Biến thể Zeus trở lại

Theo dõi VGT trên

Trend Micro vừa qua đã lưu ý với người dùng công nghệ thế giới về một biến thể của phần mềm độc hại mang tên Zeus. Đây là phần mềm được phát triển bởi ngôn ngữ lập trình AutoIT, được giới công nghệ biết đến vào những năm 1990.

Biến thể Zeus trở lại - Hình 1

Biến thể Zeus này được nhìn nhận có khả năng đán.h cắp thông tin từ những trang web phát triển FTP, cũng như thông tin người dùng cá nhân. Trong báo cáo công bố vào tháng 5/2013, Trend Micro đã từng nhắc đến AutoIT, với khả năng mã hóa linh hoạt của ngôn ngữ lập trình này. Đồng thời, ngôn ngữ này hỗ trợ hacker rất nhiều trong việc phát triển các chức năng đán.h cắp thông tin. Từ những chức năng đơn giản như thay đổi các tập tin văn bản, đến việc phức tạp hơn là tải về những hình ảnh minh họa…tất cả đều có thể được hỗ trợ bởi AutoIT. Do đó, biến thể Zeus vừa được phát hiện được đán.h giá sẽ ăn cắp thông tin bảo mật một cách linh hoạt, theo những chuyển biến và kịch bản rất khác nhau. Pastebin chính là nơi mà biến thể này bị phát hiện đang được upload.

Bằng cách sử dụng biến thể này, hacker có thể xâm nhập vào những hệ thống tài chính, như ngân hàng, xóa bỏ hoặc làm suy yếu lớp bảo mật của hệ thống. Qua đó, biến thể Zeus có thể trực tiếp đột nhập hệ thống, hay trong trường hợp khác có thể khiến tường bảo mật suy yếu, mở đường cho những đợt tấ.n côn.g khác.

Video đang HOT

Tương tự như biến thể Zeus, Trend Micro cũng xác định thêm 2 phần mềm độc hại khác có kiểu tấ.n côn.g tương tự là TSPY_CHISBURG.A và TSPY_EUPUDS.A. Khi TSPY_CHISBURG.A được khởi chạy, phần mềm sẽ đán.h cắp thông tin tài khoản người dùng Hotmail, Pidgin, Yahoo, FileZilla, cũng như những chứng thực liên quan đến VPN/ ISP. Đối với trường hợp TSPY_EUPUDS.A, phần mềm độc hại này sẽ xác định được tên người dùng, loại trình duyệt, phiên bản hệ điều hành đang sử dụng, qua đó làm nền tảng cho những bước tấ.n côn.g tiếp theo, hoặc theo một hướng khác là bán những thông tin này cho những tội phạm mạng khác, trục lợi qua những cuộc tấ.n côn.g hoặc lợi dụng thông tin.

AutoIT được xác định có thể lây nhiễm qua ổ cứng, hoặc những thiết bị di động, do vậy rất linh hoạt trong việc lây nhiễm. Bên cạnh đó, AutoIT rất khó nhận diện, do đó những phần mềm độc hại liên quan đến ngôn ngữ này như TSPY_CHISBURG.A và TSPY_EUPUDS.A thật sự là một thách thức đối với những kỹ sư bảo mật của những công ty hàng đầu thế giới.

Đối với trường hợp biến thể Zeus và những phần mềm độc hại này, Trend Micro khuyên người dùng nên thận trọng với những email họ nhận được, đồng thời nên cập nhật những phần mềm bảo mật đang sử dụng.

Theo VNE

Phát hiện trojan mới lây lan đến 350.000 thiết bị Android

Một trojan mới cho Android vừa được phát hiện cư trú trong bộ nhớ của các thiết bị bị nhiễm và sẽ được kích hoạt khi chạy hệ điều hành.

Điểm nguy hiểm của loại trojan này là ngay cả khi một số nguy cơ được gỡ bỏ thành công nhưng vẫn còn một phần nhỏ còn sót lại trong vùng bảo vệ của bộ nhớ thì chúng vẫn tiếp tục tái lây nhiễm vào hệ thống khi khởi động lại thết bị.

Phát hiện trojan mới lây lan đến 350.000 thiết bị Android - Hình 1

Công ty bảo mật của Nga, Doctor Web gọi mối nguy cơ này là "Android.Oldboot.1". Theo công ty đây là loại bootkit được tìm thấy trên các thiết bị Android. Bootkit là một biến thể của rootkit có thể lây nhiễm vào mã khởi động của các thiết bị để tấ.n côn.g, thậm chí những hệ thống đã được mã hóa đầy đủ cũng không còn an toàn với loại bootkit này.

Theo báo cáo của Doctor Web, Android.Oldboot.1 đã được phát hiện trên khoảng 350.000 thiết bị chạy Android khắp nơi trên thế giới như Tây Ban Nha, Ý, Đức, Nga, Brazil, Mỹ và một số nước Đông Nam Á. Tuy nhiên có đến 92% số này đến từ Trung Quốc.

Phát hiện trojan mới lây lan đến 350.000 thiết bị Android - Hình 2

Trojan Android.Oldboot sẽ được cài đặt như một ứng dụng điển hình và từ đó chúng có khả năng sử dụng thư viện libgooglekernel.so để kết nối với một máy chủ từ xa và nhận lệnh khác nhau mà đáng chú ý nhất là các lệnh yêu cầu để tải về, cài đặt hoặc gỡ bỏ một số các ứng dụng.

Điều này cho thấy hiện tại các phần mềm độc hại không chỉ được lây lan bởi những con đường đơn giản như duyệt Web, mở file đính kèm hoặc thậm chí là tải về một file đáng ngờ nữa.

