ClockThứ Sáu, 06/12/2019 09:59

Cảnh giác bộ gõ Unikey giả mạo chiếm đoạt quyền điều khiển máy tính

Hãng bảo mật CMC Cyber Security vừa phát hiện mẫu mã độc sử dụng kỹ thuật mới để tấn công người dùng bằng cách lợi dụng phần mềm Unikey, bộ gõ tiếng Việt phổ biến nhất dành cho người dùng Việt Nam.

Hacker có thể tấn công smartphone qua Bluetooth21 quốc gia bị hacker theo dõi qua phần mềm trên AndroidHacker khai thác lỗ hổng zero-day trên router Huewei để phát tán biến thể Mirai

Theo CMC, khi Unikey chạy, phần mềm sẽ tải lên chương trình của Windows và tin tặc đã lợi dụng điều này để chèn một tập tin kbdus.dll độc hại vào thư mục UnikeyNT.exe. Tập tin độc hại này sẽ được ưu tiên tải lên thay vì chương trình của Windows, có nghĩa khi Unikey được bật, mã độc cũng sẽ được thực thi khiến người dùng không thể phát hiện.

Unikey là bộ gõ tiếng Việt rất phổ biến tại Việt Nam

Chia sẻ với Thanh Niên, một chuyên gia bảo mật hoạt động độc lập cho biết do Unikey là bộ gõ rất phổ biến trong nước, nên khi người dùng cài đặt cần lưu ý nguồn tải và thường chương trình này không có bất kỳ tập tin .dll nào theo kèm. Vì thế, sau khi cài đặt mà phát hiện có thêm tập tin này cần phải cảnh giác và xóa bộ gõ vừa cài.

Mã độc sẽ thu thập các thông tin máy tính nạn nhân, mã hóa và gửi những dữ liệu này đến máy chủ của tin tặc. Theo nhận định của CMC, chiến dịch tấn công có chủ đích APT mới này được đầu tư nghiên cứu kỹ và cực kỳ nguy hiểm.

Để bảo vệ máy tính khỏi cuộc tấn công APT này, các chuyên gia CMC khuyến cáo người dùng nên kiểm tra kỹ thư mục cài đặt Unikey, loại bỏ file kbdus.dll cùng thư mục; cài phần mềm chống mã độc để bảo vệ máy tính của mình; cùng với chỉ tải và sử dụng Unikey chính chủ từ trang web Unikey.org.

Theo các chuyên gia CMC, các cơ quan, tổ chức cần nâng cao an toàn thông tin cho hệ thống của mình, đưa ra các phương án rà soát, phòng chống và sẵn sàng ứng phó khi xảy ra các mối nguy hại.

APT - Advanced Persistent Threat là thuật ngữ dùng để mô tả một chiến dịch tấn công sử dụng kỹ thuật cao, tiên tiến nhất để đánh vào điểm yếu của hệ thống do một nhóm kẻ tấn công thực hiện.

Mục tiêu của các cuộc tấn công này được lựa chọn cẩn thận và thường là các doanh nghiệp lớn, các cơ quan an ninh và cơ quan chính phủ. Các cuộc tấn công này để lại hậu quả nặng nề như tài sản trí tuệ bị đánh cắp, thông tin nhạy cảm bị xâm nhập, toàn bộ tên miền của tổ chức bị chiếm đoạt, cơ sở hạ tầng bị phá hủy…

Các cuộc tấn công APT cần nhiều tài nguyên hơn so với các cuộc tấn công ứng dụng web thông thường. Những kẻ tấn công có kinh nghiệm, được hỗ trợ tài chính lớn.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Bé gái 7 tuổi bị chó dữ tấn công, vết thương sâu chạm xương cẳng tay

Ngày 5/5, BVTW Huế cho biết đang theo dõi, điều trị một bệnh nhi bị chó cắn nghiêm trọng. Đó là bé gái 7 tuổi ở khu vực 3 phường An Hòa, TP. Huế bị chó cắn với nhiều vết thương sâu phức tạp ở vùng cánh tay. Trong đó có vết thương nghiêm trọng chạm đến xương cẳng tay phải.

Bé gái 7 tuổi bị chó dữ tấn công, vết thương sâu chạm xương cẳng tay
Cảnh giác lừa đảo bằng hình thức hoạt động trại hè

Chỉ thời gian ngắn nữa là đến kỳ nghỉ hè của các em học sinh. Lợi dụng dịp này, các đối tượng xấu đã “tung chiêu” lừa đảo mới bằng hình thức “tổ chức” đăng ký các hoạt động trại hè. Lực lượng nghiệp vụ Công an tỉnh và công an các đơn vị, địa phương trong toàn tỉnh lưu ý, các bậc phụ huynh cần nâng cao tinh thần cảnh giác, tránh bị lừa.

Cảnh giác lừa đảo bằng hình thức hoạt động trại hè
Cảnh giác với chiêu lừa đảo góp vốn qua mạng

Đầu năm 2024, lực lượng chức năng liên tục phát đi những thông tin cảnh báo đến mọi người dân trong tỉnh, cần nêu cao tinh thần cảnh giác với chiêu thức lừa đảo góp vốn làm ăn qua mạng của các đối tượng. Đây là chiêu thức không mới, nhưng vẫn có người “sập bẫy” với số tiền lên đến hàng tỷ đồng.

Cảnh giác với chiêu lừa đảo góp vốn qua mạng
Cao điểm tấn công, trấn áp tội phạm

Các đơn vị nghiệp vụ Công an tỉnh và công an các đơn vị, địa phương trong toàn tỉnh đã và đang ngày đêm bám, nắm địa bàn, dựa vào dân để tấn công, trấn áp tội phạm, giữ vững sự bình yên cuộc sống người dân, nhất là trong dịp tết Nguyên đán Giáp Thìn 2024.

Cao điểm tấn công, trấn áp tội phạm
Cảnh giác với trộm tài sản mùa mưa bão

Mùa mưa bão đã đến. Đây là thời điểm mà các đối tượng lợi dụng để trộm cắp tài sản. Lực lượng công an cảnh báo, người dân cần hết sức đề phòng, tuyệt đối không được chủ quan, lơ là.

Cảnh giác với trộm tài sản mùa mưa bão

TIN MỚI

Liên kết hữu ích
Return to top