Xuất hiện mã độc mạo danh chỉ thị của Thủ tướng về dịch Covid-19

Ngọc Lưu - 09/03/2020 17:10 (GMT+7)

(VNF) - Mã độc được chèn trong một file word với tiêu đề: “Chi Thi cua thu tuong nguyen xuan phuc” liên quan đến công tác phòng chống dịch Covid-19, nhằm đánh lừa người dùng.

Thông tin từ Tập đoàn công nghệ CMC cho biết lợi dụng tình hình căng thẳng của dịch cúm Covid-19, mẫu mã độc giống với một số mẫu do nhóm tin tặc Panda phát triển được phát hiện đã thực hiện mạo danh văn 3 bản thông báo của chính phủ về tình hình dịch.

Mã độc được chèn trong một file word với tiêu đề: “Chi Thi cua thu tuong nguyen xuan phuc”.

Cụ thể, mã độc được chèn trong một file word với tiêu đề: “Chi Thi cua thu tuong nguyen xuan phuc” nhằm đánh lừa người dùng. File mẫu là một file shortcut có phần mở rộng là “.lnk” được ẩn dưới dạng một file winword nhằm đánh lừa người dùng do đuôi “.lnk” sẽ được Windows ẩn đi.

Tuy nhiên, file winword này sử dụng một target đáng ngờ. Thông thường target của shorcut thường trỏ đến một thư mục hoặc file đích, nhưng target của mẫu này lại chứa đoạn command có dạng: “%comspec% /c for %x in (%temp%=%cd%) do for /f “delims==” %i in (‘dir “%x\Chi Thi cua thu tuong nguyen xuan phuc.lnk” /s /b’) do start m%windir:~-1,1%hta.exe “%i”.

Sau khi lừa người dùng tải về, qua hàng loạt lệnh, mã độc sẽ tiến hành tạo bản sao của 3 file thực thi vào thư mục profile của user hoặc alluserprofile nếu có đủ quyền administrator; thêm và khóa autorun để tự kích hoạt file thực thi vừa drop ra khi khởi động lại máy; tạo mutex, kết nối đến server (máy chủ) để nhận lệnh từ server; tạo backdoor (cửa hậu) cho phép kẻ tấn công thực thi lệnh từ xa; hay hỗ trợ nhiều lệnh thực thi khác nhau bao gồm upload file, thư mục, list folder, đọc file, lấy thông tin máy tính, thông tin người dùng…

"Bằng cách sử dụng nhiều kỹ thuật tấn công khác nhau và làm rối trong khi thực thi cho thấy rằng người đứng sau phát triển mã độc đã đầu tư không ít thời gian để nghiên cứu mục tiêu và phát triển phương pháp tấn công cho phù hợp", các chuyên gia của CMC nhận định.

Đây là một loại tấn công nguy hiểm, được đầu tư kỹ lưỡng nhằm đánh cắp các thông tin quan trọng và gây nhiều thiệt hại cho tổ chức. Để phòng ngừa các cuộc tấn công, các chuyên gia khuyến cáo người dùng luôn cảnh giác và chuẩn bị các phương án đề phòng, giám sát liên tục mới có thể đảm bảo tính an toàn cho hệ thống.

Ý kiến (0)
Cùng chuyên mục
Ngân hàng Nhà nước công bố nội dung thanh tra hoạt động kinh doanh vàng

Ngân hàng Nhà nước công bố nội dung thanh tra hoạt động kinh doanh vàng

(VNF) - Ngân hàng nhà nước (NHNN) vừa ban hành quyết định về việc thanh tra việc chấp hành chính sách, pháp luật trong hoạt động kinh doanh vàng của các tổ chức tín dụng, doanh nghiệp hoạt động kinh doanh vàng.

Giá nhà chạm đáy 9 năm, Trung Quốc công bố thêm biện pháp 'giải cứu'

Giá nhà chạm đáy 9 năm, Trung Quốc công bố thêm biện pháp 'giải cứu'

(VNF) - Ngày 17/5, Trung Quốc đã công bố một số biện pháp sâu rộng nhất để ổn định lĩnh vực bất động sản (BĐS) đang bị ảnh hưởng bởi khủng hoảng, cho phép chính quyền địa phương mua một số căn hộ, nới lỏng các quy tắc thế chấp và cam kết nỗ lực hơn nữa để cung cấp những ngôi nhà chưa hoàn thiện.

