Microsoft cảnh báo mã độc Dexphot đã lây nhiễm gần 80.000 máy tính

Theo dõi VGT trên

Vào cuối tháng 11/2019, Microsoft đã công bố chi tiết về mã độc Dexphot hiện đã lây nhiễm các máy tính Windows kể từ tháng 10/2018 và đỉnh điểm với số lượng máy tính ảnh hưởng là hơn 80.000 thiết bị vào tháng 6/2019.

Microsoft cho biết mã độc Dexphot là một phần mềm độc hại phức tạp, đây là là công cụ để tin tặc khai thác tiền điện tử và tạo doanh thu cho những kẻ tấn công. Về cơ bản, mã độc Dexphot không đánh cắp dữ liệu từ người dùng.

Cũng theo nhóm chuyên gia bảo mật tại Microsoft chia sẻ về phương thức tấn công Dexphot, bắt đầu từ việc làm tổn hại nội dung của hai quy trình hợp pháp của Windows – svchost.exe nslookup.exe. Sau đó, mã độc Dexphot sẽ sử dụng các nhiệm vụ để khiến hệ thống của nạn nhân bị nhiễm bệnh cứ sau 90 phút. Hơn nữa, Dexphot còn sử dụng hiệu quả tính đa hình (Polymorphism), điều này làm cho tất cả các hệ thống rất phức tạp.

Trong số tất cả các nhiệm vụ, Dexphot nổi bật với tính ngụy trang đa hình hóa, có khả năng thay đổi dấu chân (footprint) và tên tệp trên máy tính cứ sau 20-30 phút. Do đó, mã độc Dexphot làm cho máy tính Windows dễ bị tổn thương hơn về các khía cạnh không gian mạng.

Microsoft cảnh báo mã độc Dexphot đã lây nhiễm gần 80.000 máy tính - Hình 1

Video đang HOT

Microsoft cho biết, Dexphot được trang bị 5 tập tin: 2 trình cài đặt URL và 3 tập tin được mã hóa. Vì tất cả các quy trình đều hợp pháp, ngoại trừ quá trình cài đặt, nên việc khôi phục rất khó khăn. Hơn nữa, Dexphot được sử dụng để đối phó với các máy tính đã bị nhiễm phần mềm độc hại khác trước đó – làm vấn đề trở nên phức tạp hơn.

Theo dự đoán, Dexphot sẽ có thể gây hại cho một số quy trình quan trọng khác như svchost.exe, tracert.exe và setup.exe. Hơn nữa, mã độc Dexphot cũng sẽ sử dụng kỹ thuật “living off the land” (lược dịch: sống ngoài vùng đất) để lạm dụng các quy trình hợp pháp của Windows và thực thi mã độc, thay vì chạy các quy trình của chính nó. Theo Microsoft, Dexphot có thể sử dụng unzip.exe, powersrc.exe, v.v. cho mục đích của nó.

Mặc dù Dexphot có các cơ chế hoạt động bền bỉ mạnh mẽ nhưng nhờ vào những nỗ lực và chính sách liên quan của Microsoft, số vụ tấn công bởi phần mềm độc hại này đã liên tục giảm kể từ khi đạt đỉnh vào tháng 6.

Theo FPT Shop

80.000 máy tính Windows nhiễm mã độc đào tiền ảo

Mã độc Dexphot, bắt đầu lây lan trên các máy tính Windows từ tháng 10/2018, âm thầm khai thác tiền điện tử và gửi về cho kẻ tấn công.

Theo các kỹ sư bảo mật của Microsoft, Dexphot là chủng phần mềm độc hại mới, đạt đỉnh điểm tấn công từ giữa tháng 6 với gần 80.000 máy bị ảnh hưởng.

80.000 máy tính Windows nhiễm mã độc đào tiền ảo - Hình 1

Dexphot đạt đỉnh điểm lây nhiễm vào tháng 6/2019. Ảnh: Microsoft.

Sau khi xâm nhập thành công vào máy tính, Dexphot sử dụng một kỹ thuật gọi là "thực thi không tên" (fileless execution) để hoạt động ngầm trên máy tính và không bị các phần mềm diệt virus phát hiện.

