Cảnh báo: Xuất hiện chiến dịch tấn công người dùng Việt qua bộ gõ Unikey

Theo dõi VGT trên

Mới đây, các chuyên gia bảo mật của Công ty an ninh mạng CMC Cyber Security đã phát hiện một mẫu mã độc mới có khả năng được tin tặc sử dụng vào mục đích thực hiện những cuộc tấn công mạng nhắm vào người dùng tại Việt Nam.

Cụ thể, loại mã độc này sử dụng kỹ thuật mới để tấn công người dùng Việt Nam thông qua phần mềm Unikey – bộ gõ tiếng việt phổ biến nhất tại Việt Nam. Được biết, đây là chiến dịch tấn công có đầu tư nghiên cứu kỹ.

Cảnh báo: Xuất hiện chiến dịch tấn công người dùng Việt qua bộ gõ Unikey - Hình 1

Theo CMC Cyber Security, sở dĩ các hacker nhắm vào phần mềm Unikey bởi đây là ứng dụng quen thuộc được rất nhiều người dùng tại Việt Nam sử dụng. Khi Unikey chạy, phần mềm này sẽ tải lên chương trình của Windows. Hacker đã lợi dụng điều này để chèn một tập tin kbdus.dll độc hại vào thư mục UnikeyNT.exe. Tập tin độc hại này sẽ được ưu tiên tải lên thay vì chương trình của Windows. Vì vậy, khi Unikey được bật, mã độc cũng sẽ được thực thi khiến người dùng không thể phát hiện.

Sau khi người dùng bị đánh lừa và cài đặt phần mềm có chứa mã độc, mọi thông tin trên máy tính nạn nhân sẽ được gửi đến máy chủ của tin tặc để chúng phục vụ vào các mục đích xấu.

Được biết, để bảo vệ máy tính khỏi cuộc tấn công APT này, chuyên gia CMC Cyber Security khuyến cáo người dùng nên kiểm tra kỹ thư mục cài đặt Unikey, loại bỏ file kbdus.dll cùng thư mục hoặc sử dụng sản phẩm chống mã độc để bảo vệ máy tính của mình và chỉ sử dụng unikey chính chủ tải từ trang web chính thức của phần mềm Unikey.org.

Video đang HOT

Theo FPT Shop

CMC cảnh báo chiến dịch APT mới lợi dụng bộ gõ Unikey tấn công người dùng Việt Nam

Hệ thống giám sát và phòng thủ mã độc tập trung CMDD của Công ty CMC Cyber Security vừa phát hiện mẫu mã độc sử dụng kỹ thuật mới lợi dụng phần mềm gõ chữ tiếng Việt Unikey để tấn công người dùng Việt Nam.

CMC cảnh báo chiến dịch APT mới lợi dụng bộ gõ Unikey tấn công người dùng Việt Nam - Hình 1

Theo ghi nhận của CMC Cyber Security Lab, các cuộc tấn công APT hiện nay được tổ chức tinh vi với các kỹ thuật mới liên tục được cập nhật

Chuyên gia Công ty CMC Cyber Security nhận định, chiến dịch tấn công có chủ đích APT mới được phát hiện là chiến dịch tấn công được đầu tư nghiên cứu kỹ, rất nguy hiểm vì Unikey hiện là bộ gõ tiếng Việt phổ biến nhất ở Việt Nam.

Theo phân tích của chuyên gia CMC Cyber Security, thông thường, bộ cài Unikey gồm 2 tập tin chính là UnikeyNT.exe và UKhook40.dll. Trong phiên bản mới, UKHook40.dll đã được tích hợp luôn vào file UnikeyNT.exe.

Khi chạy Unikey sẽ tải layout bàn phím us - qua đó thực thi dll kdbus.dll của windows. Lợi dụng đặc điểm này, hacker đã chèn vào một tập tin kbdus.dll độc hại vào cùng thư mục với UnikeyNT.exe để tệp tin này được ưu tiên tải lên thay vì dll của windows. Vì thế khi Unikey được bật, thì đồng thời mã độc cũng sẽ được thực thi theo mà không gây nghi ngờ gì cho người dùng.

