Phần mềm thuế Trung Quốc chứa trojan nguy hiểm
Một ngân hàng Trung Quốc buộc hai công ty phương Tây cài phần mềm quản lý thuế chứa trojan nguy hiểm có tên GoldenSpy.
Theo Zdnet, GoldenSpy “núp bóng” một phần mềm quản lý thuế có tên Intelligent Tax do Tập đoàn Aisino của Trung Quốc sản xuất. Hai công ty bị buộc cài đặt phần mềm này là một nhà cung cấp giải pháp công nghệ có trụ sở tại Anh và một tổ chức tài chính lớn khác tại châu Âu. Cả hai gần đây đã mở văn phòng đại diện tại Trung Quốc.
Sau khi cài, hai công ty “cảm thấy có dấu hiệu đáng ngờ” và đã báo cáo cho Trustwave, một công ty an ninh mạng đặt trụ sở tại Anh.
Video đang HOT
Ảnh: WiredBugs.
“Các nạn nhân đã thông báo với chúng tôi rằng, một ngân hàng địa phương ở Trung Quốc thông báo nếu muốn hoạt động ở Trung Quốc thì họ phải cài Intelligent Tax để nhằm nộp thuế dễ dàng”, đại diện Trustwave nói. Công ty từ chối đề cập danh tính của ngân hàng.
Trustwave cho biết trojan GoldenSpy nằm ẩn bên trong Intelligent Tax và hoạt động như một phần mềm quảng cáo. Tuy vậy, nó cũng là một cửa hậu (backdoor) và được đánh giá là cực kỳ nguy hiểm.
“GoldenSpy chạy với quyền truy cập hệ thống, cho phép hacker kết nối từ xa với máy bị nhiễm, thực thi các lệnh Windows, tải dữ liệu, cài đặt phần mềm trái phép và thực hiện các cuộc tấn công leo thang đặc quyền khác”, chuyên gia của Trustwave giải thích.
Đi sâu vào phân tích, Trustwave còn nhận thấy GoldenSpy có những đặc tính không giống với các backdoor khác. Chẳng hạn, nó sẽ cài hai phiên bản giống nhau và liên tục thay phiên nhau chạy dịch vụ. Nếu một trong hai bị ngừng, bên còn lại sẽ làm nhiệm vụ “hồi sinh”. Bên cạnh đó, GoldenSpy còn tạo một module cho phép phát hiện ứng dụng bị xóa. Nếu bị xoá, module sẽ tự động tải về phiên bản mới âm thầm.
GoldenSpy còn có những tính năng nâng cao khác. Sau khi cài đặt, nó sẽ liên lạc với tên miền ningzhidata[.]com – nơi lưu trữ các biến thể khác của GoldenSpy. Thậm chí, khi Intelligent Tax bị gỡ bỏ, GoldenSpy vẫn tồn tại trên máy tính nạn nhân. “Việc loại bỏ hoàn toàn GoldenSpy là cực kỳ khó khăn”, chuyên gia của Trustwave nhấn mạnh.
Trustwave thừa nhận không thể xác định được ai đứng sau phần mềm độc hại này. Công ty bảo mật của Anh nghi vấn Intelligent Tax có thể nhiễm mã độc từ hacker, nhưng cũng không loại trừ việc bị cài cắm bởi Aisino hoặc đứng sau là chính phủ Trung Quốc.
File .EXE là gì và những mối nguy hiểm ẩn sau những cú click chuột
File .exe thật chất là file thực thi được sử dụng bởi những hệ điều hành như Windows, MS-DOS, OpenVMS, và ReactOS để mở và chạy các phần mềm hoặc ứng dụng.
Những file .exe này không yêu cầu bất kỳ một phần mềm của bên thứ ba nào để mở nó. Tất cả những gì bạn cần làm là tải về, sau đó nhấn đúp để file tự chạy là được. Tuy nhiên, dù tiện lợi là thế nhưng file .exe sẽ có những rủi ro đi kèm theo mà bạn không thể ngờ tới.
Rất nhiều phần mềm độc hại được vận chuyển từ máy này sang máy khác thông qua các file .exe. Thông thường là chúng được giấu bên trong những ứng dụng giả mạo hoặc các ứng dụng mà bạn tải từ các trang web không tin tưởng. Chính vì thế nên bạn cần phải cực kỳ cẩn thận khi click chuột mở một file .exe mà bạn tải trên mạng về hoặc nhận được qua email.
Cũng bởi vì sự nguy hiểm tiềm tàng lớn như thế nên hầu hết các nhà cung cấp dịch vụ email như Gmail, Yahoo, hay Outlook.v.v. đều không cho gửi các tin nhắn hay thậm chí là các file Zip có chứa file .exe bên trong. Hãy đảm bảo là người gửi file .exe cho bạn phải thật sự đáng tin trước khi nhấp chuột mở nó lên nhé.
Thêm một điều lưu ý nữa cho các bạn đó là chức năng duy nhất của file .exe là mở và chạy ứng dụng hoặc phần mềm. Chính vì thế nên mỗi khi bạn tải hay nhận được các video có đuôi file là .exe thì hãy xóa nó đi ngay lập tức. Bởi vì tất cả những file thật sự là file video đều có đuôi là MP4, MKV, hoặc AVI chứ không bao giờ có đuôi là .exe cả. Điều này cũng áp dụng tương tự cho các file hình ảnh, file tài liệu.v.v.
Theo Gearvn
Trên thế giới lúc nào cũng có hai kiểu người dùng công nghệ như thế này USB đúng là chỉ có hai chiều, nhưng có người cắm 'bách phát bách trúng' lại có người cắm lần nào cũng sai. Xem xong loạt ảnh này bạn chắc chắn sẽ gật gù đồng ý và tìm thấy hình ảnh của mình trong đó. Rõ ràng thói quen của con người là vô cùng đa dạng và thú vị phải không nào?...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Triệt phá nhóm "Lợn rừng" bảo kê xây dựng ở Hà Nội
Pháp luật
11:00:14 15/04/2025
Cẩm nang du lịch Huế từ A-Z cho du khách trải nghiệm trọn vẹn nhất
Du lịch
10:58:46 15/04/2025
Long An dự kiến còn 60 xã, tên tỉnh sẽ đặt cho phường có vị trí đắc địa
Tin nổi bật
10:53:58 15/04/2025
DeepSeek len lỏi mọi ngóc ngách của Trung Quốc
Thế giới
10:47:10 15/04/2025
Cha tôi, người ở lại - Tập 26: Cả nhà biết bí mật, càng thương Việt hơn
Phim việt
10:32:38 15/04/2025
Đẹp hơn với 4 kiểu chân váy sành điệu
Thời trang
10:32:21 15/04/2025
Phim "Địa Đạo" đạt 130 tỷ đồng, doanh thu vẫn chưa hòa vốn?
Hậu trường phim
10:28:31 15/04/2025
Giá nhà Thủ đô đắt đỏ, đôi vợ chồng trẻ quyết định về tỉnh lẻ mua nhà 46m2: Nhìn căn bếp thôi ai cũng mê
Sáng tạo
10:26:22 15/04/2025
Diễm My 9X sau khi sinh: Sắc vóc gợi cảm, mẹ chồng hỗ trợ chăm con
Sao việt
10:25:52 15/04/2025
Một người đàn ông đi vào hang động và vô tình phát minh ra cả một lĩnh vực sinh học
Lạ vui
10:25:29 15/04/2025