ClockThứ Tư, 08/11/2017 22:06

Microsoft cảnh báo hai trojan trộm tiền nguy hiểm

Microsoft vừa xác định hai trojan mới xuất hiện và hoạt động trong vòng vài tháng qua, với mục tiêu ăn cắp thông tin ngân hàng để trộm tiền hoặc thực hiện hành vi trộm danh tính.

Hai trojan được Microsoft phát hiện nhắm đến nhiều người dùng khác nhau

Theo Neowin, thuộc gia đình phần mềm độc hại khác nhau nhưng hai trojan với tên gọi Qakbot và Emotet đều thực hiện cùng mục tiêu. Mặc dù các đối tượng đầu tiên mà chúng nhắm đến là người dùng ngân hàng trực tuyến nhưng các doanh nghiệp vừa và nhỏ cũng như các tổ chức khác cũng bị để ý. Đặc biệt, một số biến thể có khả năng lây lan trên các hệ thống nội bộ và mạng, dẫn đến khả năng lây lan mạnh hơn.

Thông thường, để bắt đầu cuộc tấn công thì kẻ gian sẽ tìm cách gửi đến nạn nhân một tập tin đính kèm. Khi quá trình tải xuống thực hiện và trojan được cài đặt, nó sẽ giả mạo các dịch vụ Windows hợp pháp để giảm các nghi ngờ. Sau đó nó sẽ liên lạc với một máy chủ Command & Control (C&C) chịu trách nhiệm đưa ra các hướng dẫn hoạt động cho phần mềm độc hại.

Qakbot và Emotet có thể tấn công vào các hệ thống mạng chia sẻ và ổ đĩa, bao gồm cả các thiết bị di động như flash USB. Chúng cũng có thể tự tạo bản sao chính mình trên các máy khác bằng cách sử dụng dịch vụ Server Message Blocks (SMBs).

Báo cáo từ Microsoft cho biết, hai phần mềm độc hại nói trên có xu hướng tăng trong khoảng thời gian từ tháng 5 đến tháng 8 của năm nay. Nếu một hệ thống bị nhiễm trojan, Microsoft khuyến cáo người dùng ngắt kết nối khỏi Internet để ngăn chặn trojan liên lạc với máy chủ C&C. Công ty cũng đề nghị rằng, ngay cả sau khi mã độc được vô hiệu hóa thì người dùng cũng cần giám sát hoạt động mạng để tránh những tình huống mã độc tái xuất hiện.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Tăng chất lượng cảnh báo với các công trình cầu đường trước thiên tai

Những ngày qua, liên tiếp các cơn bão đã đổ bộ vào nước ta gây ảnh hưởng đến nhiều mặt của đời sống; trong đó, bảo đảm giao thông thông suốt là nhiệm vụ cấp bách. Nhất là trong bối cảnh diễn biến của bão và hoàn lưu bão gây nguy cơ sập các cầu yếu, cầu đã xây dựng lâu năm.

Tăng chất lượng cảnh báo với các công trình cầu đường trước thiên tai
Cảnh báo lũ quét, sạt lở tại 9 tỉnh, thành phố ở Trung Bộ và Kon Tum

Dự báo trong 3-6 giờ tới, khu vực các tỉnh từ Nghệ An đến Quảng Ngãi và Kon Tum tiếp tục có mưa vừa, mưa to, có nơi mưa rất to. Cảnh báo trong những giờ tới, nguy cơ xảy ra lũ quét trên các sông, suối nhỏ, sạt lở đất trên sườn dốc tại nhiều huyện ở các khu vực trên.

Cảnh báo lũ quét, sạt lở tại 9 tỉnh, thành phố ở Trung Bộ và Kon Tum
Cảnh báo trượt lở đất vùng đồi núi

Trên cơ sở các vị trí cảnh báo, các địa phương khẩn trương bố trí lực lượng xung kích kiểm tra, rà soát khu dân cư ven đồi núi, sông suối để chủ động di dời, sơ tán người dân khỏi khu vực nguy hiểm.

Cảnh báo trượt lở đất vùng đồi núi

TIN MỚI

Liên kết hữu ích
Hướng dẫn cách sao lưu dữ liệu Laptop Thinkpad X Series Siêu mỏng, Giá rẻ
Return to top