Giỏ hàng
Đã thêm vào giỏ hàng Xem giỏ hàng
Chọn vị trí để xem giá, thời gian giao:
X
Chọn địa chỉ nhận hàng

Địa chỉ đang chọn: Thay đổi

Hoặc chọn
Vui lòng cho Thế Giới Di Động biết số nhà, tên đường để thuận tiện giao hàng cho quý khách.
Xác nhận địa chỉ
Không hiển thị lại, tôi sẽ cung cấp địa chỉ sau
Thông tin giao hàng Thêm thông tin địa chỉ giao hàng mới Xác nhận
Xóa địa chỉ Bạn có chắc chắn muốn xóa địa chỉ này không? Hủy Xóa

Hãy chọn địa chỉ cụ thể để chúng tôi cung cấp chính xác giá và khuyến mãi

Bạn vui lòng chờ trong giây lát...

Mã độc rất nguy hiểm được phát hiện 'ẩn mình' trong logo Windows cũ

Hồ Sĩ Hoàng
03/10/22
Mã độc được tìm thấy trong logo Windows cũ
Logo Windows 7 (Ảnh: Microsoft)

Logo Windows cũ mang lại nhiều hoài niệm, nhưng lại ẩn chứa một mã độc rất nguy hiểm. Mới đây, một nhóm tin tặc đã bị phát hiện sử dụng logo cũ của Windows để phân phối phần mềm độc hại nhắm tới các mục tiêu là cơ quan chính phủ.

Theo The Register đưa tin, nhóm gián điệp Witchetty (còn được gọi là LookFrog) sử dụng một loạt các công cụ để nhắm mục tiêu vào các chính phủ, cơ quan ngoại giao, tổ chức từ thiện và các tổ chức công nghiệp / sản xuất. Gần đây, Nhóm Thợ săn mối đe dọa của Symantec đã phát hiện ra rằng Witchetty đã bắt đầu sử dụng một kỹ thuật có tên gọi "steganography" mới và "hiếm thấy", ẩn mã độc hại trong một hình ảnh.

Mã độc được tìm thấy trong logo Windows cũ
Kỹ thuật steganography đã được sử dụng (Ảnh minh họa: CSO Online)

Hình ảnh được Witchetty sử dụng là một bitmap của logo Windows cũ và mã độc đã được nhóm này nhúng vào là một Virus Trojan Backdoor (Backdoor.Stegmap) có khả năng thực thi một loạt lệnh hệ thống.

Mã độc được tìm thấy trong logo Windows cũ
Hình ảnh được nhóm tin tặc sử dụng để phát tán mã độc (Ảnh: Symantec)

Bằng cách ngụy trang mã nhúng độc hại dưới dạng hình ảnh, thủ thuật này giúp mã độc có thể ẩn mình trên một dịch vụ miễn phí và đáng tin cậy trong khi tránh bị phát hiện là một mối đe dọa bảo mật. Trong trường hợp này, Witchetty đã lưu trữ bitmap trên GitHub.

Hình ảnh dường như được tải xuống từ GitHub sau khi mục tiêu bị xâm phạm. Sau khi được lưu trữ trong mạng bị tấn công, payload của mã độc có thể được giải nén bằng khóa "XOR" và được sử dụng để xâm nhập hệ thống. Một cuộc tấn công thành công cho phép Witchetty cài đặt web shell trên các máy chủ công khai. Sau đó, họ có thể đánh cắp thông tin đăng nhập và bắt đầu cài đặt các phần mềm độc hại khác vào trong mạng của tổ chức.

Mã độc được tìm thấy trong logo Windows cũ
Ảnh minh họa (Nguồn ảnh: Bleeping Computer)

Symantec cho biết bộ công cụ mới nhất của Witchetty bao gồm kỹ thuật này đã được sử dụng tấn công hai cơ quan chính phủ ở Trung Đông và một sàn giao dịch chứng khoán ở Châu Phi. Nhóm được Symantec xem như một mối đe dọa đã chứng tỏ khả năng liên tục tinh chỉnh và làm mới bộ công cụ của mình để tấn công các mục tiêu.

Bạn có bất ngờ với thủ đoạn mới của các nhóm tin tặc không?

Hiện tại Thế Giới Di Động đang bán các phần mềm diệt Virus dành cho smartphone Android, PC và máy Mac với giá ưu đãi hấp dẫn, chọn mua cho mình phần mềm diệt Virus phù hợp nhất, đảm bảo cho thiết bị của mình an toàn bạn nhé!

MUA NGAY PHẦN MỀM DIỆT VIRUS

Nguồn: PCMag

Xem thêm:

Biên tập bởi Nguyễn Cao Minh Châu
Bài viết liên quan

Bạn vui lòng chờ trong giây lát...