CMC cảnh báo chiến dịch APT mới lợi dụng bộ gõ Unikey tấn công người dùng Việt Nam - Hình 2

Khi tập tin mã độc kbdus.dll được chạy, nó sẽ đọc giá trị đặc biệt đã được chuẩn bị sẵn tại khóa registry HKEY_CLASS_ROOT.kciPersistenHandler có tên là "CB5JQLWSYQP2CWVRMJ8NB4CCUE1B8K4A" để lấy thông tin về C&C (máy chủ điều khiển - PV) sẽ kết nối tới. Mã độc sau đó tiếp tục đọc và thực thi payload chính nằm trong cùng khóa trên có giá trị "F430D64D98E6EAC972380D568F080E08". Payload và các giá trị đặc biệt này đều được mã hóa và chỉ decrypt trong quá trình thực thi của mã độc, qua đó tránh được sự giám sát của các công cụ bảo mật.

CMC cảnh báo chiến dịch APT mới lợi dụng bộ gõ Unikey tấn công người dùng Việt Nam - Hình 3

Sau khi tải payload lên bộ nhớ, mã độc sẽ thu thập các thông tin của máy tính nạn nhân. Các thông tin thu thập được sẽ được mã hóa và gửi đến C&C server. Sau khi có được thông tin cần thiết, mã độc sẽ thực thi command từ C&C để thực hiện các hành vi nguy hiểm khác.

Chuyên gia CMC Cyber Security khuyến cáo người sử dụng nên kiểm tra kỹ thư mục cài đặt Unikey, loại bỏ file kbdus.dll cùng thư mục hoặc sử dụng sản phẩm chống mã độc để bảo vệ máy tính của mình và chỉ sử dụng unikey chính chủ tải từ trang web chính thức của phần mềm Unikey.org.

Theo ghi nhận của CMC Cyber Security Lab, các cuộc tấn công APT hiện nay được tổ chức tinh vi với các kỹ thuật mới liên tục được cập nhật. Do đó, các cơ quan, tổ chức cần có ý thức cao trong việc đảm bảo an ninh an toàn thông tin cho hệ thống của mình, kịp thời cập nhật các cảnh báo của các đơn vị chức năng chuyên trách về an toàn, an ninh thông tin để có phương án rà soát, phòng chống và ứng phó trước các mối nguy hại có thể xảy ra.

Công ty CMC Cyber Security cũng cho biết hiện tại đơn vị này đã cập nhật mẫu mã độc kbdus.dll trong phần mềm phòng chống mã độc CMDD (CMC Malware Detection and Defense), CMC Internet Security, CMC Antivirus. Người dùng có thể tải phần mềm diệt virus miễn phí CMC Antivirus tại đây.

APT (Advanced Persistent Threat) là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng).

Hậu quả của các cuộc tấn công APT là vô cùng nặng nề: tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế...); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên...); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy (cơ sở dữ liệu, máy chủ quản trị...) hay toàn bộ tên miền của tổ chức bị chiếm đoạt.

Theo đánh giá của các chuyên gia, tấn công APT tại Việt Nam đang ngày càng gia tăng cả về số lượng và mức độ tinh vi. Thời gian gần đây, các cơ quan, doanh nghiệp hoạt động trong lĩnh vực an toàn, an ninh mạng tại Việt Nam đã phát hiện được nhiều chiến dịch tấn công mạnh mẽ vào các ngân hàng, tổ chức tài chính cũng như nhiều cơ quan khối Chính phủ.

