-
Nữ sinh học giỏi viết vội vàng để kịp nộp bài thi nhưng nhận về 0 điểm, buộc phải học lại kỳ sau, giảng viên thông báo: "Có dấu hiệu gian lận"
-
Diễn biến mới vụ người "tố" C.P. Việt Nam bán thịt heo bệnh bị mời lên làm việc
-
Mẹ dắt con gái ra cầu tàu rồi nhảy xuống biển, để lại di thư khiến ai cũng nghẹn ngào
-
Vàng tăng giá: Giới siêu giàu đua nhau tích trữ, sẵn sàng bỏ thêm tiền để cầm vàng tận tay, rồi chôn dưới đất hoặc gửi vào hầm bí mật
-
Kỷ lục giao dịch cổ phiếu vài tỷ USD/phiên: Uỷ ban Chứng khoán đưa ra cảnh báo
-
Một hành động của Phương Mỹ Chi làm lộ kết quả Chung kết Em Xinh Say Hi
-
Ngắm dàn vũ khí, khí tài do Việt Nam sản xuất và hiện đại hóa
-
Vượt đèn đỏ với tốc độ 180 km/h, xe SUV gây hoạ ngay trước mũi xe cảnh sát
-
6 nữ diễn viên cân phim giỏi nhất màn ảnh Hoa ngữ: Triệu Lệ Dĩnh là "nữ hoàng rating", bất ngờ là Dương Tử đánh bại Lưu Diệc Phi
-
Sàn giao dịch tài sản số đã rất gần
Công nghệ
06/05/2015 09:24Lộ diện biến thể virus máy tính mới có thể tự hủy khi bị phát hiện
Biến thể virus mới đây được các nhà nghiên cứu của hãng bảo mật Cisco phát hiện có khả năng tự hủy để tránh bị "tóm gọn" sau khi các ứng dụng phân tích virus phát hiện ra chúng.
Biến thể virus mới đây được các nhà nghiên cứu của hãng bảo mật Cisco phát hiện có khả năng tự hủy để tránh bị "tóm gọn" sau khi các ứng dụng phân tích virus phát hiện ra chúng.
![]() |
Theo các nhà nghiên cứu bảo mật tại Cisco, một loại phần mềm độc hại mới có tên Rombertik vừa bị phát hiện cho thấy chúng có thể tự phá hủy những dữ liệu quan trọng lưu trữ trong tệp tin hệ thống Windows trên Master Boot Record (một thành phần quan trọng của ổ cứng và là nơi lưu trữ thông tin phân vùng ổ đĩa), khiến máy tự khởi động lại nhiều lần nhằm trốn sự phát hiện của các công cụ phân tích virus, phần mềm độc hại. Cùng với đó, khi Master Boot Record bị lỗi sẽ khiến khả năng phục hồi dữ liệu trên ổ cứng trở nên khó khăn hơn bao giờ hết.
Master Boot Record bắt đầu với đoạn mã thực thi trước khi hệ điều hành được khởi động. Khi Master Boot Record bị Rombertik ghi đè lên, nó sẽ hiển thị lệnh "Carbon crack attempt, failed" và sau đó đưa người dùng vào một vòng lặp vô hạn để ngăn cản hệ thống tiếp tục khởi động đúng quy trình.
![]() |
Dù người dùng có khởi động lại bao nhiêu lần thì màn hình vẫn hiển thị dòng chữ trên cho tới khi máy tính được cài đặt lại hệ điều hành.
![]() |
Loại phần mềm độc hại mới này cũng có thể đánh lừa được cả các công cụ sandbox (cô lập ứng dụng) của các nhà nghiên cứu bằng cách viết ra một byte dữ liệu ngẫu nhiên và chuyển tới bộ nhớ hệ thống hơn 960 triệu lần liên tục.
Chuyên gia bảo mật Graham Cluley cho biết, loại phần mềm tự hủy như Rombertik là khá hiếm bởi vì phần mềm độc hại hiện nay không bao giờ muốn gây sự chú ý bởi mục tiêu chính của chúng là âm thầm "trộm" đi những thông tin quý giá của người dùng trong thời gian dài.
Rombertik được Cisco xác định có thể sẽ xuất hiện khá nhiều thông qua thư rác và tin nhắn lừa đảo được gửi đến nạn nhân, dụ dỗ người dùng tải về và giải nén các file đính kèm chứa mã độc.
Một khi được cài đặt và lây lan trên máy tính của người dùng, phần mềm độc hại Rombertik sẽ đánh cắp thông tin đăng nhập và dữ liệu cá nhân của người dùng khi truy cập vào bất kỳ website nào trước khi gửi dữ liệu này tới kẻ tấn công.
Theo Tiến Thanh (Vnreview.vn)
Tin cùng chuyên mục