Dexphot còn sử dụng một kỹ thuật khác gọi là "sống ngoài luồng" (LOLbins) để thực thi mã độc thông qua việc lợi dụng các tiến trình Windows một cách hợp pháp. Microsoft cho biết, Dexphot thường lạm dụng msiexec.exe, unzip.exe, rundll32.exe, scht task.exe và powershell.exe để chạy thay vì tự kích hoạt chính nó, khiến hệ thống không thể phân biệt mã độc này với các ứng dụng nội bộ khác sử dụng tiện ích của hệ điều hành Windows.

Những năm gần đây, các phần mềm diệt virus có thêm tính năng cập nhật chủng mã độc mới dựa trên đám mây theo thời gian thực, trong đó liệt các mã độc dùng LOLbins vào danh mục quản lý nghiêm ngặt. Tuy nhiên, Dexphot lại sử dụng một kỹ thuật khác "cao tay" hơn là Đa hình (polymorphism), tức liên tục thay đổi các thành phần của nó. Theo Microsoft, mã độc này cứ 20-30 phút lại đổi tệp và liên kết (URL). Có nghĩa, khi phần mềm diệt virus vừa cập nhật liên kết nhiễm độc cũ, Dexphot đã có cách lây nhiễm mới, luôn đi trước các ứng dụng bảo mật.

Hazel Kim, nhà phân tích phần mềm độc hại của nhóm nghiên cứu bảo mật ATP (thuộc Microsoft Defender), đánh giá Dexphot là botnet phức tạp nhưng lại làm nhiệm vụ "tầm thường" là khai thác tiền điện tử thay vì đánh cắp dữ liệu quan trọng của người dùng. "Dexphot không dùng kiểu tấn công tạo ra sự chú ý như mã độc chính thống. Nó chỉ làm nhiệm vụ tương tự mã độc bình thường khác phổ biến trong giới tội phạm mạng, đó là âm thầm cài đặt lên máy tính mục tiêu và tận dụng để tạo doanh thu cho kẻ tấn công", Kim giải thích.

Tuy nhiên, ông cũng lưu ý Dexphot là "sự minh họa cho mức độ phức tạp và tốc độ tiến hóa của các mối đe dọa trực tuyến hàng ngày, các biện pháp trốn tránh của hacker ở tầm cao mới thúc đẩy bởi lợi nhuận". Microsoft tuyên bố đã triển khai các biện pháp đối phó để cải thiện việc phát hiện và ngăn chặn các cuộc tấn công gây ra bởi Dexphot.


Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mêMỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mê
06:03:01 22/12/2024
Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'
07:17:20 22/12/2024
Từng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối nămTừng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối năm
06:55:23 22/12/2024
HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!
06:14:12 22/12/2024
Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"
07:07:16 22/12/2024
Sự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCMSự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCM
06:45:47 22/12/2024
Hoa hậu Thùy Tiên hốt hoảng giật mình ngay giữa sự kiện, zoom cận khoảnh khắc trước đó mới bất ngờHoa hậu Thùy Tiên hốt hoảng giật mình ngay giữa sự kiện, zoom cận khoảnh khắc trước đó mới bất ngờ
06:52:12 22/12/2024
Chị Đẹp gây sốt với nhan sắc "tuyệt đối điện ảnh", có kỹ thuật hát bằng tóc không ai làm lạiChị Đẹp gây sốt với nhan sắc "tuyệt đối điện ảnh", có kỹ thuật hát bằng tóc không ai làm lại
06:59:20 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Về thăm quê, bố mẹ chồng bỗng tuyên bố sẽ giao hết tài sản cho vợ chồng tôi nhưng điều kiện kèm theo khiến tôi chẳng muốn nhận

Về thăm quê, bố mẹ chồng bỗng tuyên bố sẽ giao hết tài sản cho vợ chồng tôi nhưng điều kiện kèm theo khiến tôi chẳng muốn nhận

Góc tâm tình

09:43:52 22/12/2024
Phải chấp nhận đánh đổi chứ? Làm sao mong cầu toàn mọi thứ được. Vợ chồng tôi không sống chung với bố mẹ chồng. Ông bà chỉ có mỗi chồng tôi là con trai, còn một đứa em gái thì lấy chồng xa.
Bức ảnh chụp 2 nam thanh niên tên Đức khiến nhiều ông bố bà mẹ đỏ mắt ngưỡng mộ

