-
Ám ảnh đêm kinh hoàng tại nhà trọ 5 tầng ở TP.HCM: Tiếng kêu cứu lịm dần sau cánh cửa khóa vân tay -
Tang thương bao trùm dòng sông Bắc Khê: 3 học sinh tử vong do đuối nước chỉ trong 30 phút -
Đàm phán "marathon" 21 giờ tại Pakistan: Mỹ và Iran ra về tay trắng -
Người dân oằn mình chống chọi cái nóng 42 độ C tại "chảo lửa Đông Dương" -
Vừa mua được căn chung cư thì cả nhà chồng kéo đến ở với lý do: "Nhà có điều hòa", ngày nào tôi cũng hầu hạ cả chục người -
Giá vàng hôm nay liên tục biến động, hoạt động giao dịch mua - bán vàng tại Hà Nội diễn biến lạ -
Bão Sinlaku "hoành hành" mạnh gần Biển Đông và có thể thành siêu bão: Cơ quan khí tượng cảnh báo nóng -
Phim Hàn vừa lên sóng đã lập kỷ lục rating năm 2026, sức hút bùng nổ từ cặp đôi IU – Byeon Woo Seok -
Quảng Ninh chuẩn bị trình đề án trở thành thành phố trực thuộc Trung ương -
Hiểm họa từ sở thích nuôi mèo: Bé gái 14 tuổi bị nấm da "tấn công" toàn thân
Công nghệ
08/11/2017 21:49Microsoft cảnh báo hai trojan trộm tiền nguy hiểm
Theo Neowin, thuộc gia đình phần mềm độc hại khác nhau nhưng hai trojan với tên gọi Qakbot và Emotet đều thực hiện cùng mục tiêu. Mặc dù các đối tượng đầu tiên mà chúng nhắm đến là người dùng ngân hàng trực tuyến nhưng các doanh nghiệp vừa và nhỏ cũng như các tổ chức khác cũng bị để ý. Đặc biệt, một số biến thể có khả năng lây lan trên các hệ thống nội bộ và mạng, dẫn đến khả năng lây lan mạnh hơn.
Thông thường, để bắt đầu cuộc tấn công thì kẻ gian sẽ tìm cách gửi đến nạn nhân một tập tin đính kèm. Khi quá trình tải xuống thực hiện và trojan được cài đặt, nó sẽ giả mạo các dịch vụ Windows hợp pháp để giảm các nghi ngờ. Sau đó nó sẽ liên lạc với một máy chủ Command & Control (C&C) chịu trách nhiệm đưa ra các hướng dẫn hoạt động cho phần mềm độc hại.
Qakbot và Emotet có thể tấn công vào các hệ thống mạng chia sẻ và ổ đĩa, bao gồm cả các thiết bị di động như flash USB. Chúng cũng có thể tự tạo bản sao chính mình trên các máy khác bằng cách sử dụng dịch vụ Server Message Blocks (SMBs).
Báo cáo từ Microsoft cho biết, hai phần mềm độc hại nói trên có xu hướng tăng trong khoảng thời gian từ tháng 5 đến tháng 8 của năm nay. Nếu một hệ thống bị nhiễm trojan, Microsoft khuyến cáo người dùng ngắt kết nối khỏi Internet để ngăn chặn trojan liên lạc với máy chủ C&C. Công ty cũng đề nghị rằng, ngay cả sau khi mã độc được vô hiệu hóa thì người dùng cũng cần giám sát hoạt động mạng để tránh những tình huống mã độc tái xuất hiện.
Theo Kiến Văn (Thanh Niên Online)
- Ám ảnh đêm kinh hoàng tại nhà trọ 5 tầng ở TP.HCM: Tiếng kêu cứu lịm dần sau cánh cửa khóa vân tay (14:30)
- Vì sao tiếng nói của mẹ chồng bỗng trở thành “nỗi ám ảnh”: Góc khuất tâm lý nàng dâu không phải ai cũng thấu (14:20)
- VFF thừa nhận trọng tài sai khi không thổi phạt đền cho Xuân Son (14:20)
- IU và Byeon Woo Seok vấp phải làn sóng chê bai dữ dội trong phim mới (14:10)
- Tang thương bao trùm dòng sông Bắc Khê: 3 học sinh tử vong do đuối nước chỉ trong 30 phút (14:00)
- Tình báo Mỹ: Kho tên lửa của Iran "gần như nguyên vẹn" sau hơn một tháng xung đột (14:00)
- Vợ Huỳnh Anh lên tiếng về tin đồn phá sản và áp lực bị soi mói nhan sắc (1 giờ trước)
- Hyundai Creta ra mắt phiên bản mới: Giá chỉ 341 triệu đồng, "đe nẹt" Kia Seltos và Mitsubishi Xforce (1 giờ trước)
- Lời khai 3 đối tượng nổ súng vào nhóm người đang nhậu ở Đồng Tháp, khám xét khẩn cấp thu giữ gì? (1 giờ trước)
- iPhone 14 Pro Max top 1 server iPhone cũ, rẻ kỷ lục cho phần cứng xịn hơn iPhone 17 Pro Max (1 giờ trước)