Coi chừng nhận file đính kèm virus
CMC InfoSec vừa gửi lời cảnh báo tới người dùng trong nước về một loại virus mới lây nhiễm vào các file Microsoft Office ( .doc, .xls) và các file thực thi (.exe), đang được giới tội phạm sử dụng nhằm đánh cắp thông tin tài khoản ngân hàng trực tuyến.
Mẫu virus này đã được hãng cập nhật vào 2 phiên bản CMC Antivirus/CMC Internet Security với tên gọi Virus.Win32.XdocCrypt.1.
Theo như chuyên gia bảo mật của hãng phân tích, sau khi xâm nhập vào máy tính, XdocCrypt sẽ mã hóa các file .doc, .xls, .exe và biến các file nói trên thành file thực thi nhằm phát tán rộng rãi. Nếu file bị nhiễm là file Microsoft Word thì tên file sẽ được đổi thành thành cod.scr, file Microsoft Excel sẽ được đổi tên thành slx.scr. Bằng mắt thường, người dùng có thể nhận thấy dung lượng file sẽ tăng lên 140 – 150 KB.
XdocCrypt vô hiệu hóa phần mềm chống virus trên máy tính nạn nhân và thực hiện mở cửa sau cho hacker đang nhập vào máy tính của nạn nhân mà ko cần sự cho phép. Đồng thời, XdocCrypt ăn cắp các thông tin đăng nhập tài khoản ngân hàng điện tử khi nạn nhân thực hiện giao dịch trực tuyến. Với XdocCrypt, hacker có thể điều khiển, chiếm đoạt và ăn cắp các thông tin như mật khẩu, chạy các mã độc mới trên máy tính của nạn nhân…
Video đang HOT
Hiện tại trên thế giới chỉ trong vòng 2 ngày số lượng máy tính bị nhiễm lên hơn 4000 máy, Hà Lan đang là quốc gia bị ảnh hưởng nặng nhất, chỉ trong vòng 1 đêm XdocCrypt đã lây tới 2200 máy tại quốc gia này.
Người dùng cần cẩn trọngkhi duyệt web và tránh mở file đính kèm trong email không rõ nguồn gốc, tải về các phần mềm miễn phí trên mạng thông qua internet. Để có thể nhận biết được sự thay đổi của đuôi tệp tin, người dùng cần bật tính năng hiện phần mở rộng tên file (Tools-> Folder Options -> View-> bỏ chọn Hide extensions for known file types), đồng thời cập nhật phiên bản Java, Flash Player và các bản cập nhật Windows mới nhất.
CMC InfoSec hiện đã cập nhật mẫu mã nhận diện và công cụ giải mã virus để lấy lại các file Office bị mã hóa. Do tính chất nguy hiểm của virus XdocCrypt, người dùng cần cập nhật ngay phiên bản mới nhất bản CMC Antivirus/CMC Internet Security để ngăn chặn kịp thời trước khi máy tính bị lây nhiễm.
Theo Vietbao
Xuất hiện virus ăn cắp tài khoản ngân hàng trực tuyến nguy hiểm tại Việt Nam
Công ty CMC InfoSec vừa cảnh báo người dùng trong nước về một loại virus mới lây nhiễm vào các file Microsoft Office ( .doc, .xls) và các file thực thi (.exe) để đánh cắp thông tin tài khoản ngân hàng trực tuyến.
Theo cảnh báo của công ty CMC InfoSec loại virus này có tên gọi là Virus.Win32.XdocCrypt.1. Sau khi xâm nhập vào máy tính, XdocCrypt sẽ mã hóa các file .doc, .xls, .exe và biến các file nói trên thành file thực thi nhằm phát tán rộng rãi. Nếu file bị nhiễm là file Microsoft Word thì tên file sẽ được đổi thành thành cod.scr, file Microsoft Excel sẽ được đổi tên thành slx.scr.
Ông Triệu Trần Đức, Tổng giám đốc CMC Infosec, cho biết bằng mắt thường, người dùng có thể nhận thấy dung lượng file sẽ tăng lên 140 - 150 KB. XdocCrypt vô hiệu hóa phần mềm chống virus trên máy tính nạn nhân và thực hiện mở cửa sau cho hacker đang nhập vào máy tính của nạn nhân mà ko cần sự cho phép.
Đồng thời, XdocCrypt ăn cắp các thông tin đăng nhập tài khoản ngân hàng điện tử khi nạn nhân thực hiện giao dịch trực tuyến. Với XdocCrypt, hacker có thể điều khiển, chiếm đoạt và ăn cắp các thông tin như mật khẩu, chạy các mã độc mới trên máy tính của nạn nhân v.v..
Mẫu phân tích mã Virus.Win32.XdocCrypt.1.
Hiện tại trên thế giới chỉ trong vòng 2 ngày số lượng máy tính bị nhiễm lên hơn 4.000 máy. Hà Lan đang là quốc gia bị ảnh hưởng nặng nhất, chỉ trong vòng 1 đêm XdocCrypt đã lây tới 2.200 máy tại quốc gia này.
Theo CMC Infosec, người dùng cần cẩn trọng khi duyệt web và tránh mở file đính kèm trong email không rõ nguồn gốc, tải về các phần mềm miễn phí trên mạng thông qua internet. Để có thể nhận biết được sự thay đổi của đuôi tệp tin, người dùng cần bật tính năng hiện phần mở rộng tên file (Tools-> Folder Options -> View-> bỏ chọn Hide extensions for known file types), đồng thời cập nhật phiên bản Java, Flash Player và các bản cập nhật Windows mới nhất.
Theo VNN
Diệt mãi không hết virus Autorun Máy tính của bạn nhiễm virus autorun, bạn đã quét virus nhiều lần nhưng không triệt để, chuyên gia Bkav cho bạn lời khuyên hữu ích. Bạn Hải An Viên (Đồng Nai) hỏi: Laptop tôi bị nhiễm virus autorun mà tôi đã diệt nhiều lần nhưng không hết. Mong chương trình cho tôi lời khuyên để diệt triệt để loại virus này, cảm...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Rộ hình ảnh HURRYKNG và bạn gái 8 năm bị team qua đường "tóm gọn", mối quan hệ lộ rõ qua 1 chi tiết
Sao việt
09:35:03 08/04/2025
Đạo diễn 'Mẹ biển' lý giải chọn các cặp mẹ con gây tranh cãi trong phim
Hậu trường phim
09:29:19 08/04/2025
Cha tôi, người ở lại - Tập 23: An tuyên bố trước cả nhà Đại là bạn trai
Phim việt
09:26:43 08/04/2025
Trận chiến AI: 'So găng' những bộ não nhân tạo quyền lực nhất hành tinh
Thế giới
09:26:41 08/04/2025
Khám phá ngọn thác Vực Hòm: Địa điểm yêu thích của du khách ưa thám hiểm
Du lịch
09:23:48 08/04/2025
3 món khoái khẩu của nhiều người nhưng gây hại cho não
Sức khỏe
08:57:15 08/04/2025
Phóng to bức ảnh trong quán ăn 4,6 triệu người bật cười, chỉ duy nhất 1 người vẫn chưa biết sự thật
Netizen
08:40:09 08/04/2025
T1 tiếp tục lập "cột mốc" mới nhưng chưa hẳn hoàn toàn vì Faker
Mọt game
07:56:37 08/04/2025