xóa, đôi khi khiến bạn xóa nhầm nội dung.

12 Facebook Page hữu ích cho người học tiếng Anh

“Like” và Follow những trang học tiếng Anh này sẽ khiến thói quen lướt Facebook của bạn trở nên vô cùng ý nghĩa.

Chia đôi màn hình trên điện thoại OPPO với 3 bước đơn giản

Chia đôi màn hình là tính năng giúp bạn mở cùng lúc hai ứng dụng trên một màn hình điện thoại. Cả hai ứng dụng này đều chạy song song giúp việc sử dụng điện thoại của bạn sẽ trở nên rất trực quan.

Danh sách thiết bị được lên Android 8 - Android O của Samsung, Huawei, LG, Oppo, Sony và HTC

Android 8 hay Android O là phiên bản Android mới nhất của hệ điều hành phổ biến nhất thế giới trên smartphone hiện tại từ Nhà phát triển Google...Sau đây là danh sách thiết bị chắc chắn hoặc có thể được lên Android O

Giới thiệu qua về chuỗi, số, list trong Python

Phần này, bạn sẽ học cách sử dụng Python như một chiếc máy tính và đi bước đầu tiên hướng tới lập trình Python.

ĐÁNH GIÁ NHANH

Ford Ranger 2019: Kiểu dáng tinh tế, hiện đại hơn, khoang cabin nhiều công nghệ

Ford Ranger 2019 là bằng chứng cho thấy xe bán tải cỡ trung hoàn toàn có thể tồn tại lâu dài trên thị trường và chiếm trọn tình cảm của một bộ phận lớn khách hàng trên toàn thế giới. Tuy nhiên, mãi cho tới bản cập nhật

Mổ bụng Essential Phone: phải làm lạnh mới mở ra được, rất khó sửa, 1 điểm iFixit

Đây là một trong những chiếc điện thoại khó mở nhất mà iFixit từng gặp. Để vào được bên trong, họ đã phải làm nóng rồi làm lạnh chiếc Essential Phone rồi xài dao nạy ra nhưng vẫn chưa suy chuyển, phải nạy mạnh tới mức

Mở hộp Galaxy J7 Pro xanh ánh bạc - smartphone tầm trung khẩu độ f/1.7 "khủng" nhất hiện nay

Mặc dù phải đến ngày 7/7/2017 thì những chiếc J7 Pro mới đến tay khách hàng đầu tiên nhưng hôm nay TECHRUM đã có trên tay phiên bản thương mại của sản phẩm này. Mời các bạn cùng xem một số hình ảnh mở hộp và cận cảnh