Theo ICTNews

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vợ Quang Hải viral với màn nịnh chồng mượt như văn mẫu, cánh mày râu thi nhau gọi vợ vào học hỏiVợ Quang Hải viral với màn nịnh chồng mượt như văn mẫu, cánh mày râu thi nhau gọi vợ vào học hỏi
14:00:35 19/01/2025
Tai nạn liên hoàn trên quốc lộ 1 qua Khánh Hòa, 13 người thương vongTai nạn liên hoàn trên quốc lộ 1 qua Khánh Hòa, 13 người thương vong
13:32:41 19/01/2025
Hot nhất MXH: Đại gia khóc lóc cầu xin vợ diễn viên tái hợp, kêu oan vụ ngoại tình với Hoa hậu Hoàn vũHot nhất MXH: Đại gia khóc lóc cầu xin vợ diễn viên tái hợp, kêu oan vụ ngoại tình với Hoa hậu Hoàn vũ
12:57:33 19/01/2025
Doãn Hải My cứ hát là hút triệu view, xuất sắc thế nào mà dân mạng tấm tắc "Đoàn Văn Hậu chọn vợ quá đỉnh"Doãn Hải My cứ hát là hút triệu view, xuất sắc thế nào mà dân mạng tấm tắc "Đoàn Văn Hậu chọn vợ quá đỉnh"
14:13:02 19/01/2025
Nam ca sĩ Việt nổi tiếng: "Gia đình mong tôi hạ cánh an toàn, tự hào nhiều nhưng cũng rất lo lắng"Nam ca sĩ Việt nổi tiếng: "Gia đình mong tôi hạ cánh an toàn, tự hào nhiều nhưng cũng rất lo lắng"
14:57:04 19/01/2025
Theo dõi lễ dạm ngõ của Á hậu Phương Nhi, tôi lặng lẽ rơi nước mắtTheo dõi lễ dạm ngõ của Á hậu Phương Nhi, tôi lặng lẽ rơi nước mắt
15:08:58 19/01/2025
Cháy nhà 3 tầng ở Hà Nội, 1 người mắc kẹtCháy nhà 3 tầng ở Hà Nội, 1 người mắc kẹt
13:25:37 19/01/2025
Gần Tết, giúp việc đề nghị sốc, chủ nhà bật khóc nhìn mẹ nằm liệt giườngGần Tết, giúp việc đề nghị sốc, chủ nhà bật khóc nhìn mẹ nằm liệt giường
15:17:48 19/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cách chữa táo bón đơn giản không cần dùng thuốc

Cách chữa táo bón đơn giản không cần dùng thuốc

Sức khỏe

17:44:08 19/01/2025
Táo bón là rối loạn chức năng đường ruột khiến nhu động ruột không thường xuyên hoặc khó đi ngoài. Phân thường cứng và khô. Các triệu chứng khác có thể bao gồm đau bụng, đầy hơi và cảm giác như chưa đi đại tiện xong.
Marmoush đổi đời khi đầu quân Man City

Marmoush đổi đời khi đầu quân Man City

Sao thể thao

17:04:41 19/01/2025
Sky Sports cho biết tiền đạo người Ai Cập sẽ bỏ túi 13,5 triệu bảng mỗi năm tại Man City, với bản hợp đồng kéo dài đến mùa hè 2029.
Hàng xóm quay lén người phụ nữ Hà Nội hì hục lau cổng ăn Tết, tất cả bị sốc khi thấy toàn cảnh căn nhà

Hàng xóm quay lén người phụ nữ Hà Nội hì hục lau cổng ăn Tết, tất cả bị sốc khi thấy toàn cảnh căn nhà

Netizen

16:56:20 19/01/2025
Điều gây ấn tượng là bởi người phụ nữ đang lau dọn cổng của một căn biệt thự trông rất bề thế và sang trọng. Tưởng rằng công việc này là của người giúp việc, nhưng không, người phụ nữ đang lau dọn kia lại chính là... chủ nhân căn nhà!
1 sao nam bị Lê Dương Bảo Lâm đuổi khéo khỏi thảm đỏ, lý do chuẩn đến mức không ai cãi nổi