Tuy nhiên, Doctor Web cũng khuyên người dùng không nên quá lo lắng vì nếu không mua những thiết bị không rõ nguồn gốc từ Trung Quốc thì khả năng bị nhiễm trojan này là khá thấp.

Theo The Next Web

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ cô giáo xin tiề.n mua laptop: Sở GD&ĐT vào cuộc, 1 câu nói gây ám ảnh
17:57:30 29/09/2024
Rộ ảnh chụp cận bữa tiệc của Diddy, 1 chi tiết gây kinh sợ, CĐM réo Katy Perry
18:26:23 29/09/2024
Người soán ngôi Sơn Tùng nói gì trong concert mà khiến 20.000 khán giả "phát điên"?
20:04:23 29/09/2024
Triệu Lệ Dĩnh lên ngôi Thị hậu, Dương Mịch ngồi trên đống lửa, quyết làm liều
16:51:56 29/09/2024
Erik gặp sự cố... rơi quần ngay khi đang biểu diễn trên sân khấu
20:09:15 29/09/2024
Bà Nguyễn Phương Hằng xuất hiện, ủng hộ 10 tỷ đồng giúp đỡ đồng bào lũ lụt
20:10:46 29/09/2024
Sau concert "Anh Trai Say Hi" là đại hội xin lỗi!
18:53:19 29/09/2024
Vợ muốn diện bikin.i nhưng ngại ánh mắt dòm ngó, đại gia Dubai mạnh tay chi 50 triệu đô mua đứt đảo riêng tặng nàng
18:56:32 29/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Nhan sắc gâ.y số.c của Triệu Lệ Dĩnh

Sao châu á

23:26:37 29/09/2024
Trong những bức ảnh cũ đang được dân cư mạng truyền tay nhau, Triệu Lệ Dĩnh thời còn phèn có ngoại hình kém sắc, đường nét trên gương mặt chưa thực sự nổi bật.

Á hậu Việt và cuốn sổ ghi chi tiết từng bữa cafe, trà sữa khi hẹn hò với nam thần showbiz vì sợ một điều

Sao việt

23:20:55 29/09/2024
Rất nhiều cư dân mạng bất ngờ vì một nàng hậu xinh đẹp, nổi tiếng mà lại phải ghi chi tiết từng bữa ăn, món quà rất bình dân, ít tiề.n.

Tử vi ngày 30/9/2024: Dần may mắn, Mùi hào phóng không cần thiết

Trắc nghiệm

23:08:37 29/09/2024
Tử vi 12 con giáp đầy đủ nhất ngày 30/9/2024, tử vi ngày mới nhận định về công việc, tài chính, tình duyên, sức khỏe của 12 con giáp: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất, Hợi.

Từ nay 'nhóm nhạc quốc dân' Da LAB không còn nguyên vẹn

Nhạc việt

22:14:27 29/09/2024
Cụ thể, Phương Kào thấy việc hoạt động nhóm không còn phù hợp, muốn phát triển bản thân trên con đường riêng trong âm nhạc.

Lý do Đinh Tiến Đạt 'nhường spotlight' cho đồng nghiệp ở show âm nhạc

Tv show

21:57:17 29/09/2024
Đinh Tiến Đạt không ngại làm mới mình qua các đêm công diễn Anh trai vượt ngàn chông gai . Anh cũng không ngại lui về sau để các đồng nghiệp tỏa sáng.

Barca dùng điều khoản đặc biệt với Szczesny

Sao thể thao

21:34:49 29/09/2024
Đội bóng xứ Catalonia sẽ sử dụng tiề.n lương của Marc-Andre ter Stegen để trả cho Wojciech Szczesny, nhằm đáp ứng quy định tài chính từ ban tổ chức La Liga.

Đồng tiề.n chung BRICS sẽ được bảo đảm bằng vàng

Thế giới

21:09:03 29/09/2024
Trong những năm qua, nhóm các nền kinh tế mới nổi BRICS - hiện bao gồm 10 quốc gia sau đợt kết nạp 5 thành viên mới hồi đầu năm - đã nỗ lực phát triển một đồng tiề.n chung.

Dân mạng phát sốt vì điệu múa lạnh gáy nhất, nhan sắc 2 nữ chính xứng đáng "phong thần"

Hậu trường phim

20:48:04 29/09/2024
Điệu múa quỷ thần của Rima Thanh Vy và Lâm Thanh Mỹ trong phim điện ảnh Cám đang được cư dân mạng nhắc đến nhiều.

Người phụ nữ 36 tuổ.i gánh hậu quả nặng nề sau khi xăm vùng kín ở spa

Sức khỏe

19:48:00 29/09/2024
Sau khi đi xăm hồng quầng vú ở spa gần nhà, người phụ nữ bị tai biến nặng nề ở vị trí xăm, phải vào viện cầu cứu.

Phụ huynh phản ánh con bị bắt nạt sau khi tố cô giáo xúc phạm học sinh ở Ninh Bình: Hiệu trưởng nói gì?

Netizen

19:44:00 29/09/2024
Vụ việc cô giáo N.T.V. (giáo viên chủ nhiệm lớp 4B, trường Tiểu học Đinh Tiên Hoàng, TP.Ninh Bình) có lời lẽ thiếu chuẩn mực với học sinh đã nhận được rất nhiều sự quan tâm của dư luận.

Bà Nguyễn Phương Hằng trở lại Đại Nam; nhân vật bí ẩn vụ Trương Mỹ Lan

Pháp luật

19:39:44 29/09/2024
Sự trở lại của bà Nguyễn Phương Hằng, doanh nghiệp đứng sau vụ bắ.n dây chun gây náo động mạng xã hội, tình huống gây chú ý tại vụ xét xử Trương Mỹ Lanlà những tin tức gây chú ý tuần qua.