Công nghệ
06/05/2015 09:24Lộ diện biến thể virus máy tính mới có thể tự hủy khi bị phát hiện
Biến thể virus mới đây được các nhà nghiên cứu của hãng bảo mật Cisco phát hiện có khả năng tự hủy để tránh bị "tóm gọn" sau khi các ứng dụng phân tích virus phát hiện ra chúng.
Biến thể virus mới đây được các nhà nghiên cứu của hãng bảo mật Cisco phát hiện có khả năng tự hủy để tránh bị "tóm gọn" sau khi các ứng dụng phân tích virus phát hiện ra chúng.
![]() |
Theo các nhà nghiên cứu bảo mật tại Cisco, một loại phần mềm độc hại mới có tên Rombertik vừa bị phát hiện cho thấy chúng có thể tự phá hủy những dữ liệu quan trọng lưu trữ trong tệp tin hệ thống Windows trên Master Boot Record (một thành phần quan trọng của ổ cứng và là nơi lưu trữ thông tin phân vùng ổ đĩa), khiến máy tự khởi động lại nhiều lần nhằm trốn sự phát hiện của các công cụ phân tích virus, phần mềm độc hại. Cùng với đó, khi Master Boot Record bị lỗi sẽ khiến khả năng phục hồi dữ liệu trên ổ cứng trở nên khó khăn hơn bao giờ hết.
Master Boot Record bắt đầu với đoạn mã thực thi trước khi hệ điều hành được khởi động. Khi Master Boot Record bị Rombertik ghi đè lên, nó sẽ hiển thị lệnh "Carbon crack attempt, failed" và sau đó đưa người dùng vào một vòng lặp vô hạn để ngăn cản hệ thống tiếp tục khởi động đúng quy trình.
![]() |
Dù người dùng có khởi động lại bao nhiêu lần thì màn hình vẫn hiển thị dòng chữ trên cho tới khi máy tính được cài đặt lại hệ điều hành.
![]() |
Loại phần mềm độc hại mới này cũng có thể đánh lừa được cả các công cụ sandbox (cô lập ứng dụng) của các nhà nghiên cứu bằng cách viết ra một byte dữ liệu ngẫu nhiên và chuyển tới bộ nhớ hệ thống hơn 960 triệu lần liên tục.
Chuyên gia bảo mật Graham Cluley cho biết, loại phần mềm tự hủy như Rombertik là khá hiếm bởi vì phần mềm độc hại hiện nay không bao giờ muốn gây sự chú ý bởi mục tiêu chính của chúng là âm thầm "trộm" đi những thông tin quý giá của người dùng trong thời gian dài.
Rombertik được Cisco xác định có thể sẽ xuất hiện khá nhiều thông qua thư rác và tin nhắn lừa đảo được gửi đến nạn nhân, dụ dỗ người dùng tải về và giải nén các file đính kèm chứa mã độc.
Một khi được cài đặt và lây lan trên máy tính của người dùng, phần mềm độc hại Rombertik sẽ đánh cắp thông tin đăng nhập và dữ liệu cá nhân của người dùng khi truy cập vào bất kỳ website nào trước khi gửi dữ liệu này tới kẻ tấn công.
Theo Tiến Thanh (Vnreview.vn)
Tin cùng chuyên mục

Chuyên gia review: "Tôi đã tìm được mẫu điện thoại làm được những điều mà ngay cả Samsung cũng không thể"
(08/07)

Người dùng lưu ý, nhanh chóng kiểm tra và xóa bỏ những ứng dụng này trên điện thoại ngay lập tức
(08/07)

Ghép ảnh "bị phạt" bằng AI để sống ảo, coi chừng bị phạt thật
(07/07)

Những hình ảnh chưa từng tiết lộ tại nơi test độ bền iPhone
(07/07)

Thâm nhập "thủ phủ iPhone ăn cắp" ở Thâm Quyến: iPhone cũ giá rẻ bán trên thị trường có phải từ đây mà ra?
(07/07)

Apple Watch Ultra 3 sẽ ra mắt vào cuối năm nay với nhiều tính năng mới quan trọng
(07/07)

Google gỡ bỏ 352 ứng dụng Android độc hại khỏi Play Store
(07/07)

Tôi đã bỏ iPhone để dùng mẫu điện thoại "cục gạch" có giá tận 20 triệu này: Cảm giác thật khó tả
(06/07)
Tin mới nhất
-
Mbappe rút đơn kiện PSG ngay trước thềm đại chiến tại FIFA Club World Cup (08/07)
-
Mỹ Tâm đau buồn về sự ra đi của nhiếp ảnh gia Đức Dũng trong vụ cháy ở TPHCM (08/07)
-
'Nghẹt thở' cảnh cứu nữ sinh nhảy cầu Vĩnh Tuy (08/07)
-
Công an phát hiện hai thanh niên nằm bất động bên đường, 1 người tử vong (08/07)
-
Thế giới sắp có tỷ phú nghìn tỷ USD đầu tiên (08/07)
-
Mùa hè mê mẩn những mẫu áo sơ mi "ít đụng hàng" - vừa trẻ trung vừa sang xịn (08/07)
-
Mẫu SUV Lexus đặc biệt phải quay số để mua (08/07)
-
Vụ giả gái lừa tình gần 1.700 trai trẻ: Thân phận thật gây sốc, cơ quan chức năng cảnh báo về video nhạy cảm (08/07)
-
Sếp hỏi đồng nghiệp bên cạnh đi đâu, người thường đáp “ra ngoài”, người EQ cao ứng xử khéo, tranh thủ ghi điểm trong mắt lãnh đạo (08/07)
-
Chuyên gia review: "Tôi đã tìm được mẫu điện thoại làm được những điều mà ngay cả Samsung cũng không thể" (08/07)
Bài đọc nhiều

Nóng: Ông Trump tuyên bố áp thuế nặng 14 quốc gia, gần một nửa danh sách là Đông Nam Á

Người phụ nữ gần 80 tuổi mới được NSND Trung Đức công khai: Đẹp như diễn viên, chồng yêu say đắm

Tử vi 12 con giáp hôm nay - thứ 3 ngày 8/7/2025: Dần uể oải, Thân cáu kỉnh

Cậu bé ăn xin trên cầu vượt nhận ra mẹ mình, nhưng chị không chịu thừa nhận. Cảnh sát cho biết: Người mẹ đã làm đúng

Công an thu giữ 5.300 tỷ đồng, triệu tập 571 bị hại, làm rõ gần 1.100 đối tượng liên quan vụ lừa đảo