1 sao nam bị Lê Dương Bảo Lâm đuổi khéo khỏi thảm đỏ, lý do chuẩn đến mức không ai cãi nổi

Hậu trường phim

16:02:50 19/01/2025
Chứng kiến khoảnh khắc thân thiết của Dương Domic - NS Lê Giang và Lê Dương Bảo Lâm, nhiều khán giả cũng đồn đoán rằng Dương Domic sẽ xuất hiện trong Bộ Tứ Báo Thủ.
Phim chưa chiếu đã phá kỷ lục 10 năm mới có 1 lần, nam chính bị ghét vì diễn dở nhưng đẹp trai không có đối thủ

Phim chưa chiếu đã phá kỷ lục 10 năm mới có 1 lần, nam chính bị ghét vì diễn dở nhưng đẹp trai không có đối thủ

Phim châu á

15:27:38 19/01/2025
Đây là siêu bom tấn sẽ ra rạp vào dịp Tết Nguyên đán, nam chính là ngôi sao nổi tiếng nhưng còn gây nhiều tranh cãi.
Bị phạt 5 triệu đồng vượt đèn đỏ, chồng khoá xe máy bắt tôi đi xe ôm cho đỡ tốn

Bị phạt 5 triệu đồng vượt đèn đỏ, chồng khoá xe máy bắt tôi đi xe ôm cho đỡ tốn

Góc tâm tình

15:21:47 19/01/2025
Ngay khi biết vợ bị phạt 5 triệu đồng vì trót vượt đèn đỏ, chồng không chia sẻ câu nào mà khóa luôn xe máy, yêu cầu tôi bắt xe ôm đi làm.
Khung cảnh hoang tàn hé lộ 1 sự thật về Chị Đẹp Đạp Gió 2024

Khung cảnh hoang tàn hé lộ 1 sự thật về Chị Đẹp Đạp Gió 2024

Tv show

15:00:40 19/01/2025
Nơi từng rộn ràng tiếng nói cười giờ đây chỉ còn là khoảng không gian trống trải, từng mảng trang trí và đồ đạc dần được tháo dỡ.
Sự thật về giọng hát live của RHYDER khiến netizen thừa nhận 1 điều

Sự thật về giọng hát live của RHYDER khiến netizen thừa nhận 1 điều

Nhạc việt

14:54:04 19/01/2025
RHYDER thể hiện bài hát không chỉ bằng giọng hát chắc chắn mà còn bằng nền tảng thanh nhạc vững vàng, kết hợp cùng khả năng hát live như nuốt đĩa , khiến mỗi câu hát đều thấm đẫm cảm xúc.
Israel đánh chặn tên lửa từ Yemen

Israel đánh chặn tên lửa từ Yemen

Thế giới

14:45:00 19/01/2025
Trong thông báo, quân đội Israel nêu rõ đã kích hoạt báo động không khích tại Jerusalem, một số khu vực ở miền Nam và miền Trung nước này. Không quân Israel đã kịp thời đánh chặn được các tên lửa.
Đắm mình trong không khí mùa xuân với chiếc váy hoa

Đắm mình trong không khí mùa xuân với chiếc váy hoa

Thời trang

14:40:10 19/01/2025
Từ váy hoa nhí đến maxi quyến rũ, mỗi lựa chọn sẽ mang đến một sắc thái khác nhau, nhưng tất cả đều giúp bạn trở nên xinh đẹp và tự tin hơn bao giờ hết.
Phát hiện nam bảo vệ tử vong tại trường học ở Nghệ An

Phát hiện nam bảo vệ tử vong tại trường học ở Nghệ An

Tin nổi bật

13:30:39 19/01/2025
Ngày 19/1, lãnh đạo thị trấn Hưng Nguyên (huyện Hưng Nguyên, Nghệ An) cho biết, cơ quan chức năng đang làm rõ nguyên nhân một nam bảo vệ tử vong trong phòng gác của trường học trên địa bàn.