Giỏ hàng
Đã thêm vào giỏ hàng Xem giỏ hàng
Chọn vị trí để xem giá, thời gian giao:
X
Chọn địa chỉ nhận hàng

Địa chỉ đang chọn: Thay đổi

Hoặc chọn
Vui lòng cho Thế Giới Di Động biết số nhà, tên đường để thuận tiện giao hàng cho quý khách.
Xác nhận địa chỉ
Không hiển thị lại, tôi sẽ cung cấp địa chỉ sau
Thông tin giao hàng Thêm thông tin địa chỉ giao hàng mới Xác nhận
Xóa địa chỉ Bạn có chắc chắn muốn xóa địa chỉ này không? Hủy Xóa

Hãy chọn địa chỉ cụ thể để chúng tôi cung cấp chính xác giá và khuyến mãi

Bạn vui lòng chờ trong giây lát...

Người dùng cần cảnh giác với virus máy tính có khả năng ‘tái sinh’ đang lây lan nhanh

Đóng góp bởi Lê Nguyễn Hoàng Duy
01/01/23
Người dùng cần cẩn thận với loại virus máy tính nào ở thời điểm này? (Ảnh: Lifewire)
Người dùng cần cẩn thận với loại virus máy tính nào ở thời điểm này? (Ảnh: Lifewire)

Một loại virus lợi dụng tiến trình chuẩn “svchost.exe” trên máy tính dùng Windows để ăn sâu vào hệ thống và “tái sinh”, đang có dấu hiệu tăng cao tại Việt Nam. Thông tin nguy hiểm này vừa được trang Vietnamnet cập nhật để người dùng cảnh giác, cùng tìm hiểu trong bài viết dưới đây nhé!

Svchost.exe là một tiến trình quan trọng trên hệ điều hành Windows. Virus này chạy như một tiến trình phụ trợ cho các dịch vụ của hệ thống, cho phép các dịch vụ đó hoạt động độc lập với nhau. Mỗi dịch vụ trong Windows có thể chạy dưới hình thức một tiến trình riêng biệt hoặc chạy như một dịch vụ được quản lý bởi svchost.exe.

Trong cảnh báo mới phát ra về loại virus lợi dụng tiến trình chuẩn svchost.exe trên máy tính để ăn sâu vào hệ thống và “tái sinh”, Bkav cho biết, hệ thống giám sát và cảnh báo mã độc của doanh nghiệp an toàn thông tin mạng này ghi nhận có gần 96.000 máy bị nhiễm loại virus này, chỉ tính riêng trong tháng 8 vừa qua.

Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận có gần 96.000 máy bị nhiễm loại virus có khả năng 'tái sinh', chỉ tính riêng trong tháng 8. (Ảnh minh họa: Internet)
Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận có gần 96.000 máy bị nhiễm loại virus có khả năng 'tái sinh', chỉ tính riêng trong tháng 8. (Ảnh minh họa: Internet)

Theo phân tích của các chuyên gia, cho dù người dùng phát hiện và đã xóa tệp tin độc hại theo cách thủ công, virus này vẫn có thể “tái sinh” nhờ vào việc lợi dụng tiến trình svchost.exe trong hệ thống. Không chỉ lợi dụng svchost.exe, virus này còn tìm kiếm những phần mềm mặc định đi kèm với các phiên bản Windows như OneDrive hay NotePad, để thực hiện hành vi tương tự. Điều này gây khó khăn trong việc xử lý hay gỡ bỏ triệt để chúng.

Nguy hiểm hơn, không chỉ khó gỡ bỏ, virus này còn có cơ chế lây lan qua USB bằng cách ẩn đi các dữ liệu có trong USB, thay vào đó là các shortcut (đường tắt - PV) giả mạo dữ liệu. Các shortcut này chứa lệnh gọi tới virus đang bị ẩn trong USB. Nếu người dùng mở các shortcut giả mạo, virus sẽ được thực thi.

Cuối cùng, sau khi thâm nhập và tồn tại được trên máy tính của nạn nhân, virus vô hiệu hóa các biện pháp bảo vệ sẵn có của Windows và đợi thời cơ tải xuống tệp tin độc hại khác, nhằm đánh cắp thông tin của người dùng và gửi dữ liệu về máy chủ của kẻ tấn công.

người dùng nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính (Ảnh: Surfshark)
Người dùng nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính (Ảnh: Surfshark)

Để tránh bị tấn công bởi loại virus này, các chuyên gia Bkav khuyến cáo người dùng nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính. Trường hợp cần thiết, các doanh nghiệp, tổ chức có thể đưa ra chính sách không sử dụng USB trong doanh nghiệp, tổ chức của mình.

Cùng với đó, người dùng cần luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi click vào. Việc giả mạo shortcut trong USB cũng được rất nhiều dòng virus khác sử dụng.

Các chuyên gia cũng khuyến nghị người dùng sử dụng và cập nhật thường xuyên các giải pháp, phần mềm an ninh mạng có bản quyền để bảo vệ máy tính và hệ thống khỏi những mối nguy hại khó phát hiện hoặc đòi hỏi xử lý phức tạp mới gỡ bỏ được triệt để virus.

Bạn đánh giá thế nào về thông tin này? Để lại ý kiến bên dưới nhé!

Nếu thấy thông tin hữu ích, bạn có thể tham khảo thêm nhiều phần mềm diệt virus bản quyền có giá hấp dẫn đang được kinh doanh tại Thế Giới Di Động. Click vào nút cam bên dưới để xem chi tiết!

THAM KHẢO PHẦN MỀM DIỆT VIRUS CHÍNH HÃNG

Xem thêm:

BÀI VIẾT LIÊN QUAN CỦA NGƯỜI DÙNG

Bạn vui lòng chờ trong giây lát...