CMC cảnh báo chiến dịch APT mới lợi dụng bộ gõ Unikey tấn công người dùng Việt Nam
Hệ thống giám sát và phòng thủ mã độc tập trung CMDD của Công ty CMC Cyber Security vừa phát hiện mẫu mã độc sử dụng kỹ thuật mới lợi dụng phần mềm gõ chữ tiếng Việt Unikey để tấn công người dùng Việt Nam.
Theo ghi nhận của CMC Cyber Security Lab, các cuộc tấn công APT hiện nay được tổ chức tinh vi với các kỹ thuật mới liên tục được cập nhật
Chuyên gia Công ty CMC Cyber Security nhận định, chiến dịch tấn công có chủ đích APT mới được phát hiện là chiến dịch tấn công được đầu tư nghiên cứu kỹ, rất nguy hiểm vì Unikey hiện là bộ gõ tiếng Việt phổ biến nhất ở Việt Nam.
Theo phân tích của chuyên gia CMC Cyber Security, thông thường, bộ cài Unikey gồm 2 tập tin chính là UnikeyNT.exe và UKhook40.dll. Trong phiên bản mới, UKHook40.dll đã được tích hợp luôn vào file UnikeyNT.exe.
Khi chạy Unikey sẽ tải layout bàn phím us – qua đó thực thi dll kdbus.dll của windows. Lợi dụng đặc điểm này, hacker đã chèn vào một tập tin kbdus.dll độc hại vào cùng thư mục với UnikeyNT.exe để tệp tin này được ưu tiên tải lên thay vì dll của windows. Vì thế khi Unikey được bật, thì đồng thời mã độc cũng sẽ được thực thi theo mà không gây nghi ngờ gì cho người dùng.
Khi tập tin mã độc kbdus.dll được chạy, nó sẽ đọc giá trị đặc biệt đã được chuẩn bị sẵn tại khóa registry HKEY_CLASS_ROOT.kciPersistenHandler có tên là “CB5JQLWSYQP2CWVRMJ8NB4CCUE1B8K4A” để lấy thông tin về C&C (máy chủ điều khiển – PV) sẽ kết nối tới. Mã độc sau đó tiếp tục đọc và thực thi payload chính nằm trong cùng khóa trên có giá trị “F430D64D98E6EAC972380D568F080E08″. Payload và các giá trị đặc biệt này đều được mã hóa và chỉ decrypt trong quá trình thực thi của mã độc, qua đó tránh được sự giám sát của các công cụ bảo mật.
Video đang HOT
Sau khi tải payload lên bộ nhớ, mã độc sẽ thu thập các thông tin của máy tính nạn nhân. Các thông tin thu thập được sẽ được mã hóa và gửi đến C&C server. Sau khi có được thông tin cần thiết, mã độc sẽ thực thi command từ C&C để thực hiện các hành vi nguy hiểm khác.
Chuyên gia CMC Cyber Security khuyến cáo người sử dụng nên kiểm tra kỹ thư mục cài đặt Unikey, loại bỏ file kbdus.dll cùng thư mục hoặc sử dụng sản phẩm chống mã độc để bảo vệ máy tính của mình và chỉ sử dụng unikey chính chủ tải từ trang web chính thức của phần mềm Unikey.org.
Theo ghi nhận của CMC Cyber Security Lab, các cuộc tấn công APT hiện nay được tổ chức tinh vi với các kỹ thuật mới liên tục được cập nhật. Do đó, các cơ quan, tổ chức cần có ý thức cao trong việc đảm bảo an ninh an toàn thông tin cho hệ thống của mình, kịp thời cập nhật các cảnh báo của các đơn vị chức năng chuyên trách về an toàn, an ninh thông tin để có phương án rà soát, phòng chống và ứng phó trước các mối nguy hại có thể xảy ra.
Công ty CMC Cyber Security cũng cho biết hiện tại đơn vị này đã cập nhật mẫu mã độc kbdus.dll trong phần mềm phòng chống mã độc CMDD (CMC Malware Detection and Defense), CMC Internet Security, CMC Antivirus. Người dùng có thể tải phần mềm diệt virus miễn phí CMC Antivirus tại đây.
APT ( Advanced Persistent Threat) là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng).
Hậu quả của các cuộc tấn công APT là vô cùng nặng nề: tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế…); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy (cơ sở dữ liệu, máy chủ quản trị…) hay toàn bộ tên miền của tổ chức bị chiếm đoạt.
Theo đánh giá của các chuyên gia, tấn công APT tại Việt Nam đang ngày càng gia tăng cả về số lượng và mức độ tinh vi. Thời gian gần đây, các cơ quan, doanh nghiệp hoạt động trong lĩnh vực an toàn, an ninh mạng tại Việt Nam đã phát hiện được nhiều chiến dịch tấn công mạnh mẽ vào các ngân hàng, tổ chức tài chính cũng như nhiều cơ quan khối Chính phủ.
Theo ICTNews
5 công cụ để tăng hiệu suất ổ cứng trên Windows
Hệ điều hành Windows sau một thời gian sử dụng sẽ khiến ổ cứng bị giảm hiệu suất hoạt động đáng kể và ảnh hưởng lớn đến năng suất tổng thể của máy.
