Phát hiện mã độc tương tự WannaCry

Phát hiện mã độc tương tự WannaCry "xóa trắng" Unikey, Vietkey

Thứ 3, 03/04/2018 | 10:09
0
CyRadar của FPT vừa phát hiện ra một loại virus đào tiền ảo mới có phương thức lây lan tương tự WannaCry. Không những thế, nó có thể khiến máy tính bị mất các bộ gõ tiếng Việt như Unikey hay Vietkey, đồng thời ngăn chặn người dùng cài đặt lại.
Phát hiện mã độc tương tự WannaCry 'xóa trắng' Unikey, Vietkey

Theo ông Lê Mạnh Tùng, Giám đốc nghiên cứu bảo mật CyRadar, loại virus mới này sẽ lợi dụng một lỗ hổng trên hệ điều hành Windows (lỗ hổng MS17-010 đã được công bố vào tháng 3/2017) để phát tán rộng trong mạng nội bộ (LAN).

Bằng cách sử dụng kèm theo các tệp tin can thiệp sâu vào hệ thống (rootkit) để che giấu, loại virus này dễ dàng thoát khỏi sự phát hiện của các công cụ rà soát thông thường. Ngay khi được người dùng báo về hiện tượng lạ trên máy tính như mất bộ gõ tiếng Việt, CyRadar đã tiến hành kiểm tra và phát hiện ra loại virus này. Đồng thời, với công nghệ bản đồ mã độc, các chuyên gia đã nhanh chóng tìm ra máy chủ phát tán dòng viếu này cũng như thu thập những địa chỉ IP có liên quan, từ đó ngăn chặn việc lây lan rộng hay tác động xấu tới doanh nghiệp và người dùng.

Ông Tùng cho biết, hiện nay vẫn còn nhiều công ty sử dụng các máy tính Windows không cập nhật bản vá lỗ hổng, đồng thời không có giải pháp để khóa cổng dịch vụ SMB, đó là những hệ thống lý tưởng để virus có thể xâm nhập và phát tán.

Ngoài thành phần lây lan, dòng virus này còn tồn tại nhiều tập tin khác, trong đó  mỗi tệp có vai trò khác nhau nhưng đều góp phần che giấu, bảo vệ nhau trước các công cụ phòng chống mã độc truyền thống. Các tệp cũng đồng thời liên tục kết nối với máy chủ điều khiển để cập nhật file thực thi, duy trì một tiến trình chạy đào tiền ảo trên máy.

Dấu hiệu đơn giản nhất của việc bị lây nhiễm virus này là Unikey hoặc Vietkey của bạn đột nhiên biến mất và không thể nào cài lại.

Lời khuyên từ các chuyên gia của CyRadar là người dùng, các tổ chức cá nhân sử dụng máy Windows phải thường xuyên cập nhật các bản vá lỗ hổng (khuyến cáo để chế độ Auto Update) hoặc tối thiểu thực hiện tải và cài riêng bản vá MS17-010. Bên cạnh đó, người dùng cũng nên tránh truy cập những đường link lạ để có thể ngăn chặn việc lây nhiễm các loại virus mới.

Đ.Huệ

Hàng loạt smartphone Trung Quốc cài sẵn mã độc khi lên kệ

Thứ 5, 08/03/2018 | 07:52
Hơn 40 mẫu smartphone chủ yếu từ Trung Quốc được cài sẵn phần mềm độc hại có khả năng đánh cắp thông tin nhạy cảm của người dùng.

Mã độc mới trên Android ghi lại cuộc trò chuyện để tống tiền

Thứ 6, 02/03/2018 | 14:02
Các nhà nghiên cứu vừa mới phát hiện ra một loại mã độc mới trên Android có khả năng ghi lại các cuộc trò chuyện trên điện thoại của nạn nhân để thực hiện tống tiền.
Cùng tác giả

Apple vừa úp mở về chip 7nm, Samsung đã lên kế hoạch cho chip 3nm tương lai

Thứ 2, 28/05/2018 | 12:00
Dường như các thông tin về việc Apple và đối tác TSMC đang sản xuất đồng loạt chip 7nm cho iPhone vừa được hé lộ thì đối thủ "truyền kiếp" của họ là Samsung cũng lập tức úp mở quy trình tiến tới sản xuất chip 3nm.

YouTube chuẩn bị tung phiên bản chat tiện lợi trên web

Thứ 6, 25/05/2018 | 13:27
Không cần thiết phải đổi qua một cửa sổ trình duyệt khác để chat với bạn bè khi đang xem YouTube, giờ đây, bạn đã có thể thực hiện cuộc trò chuyện ngay trên YouTube, cả bản mobile và bản PC.

Trong tương lai Face ID sẽ được quét bằng mạch máu

Thứ 5, 17/05/2018 | 10:40
Những hình ảnh mới đây về một bằng sáng chế của Apple cho thấy, họ đang phát triển một hệ thống Face ID cao cấp hơn khi có thể đọc được cấu trúc mạch máu trên cơ thể người.

Chán Face ID, Apple phát triển Touch ID dưới màn hình hiển thị?

Thứ 3, 15/05/2018 | 09:18
Theo một báo cáo mới của Hàn Quốc được công bố ngày hôm qua, Apple được cho là đang phát triển một máy quét vân tay giấu trong màn hình hiển thị.

Google đang thực hiện xác thực hai yếu tố dễ dàng hơn trên Android

Thứ 7, 12/05/2018 | 07:44
Google đang triển khai một bản nâng cấp nhỏ nhưng hữu ích cho Android Messages: Khả năng sao chép mã xác thực hai yếu tố bằng một lần nhấn, ngay từ thông báo.
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Tại sao vàng SJC vẫn tăng như vũ bão dù đã có các phiên đấu thầu?

Thứ 6, 10/05/2024 | 14:45
Giá vàng miếng SJC tăng như vũ bão, lên 92 triệu đồng/lượng. Theo các chuyên gia, đấu thầu vàng chỉ là giải pháp trước mắt, về lâu dài, cần sửa đổi Nghị định 24.

Lần đầu tiên 15 tấn củ sen của Đồng Tháp được xuất khẩu sang Nhật Bản

Thứ 6, 10/05/2024 | 06:30
Đồng Tháp vừa xuất khẩu 15 tấn củ sen đầu tiên vào thị trường Nhật Bản, đánh dấu mốc đưa sản phẩm sen thâm nhập vào một trong những thị trường khó tính của thế giới.

Giá vàng 10/5: Vàng SJC tăng kỷ lục, lên ngưỡng 90,5 triệu đồng/lượng

Thứ 6, 10/05/2024 | 09:40
Sáng 10/5, giá vàng trong nước tiếp tục tăng mạnh, trong đó thương hiệu SJC vọt lên ngưỡng 90,5 triệu đồng/lượng, cao nhất từ trước đến nay.

Công nghệ sẽ mang lại “làn gió mới” cho Vietnam Motor Show 2024

Thứ 6, 10/05/2024 | 06:15
Điểm mới tại triển lãm lớn nhất ngành công nghiệp ô tô Việt Nam là yếu tố công nghệ sẽ được sử dụng tối ưu để gia tăng trải nghiệm và lợi ích của khách tham dự.

Phần Lan trình làng “pin cát” khổng lồ thế hệ mới

Thứ 7, 11/05/2024 | 06:15
“Pin cát” có thể là giải pháp thay thế rẻ hơn, ít tác động hơn đến môi trường so với các giải pháp lưu trữ năng lượng tái tạo khác.