Điện thoại Android tại Việt Nam đang bị tấn công bởi hacker có nguồn gốc từ Trung Quốc
14:40

ChatGPT không được xúi giục chia tay
54 phút trước

Nếu đang dùng iPhone, hãy dừng mọi việc và cập nhật lên iOS 18.6 ngay lập tức
4 giờ trước

ChatGPT thay đổi, không còn "tám chuyện" với người dùng
5 giờ trước

Học sinh lớp 10 ở Bắc Ninh "bẻ khóa" nhiều kênh truyền hình lớn trong 30 giây, lập nên hệ thống truyền hình lậu gần 1000 kênh
6 giờ trước

Một tính năng trên iPhone tăng tuổi thọ pin mà ít ai để ý, muốn pin bền nên bật lên ngay
7 giờ trước

5 mẹo đơn giản giúp điện thoại Android chạy nhanh như mới
06/08/25 15:00

SpaceX chưa nộp hồ sơ xin cấp phép dịch vụ Starlink tại Việt Nam
06/08/25 14:43
Tin mới nhất
- Lịch nghỉ lễ Quốc khánh 2/9 của học sinh, sinh viên cả nước (14:42)
- Điện thoại Android tại Việt Nam đang bị tấn công bởi hacker có nguồn gốc từ Trung Quốc (14:40)
- FIFA từ chối dỡ bỏ lệnh cấm đối với CĐV Indonesia (14:35)
- Đêm trước ngày cưới, tôi mơ thấy căn nhà xa lạ và biển số xe, sáng hôm sau, tôi đi lạc rồi gặp đúng cảnh trong mơ (14:29)
- Lý do nhiều doanh nghiệp vừa nhận 'trát' giải trình (14:27)
- "Nàng hậu nghèo nhất showbiz" trở thành con dâu của gia tộc giàu có và quyền lực top đầu Việt Nam: Sống kín tiếng và khéo léo, có sự nghiệp riêng (14:23)
- Nữ sinh học giỏi viết vội vàng để kịp nộp bài thi nhưng nhận về 0 điểm, buộc phải học lại kỳ sau, giảng viên thông báo: "Có dấu hiệu gian lận" (14:20)
- Vì sao việc tìm kiếm địa điểm tổ chức cuộc gặp Trump - Putin rất khó? (14:20)
- Cho ra khỏi lực lượng cán bộ CSGT vì phát ngôn thiếu chuẩn mực (14:10)
- Toàn cảnh tuyến Quốc lộ 32 nối Vành đai 4 sắp xây dựng (14:09)
Bài đọc nhiều

Học sinh lớp 10 ở Bắc Ninh "bẻ khóa" nhiều kênh truyền hình lớn trong 30 giây, lập nên hệ thống truyền hình lậu gần 1000 kênh

Thủ khoa "chục năm có một" của Đại học Y Hà Nội

Tử vi thứ 5 ngày 7/8/2025 của 12 con giáp: Tý thuận lợi, Dần mất tiền

Phó giám đốc có nồng độ cồn cao kỷ lục gây tai nạn liên hoàn, cố thủ trong xe hơn 1 tiếng

Trung Quốc khôi phục biện pháp thời Covid-19 để chống dịch Chikungunya, Mỹ khuyến cáo du khách "cẩn trọng"