Windows nổi tiếng về việc làm chậm máy tính của bạn theo thời gian sử dụng. Phải thừa nhận rằng, Windows 10 đã cải tiến tốt hơn nhiều so với người tiền nhiệm của nó nhưng vấn đề vẫn còn xảy ra. Rất may, bạn có thể tăng tốc ổ đĩa cứng bằng các ứng dụng tối ưu hóa với một vài công cụ có sẵn.
1. Ứng dụng tăng tốc ổ đĩa
Disk Speed Up là một công cụ của bên thứ ba giúp máy của bạn có thể tăng tốc độ của ổ cứng. Nó sẽ phân tích, chống phân mảnh và tối ưu hóa mọi ổ đĩa được kết nối với máy. Nó có một vài tính năng hơn công cụ Windows gốc. Ví dụ, Disk SpeedUp có thể tự động tắt máy tính của bạn sau khi quá trình chống phân mảnh hoàn tất. Bạn có thể kích hoạt nó trước khi tắt máy và khi bật máy lên là mọi quá trình đã hoàn tất.
Disk SpeedUp cũng có hình ảnh tốt hơn công cụ Windows. Bản đồ phân mảnh trực quan hơn và có nhiều biểu đồ và dữ liệu hơn để bạn tìm hiểu. Thông thường, nhiều người dùng đã tuyên bố rằng Disk SpeedUp nhanh hơn công cụ Windows. Đương nhiên, số dặm của bạn có thể thay đổi.
2. Trình quản lý thiết bị Windows
Nếu bạn muốn tăng tốc độ đọc ghi của ổ đĩa, một công cụ Windows khác đáng sử dụng là Trình quản lý thiết bị. Bạn có thể sử dụng nó để đảm bảo Write Cache được bật. Ghi bộ nhớ đệm cho phép máy tính của bạn lưu trữ dữ liệu trong bộ đệm trước khi ghi vào ổ cứng. Vì một máy tính có thể ghi dữ liệu vào bộ nhớ đệm nhanh hơn nhiều so với ổ cứng, nên hiệu suất đọc / ghi tổng thể của ổ cứng được cải thiện. Tuy nhiên, hãy nhớ rằng dữ liệu trong bộ nhớ đệm chỉ là tạm thời và nếu máy tính của bạn bị mất điện đột ngột và dữ liệu trong bộ đệm chưa được truyền vào ổ cứng sẽ lập tức mất và không thể lấy lại.
3. Sử dụng IOBit Advanced SystemCare
Một khía cạnh quan trọng của việc tăng cường hiệu suất cho ổ cứng của bạn là đảm bảo hệ thống của bạn luôn sạch sẽ. Điều đó có nghĩa là bạn cần thường xuyên dọn dẹp các tập tin trùng lặp, đảm bảo việc sử dụng RAM và CPU của bạn được tối ưu hóa và giữ cho registry của bạn gọn gàng càng tốt. Một công cụ có thể thực hiện tất cả các tác vụ tối ưu hóa ổ cứng đó là IOBit Advanced SystemCare.
Đây là một phiên bản miễn phí và một phiên bản trả phí nếu bạn muốn sử dụng hết những tính năng của nó. Phiên bản miễn phí bao gồm tất cả các tính năng chúng tôi vừa đề cập. Phiên bản trả phí bạn sẽ phải chi trả khoảng 20 USD để bổ sung khả năng dọn dẹp registry sâu hơn, tối ưu hóa trình duyệt và tối ưu hóa khởi động hệ thống,...
4. Razer Cortex
Nếu bạn đang tự hỏi làm thế nào để tăng tốc ổ đĩa cứng hơn nữa, hãy thử qua công cụ Razer Cortex. Công cụ này được thiết kế dành riêng cho các game thủ PC, nó có thể giúp bạn đạt được khung hình cao hơn mỗi giây và giảm thời gian tải trò chơi. Trình tối ưu hóa ổ cứng được chia thành hai phần: Hệ thống Booster và Game Booster, chúng kết hợp để tăng cường hiệu suất ổ cứng cho tất cả người dùng.
Phần hệ thống của công cụ sẽ dọn sạch các tệp rác, lịch sử trình duyệt và bộ đệm hệ thống của bạn. Phần chơi trò chơi sẽ chống phân mảnh các tệp trò chơi (miễn là trên ổ cứng chứ không phải SSD), tối ưu hóa cấu hình hệ thống của bạn để chơi trò chơi và vô hiệu hóa các quy trình nền có thể ảnh hưởng đến hiệu suất của trò chơi.
5. Công cụ quản lý ổ đĩa Windows
Tiện ích Windows cuối cùng có thể cải thiện tốc độ và hiệu quả của ổ đĩa cứng là Quản lý ổ đĩa trên Windows. Bạn có thể sử dụng nó để phân vùng lại ổ đĩa của bạn. Sử dụng số lượng phân vùng lớn hơn là một trong những cách bị bỏ qua nhiều nhất để tăng tốc ổ cứng. Nói rộng hơn, bạn càng sử dụng nhiều phân vùng, dữ liệu của bạn càng có tổ chức và được phân bổ hợp lý hơn.
Theo FPT Shop
Bộ ba điện thoại iPhone 2019 sẽ ra mắt vào ngày 10/9? Apple đã tổ chức sự kiện báo chí ra iPhone mới thường niên vào khoảng thời gian này của tháng 9 trong bốn năm qua. Ngày công bố iPhone mới nhất của Apple có thể được ẩn trong phiên bản beta mới nhất của hệ điều hành iOS 13. Apple đã phát hành iOS 13 beta mới nhất cho các nhà phát triển...