Phát hiện ra malware đánh cắp thông tin người dùng có khả năng lẩn trốn

H
hunglx112
Phản hồi: 0
Các tội phạm mạng đang sử dụng 1 trình tải về JavaScript mới để phân phối 8 loại malware trojan điều khiển từ xa (RAT) khác nhau nhằm giành quyền kiểm soát backdoor của những hệ thống Windows bị nhiễm, cũng như đánh cắp tên người dùng, mật khẩu và mọi dữ liệu nhạy cảm khác.
Phát hiện ra malware đánh cắp thông tin người dùng có khả năng lẩn trốn
Các nhà nghiên cứu an ninh mạng tại HP Wolf Security đã tìm hiểu chi tiết về trình tải xuống này và gọi nó là RATDispenser. Điểm khởi đầu cho các cuộc tấn công là một email lừa đảo có chứa 1 file văn bản đề cập về đơn đặt hàng sản phẩm. Nhấp vào file độc hại, hệ thống sẽ khởi chạy quá trình cài đặt malware RATDispenser. Để tránh bị phát hiện, quá trình tải về JavaScript ban đầu sẽ được xáo trộn bằng sự hỗ trợ của các chuỗi mã dài, giúp che dấu ý định độc hại của mình. Sau khi được cài đặt, RATDispenser sẽ được sử dụng để phát tán nhiều loại malware khác nhau, bao gồm trojan, keylogger cũng như những trình đánh cắp thông tin. Tất cả chúng đều được tạo ra nhằm lấy cắp dữ liệu nhạy cảm từ người dùng. Malware độc hại được phát tán thường xuyên nhất chính là STRRAT và WSHRAT, chiếm 4/5 mẫu được phân tích. Nhưng các dạng malware RATDispenser khác cũng được phát tán, bao gồm những trình trình đánh cắp thông tin xâm nhập như Adwind, Formbook, Remcos, Panda Stealer, GuLoader và Ratty. Một số trojan này, như Panda Stealer, tương đối mới và chỉ vừa được phát hiện trong năm nay, trong khi những trojan khác, như WSHRAT, đã hoạt động trong nhiều năm.
Phát hiện ra malware đánh cắp thông tin người dùng có khả năng lẩn trốn
Vào thời điểm công bố nghiên cứu, chỉ có 1 trong 10 công cụ chống virus (anti-virus) hiện có phát hiện được RATDispenser. Nhà phân tích malware Patrick Schlapfer tại HP Wolf Security cho biết: “Điều đặc biệt đáng lo ngại là RATDispenser chỉ được phát hiện bởi khoảng 11% hệ thống chống virus, dẫn đến malware lén lút này có thể triển khai thành công trên thiết bị đầu cuối của nạn nhân trong hầu hết các trường hợp.” “RAT và keylogger đặt ra 1 mối đe dọa thầm lặng, giúp những kẻ tấn công lấy được quyền truy cập backdoỏ vào các chiếc máy tính bị nhiễm và lấy cắp thông tin đăng nhập từ tài khoản doanh nghiệp hoặc thậm chí là ví tiền điện tử. Từ đây, tội phạm mạng có thể lấy dữ liệu nhạy cảm, nâng cao quyền truy cập của chúng, và trong một số trường hợp, chúng còn bán quyền truy cập này vào những nhóm ransomware.” Để bảo vệ người dùng khỏi các cuộc tấn công từ RATDispenser và malware mà nó phát tán, các nhà nghiên cứu khuyên quản trị viên mạng nên kiểm tra các loại file đính kèm email nào được cổng email của họ cho phép và chặn những file thực thi không cần thiết, chẳng hạn như JavaScript hoặc VBScript. Nguồn: ZDNet
 
Sửa lần cuối bởi điều hành viên:


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top