Bức ảnh chụp 2 nam thanh niên tên Đức khiến nhiều ông bố bà mẹ đỏ mắt ngưỡng mộ

Netizen

09:30:25 22/12/2024
Khi tham gia Olympia, các thí sinh có thể là những đối thủ quyết liệt trên sân khấu, cùng tranh tài qua từng câu hỏi đầy thử thách.
Xe đầu kéo container tông 2 người thương vong trên cầu vượt ở TPHCM

Xe đầu kéo container tông 2 người thương vong trên cầu vượt ở TPHCM

Tin nổi bật

09:20:47 22/12/2024
Nam tài xế lái xe đầu kéo container trên cầu vượt Sóng Thần, TP Thủ Đức (TPHCM), xảy ra va chạm với xe máy làm một người tử vong, một người bị thương.
Khám phá New York mùa Giáng sinh

Khám phá New York mùa Giáng sinh

Du lịch

09:15:40 22/12/2024
New York là một trong những thành phố sầm uất nhất Hoa Kỳ. Đây được coi là thủ đô của thế giới nhờ sức ảnh hưởng sâu rộng trong các lĩnh vực
Tổng thống Biden sẽ gặp Giáo hoàng Francis trước lễ nhậm chức của ông Trump

Tổng thống Biden sẽ gặp Giáo hoàng Francis trước lễ nhậm chức của ông Trump

Thế giới

09:11:05 22/12/2024
Sáng 20.12 (giờ Việt Nam), Nhà Trắng cho biết Tổng thống Biden hôm 19.12 đã điện đàm với Giáo hoàng Francis và nhận lời mời thăm Vatican vào tháng sau.
Cách làm món gà Tây nướng Giáng sinh đơn giản với hương vị cực ngon

Cách làm món gà Tây nướng Giáng sinh đơn giản với hương vị cực ngon

Ẩm thực

09:10:10 22/12/2024
Món gà Tây nướng này sẽ khiến Giáng sinh thêm ý nghĩa và ấm cúng hơn rất nhiều. Hãy tham khảo ngay cách làm dưới đây nhé!
Tóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo Trâm

Tóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo Trâm

Tv show

08:29:13 22/12/2024
Tóc Tiên tiếp tục là chị đẹp nổi bật nhất công diễn 4 Chị đẹp đạp gió 2024 , cô có chiến thắng cách biệt trước Thiều Bảo Trâm và giành lấy 2.200 điểm hoa sóng.
SBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãi

SBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãi

Hậu trường phim

08:26:46 22/12/2024
Giành hai giải thưởng lớn nhưng thực tế Park Shin Hye lại thua đau trước Jang Nara ở bảng đề cử cho chiếc cúp Daesang danh giá.
Hai lý do khiến rươi ngon nhưng dễ mang họa

Hai lý do khiến rươi ngon nhưng dễ mang họa

Sức khỏe

07:56:00 22/12/2024
Rươi là món ăn nổi tiếng ở các tỉnh đồng bằng Bắc Bộ. Đây là món ăn hiếm và đắt đỏ từ 400.000-500.000 đồng/kg. Rươi được cho là đặc sản vì một năm chỉ có 1 mùa.
Khoảnh khắc bóc trần tài năng thật sự của dàn Anh Trai Say Hi

Khoảnh khắc bóc trần tài năng thật sự của dàn Anh Trai Say Hi

Nhạc việt

07:13:45 22/12/2024
Ở demo gốc, Hào Quang có giai điệu khá... ngang, cùng yêu cầu kết hợp vũ đạo đương đại đã khiến các Anh Trai nhăn mặt .
Phát hiện 'đường hầm' bí ẩn, kết nối hệ mặt trời với các thế giới khác

Phát hiện 'đường hầm' bí ẩn, kết nối hệ mặt trời với các thế giới khác

Lạ vui

07:09:27 22/12/2024
Một đội ngũ chuyên gia đã phát hiện đường hầm liên sao đầy bí ẩn, cho phép kết nối hệ mặt trời với những ngôi sao xa xôi của vũ trụ, theo báo cáo đăng trên chuyên san Astronomy & Astrophysics.