Bẫy 'Deepfake: Cú lừa siêu hạng 25 triệu USD bằng công nghệ AI

Bẫy 'Deepfake: Cú lừa siêu hạng 25 triệu USD bằng công nghệ AI

(VNF) - Công ty thiết kế và kỹ thuật đa quốc gia Arup của Anh xác nhận rằng mới đây xác nhận công ty đã vướng vào một vụ lừa đảo deepfake nhắm vào một trong những nhân viên của họ ở Hong Kong và khiến người này mất 25 triệu USD.

Cận cảnh biệt thự 'khủng' trong Khu đô thị Dương Nội của Tập đoàn Nam Cường

Cận cảnh biệt thự 'khủng' trong Khu đô thị Dương Nội của Tập đoàn Nam Cường

(VNF) - Căn biệt thự này có diện tích gần 5.000m2, tọa lạc tại lô đất K10 thuộc khu đô thị mới Dương Nội của Tập đoàn Nam Cường.

Vietcombank cảnh báo đối tượng mạo danh ngân hàng lừa đảo, chiếm đoạt tài sản

Vietcombank cảnh báo đối tượng mạo danh ngân hàng lừa đảo, chiếm đoạt tài sản

(VNF) - Vietcombank cho biết thời gian gần đây, ngân hàng nhận được những thông tin phản ánh về việc một số đối tượng mạo danh Vietcombank thực hiện các hành vi có dấu hiệu lừa đào, chiếm đoạt tài sản.

‘Giọt nước nghĩa tình’ vượt hàng trăm km, mát lòng người dân giữa hạn mặn

‘Giọt nước nghĩa tình’ vượt hàng trăm km, mát lòng người dân giữa hạn mặn

(VNF) - Vượt những cung đường xa, 200.000 sản phẩm nước tinh khiết Number 1 cùng 620 khối nước ngọt đã được trao đến tay người dân tại Bến Tre, Tiền Giang. Những giọt nước mát lành mang bao nghĩa tình làm ấm lòng người dân giữa lúc hạn mặn.

Bộ Tài chính công khai 316 dự án giải ngân vốn đầu tư công 0%

Bộ Tài chính công khai 316 dự án giải ngân vốn đầu tư công 0%

(VNF) - Theo Bộ Tài chính, đến hết tháng 4, có 316 dự án, tiểu dự án tại 48 địa phương có tỷ lệ giải ngân vốn đầu tư công là 0%.

'Còn sợ sai, sợ trách nhiệm, BĐS còn khó tăng trưởng bền vững'

'Còn sợ sai, sợ trách nhiệm, BĐS còn khó tăng trưởng bền vững'

(VNF) - Ông Lê Hoàng Châu – Chủ tịch Hiệp hội Bất động sản TP. HCM (HoREA) chia sẻ với VietnamFinance một số giải pháp để thị trường tăng trưởng trở lại vào năm 2025.

Giá heo tăng vùn vụt, cổ phiếu chăn nuôi đua nhau tăng trần

Giá heo tăng vùn vụt, cổ phiếu chăn nuôi đua nhau tăng trần

(VNF) - Giá heo tăng vùn vụt đã ‘phả’ hơi nóng lên cổ phiếu của các ‘đại gia’ chăn nuôi trên sàn chứng khoán. Kết thúc phiên giao dịch sáng nay ngày 17/5, BAF và HAG tăng hết biên độ trong tình trạng ‘cháy hàng’, trong khi DBC cũng có thời điểm chạm trần.

Cảng Chu Lai đưa vào vận hành hệ thống cẩu chuyên dụng

Cảng Chu Lai đưa vào vận hành hệ thống cẩu chuyên dụng

(VNF) - Công ty Cảng biển Quốc tế Chu Lai - Chu Lai Port (Quảng Nam) thuộc Tập đoàn THILOGI vừa đưa vào vận hành chính thức hệ thống cẩu chuyên dụng mới trị giá hơn 400 tỷ đồng.

Ảnh đẹp về những sân golf bên biển nổi tiếng Việt Nam

Ảnh đẹp về những sân golf bên biển nổi tiếng Việt Nam

(VNF) - Golf đã không còn là môn thể thao xa lạ, xa xỉ như nó đã từng; golf đã và đang hiện hữu trong đời sống của người Việt như là một trong những môn thể thao – giải trí quan trọng, thu hút đông đảo người chơi với gần 80 sân đang hoạt động trên toàn quốc. Dưới đây là hình ảnh đẹp về những sân golf sát biển nổi tiếng Việt Nam.