Phát hiện mã độc mới Lojax cực kỳ nguy hiểm, không thể diệt

Theo dõi VGT trên

Malware mới có khả năng “bất tử” (không thể t.iêu d.iệt) này do các hacker Nga tạo ra. Ngay cả khi ta cài lại hệ điều hành và thay ổ cứng vẫn không thoát khỏi “bàn tay đen” của chúng.

Các chuyên gia của hãng bảo mật ESET đã phát hiện ra một malware mới cực kỳ nguy hiểm có tên Lojax, đang lây nhiễm vào máy tính nạn nhân những đoạn code độc hại. Theo các chuyên gia này, nhiều khả năng mã độc Lojax đến từ một nhóm hacker có tên Fancy Bear – một nhóm hacker nổi tiếng của Nga, theo trang PCMag.

Trước đây, đã từng có một vài lý thuyết đề cập đến loại hình tấn công này, nhưng đây là lần đầu tiên loại malware nhắm đến phần mềm của máy tính UEFI này đã xuất hiện trong thế giới thực.

Phát hiện mã độc mới Lojax cực kỳ nguy hiểm, không thể diệt - Hình 1

Fancy Bear – một nhóm hacker nổi tiếng của Nga.

UEFI là tên viết tắt của giao diện Unified Extensible Firmware Interface, một phiên bản nâng cấp của BIOS trước đây, vốn được sử dụng để khởi động hệ thống. Bằng cách viết lại UEFI, malware Lojax có thể tồn tại lâu dài trong bộ nhớ flash của máy tính, cho phép nó sống sót ngay cả khi cài đặt lại hệ điều hành và thay ổ cứng.

“Để loại bỏ malware này cũng đồng nghĩa với việc viết đè lên bộ nhớ của ổ lưu trữ flash, một hành động không dễ dàng và chắc chắc đối với đại đa số người dùng máy tính phổ thông.” – ESET đã cho biết như thế trong bài đăng của mình trên blog.

Video đang HOT

Mặc dù không tiết lộ chủ sở hữu của máy tính đã bị nhiễm mã độc, nhưng hãng bảo mật ESET cũng cho biết, họ đã phát hiện ra Fancy Bear đang sử dụng các thành phần khác nhau của malware Lojax trên những máy tính thuộc các tổ chức chính phủ ở các quốc gia vùng Balkan, vùng Trung Á và khu vực Đông Âu.

Theo ESET, Lojax là rootkit đầu tiên nhắm mục tiêu đến UEFI từng bị phát hiện khi đang tấn công vào một hệ thống máy tính trong thế giới thực. Trước đây, các chuyên gia chủ yếu xem các rootkit UEFI như một dạng tấn công trong lý thuyết, cho dù đã có các bằng chứng cho thấy những hãng bảo mật tư nhân đang bán các công cụ hack cho các khách hàng chính phủ.

“Có thể xem nó như một thông điệp cảnh báo, đặc biệt là với tất cả những ai trong tầm ngắm của Fancy Bear.” – ESET cho biết.

ESET cũng cho biết, hành vi của Lojax bắt chước một công cụ phần mềm hợp pháp có tên Lojack – một sản phẩm chống trộm, cũng rất khó có thể loại bỏ khỏi máy tính PC. “Trong khi mục đích của phần mềm này là để bảo vệ hệ thống khỏi kẻ trộm, khả năng sống sót qua việc cài lại hệ điều hành và thay ổ cứng là rất quan trọng. Vì vậy nó được triển khai như một module trong UEFI/BIOS, có thể sống sót qua các sự kiện như vậy.” – ESET cho biết thêm.

Nhóm hacker Fancy Bear (Nga) còn được biết đến dưới tên Sednit, từng bị chỉ trích vì một loạt các cuộc tấn công vào các nhóm chính phủ, bao gồm cả vụ rò rỉ thông tin trong mạng máy tính của Ủy bản Dân chủ Quốc gia trong chiến dịch tranh cử tổng thống Mỹ năm 2016.

Với malware Lojax này, nhóm Fancy Bear cho thấy họ đã “vũ khí hóa” sản phẩm chống trộm cắp Lojack để giúp chúng tấn công các máy tính và vượt qua các phần mềm bảo mật.

ESET cũng nghi ngờ rằng, Lojax được Fancy Bear phát triển từng phần dựa trên các câu lệnh và máy chủ điều khiển giao tiếp với malware. Các tên miền dành cho những máy chủ này trước đây từng được sử dụng để lưu trữ các công cụ hack khác do Fancy Bear phát triển.

Và ESET nhấn mạnh rằng, các nhà cung cấp sản phẩm chống virus sẽ cho phép Lojack chạy trên PC khi họ giả định rằng các process hệ thống là an toàn, và điều này rất nguy hiểm cho người dùng.

Hiện vẫn chưa rõ Fancy Bear làm cách nào để đưa malware này vào máy tính nạn nhân, nhưng nó có thể được sử dụng để tải xuống các module phần mềm độc hại khác vào máy tính bị lây nhiễm.

“Khả năng tốt nhất của Lojax là ‘vô hình’ và ’sống dai’, nên nó hoàn toàn có thể được sử dụng để đảm bảo duy trì truy cập được vào các tài nguyên quan trọng trên máy tính.” – Báo cáo của ESET cho biết.

Tin tốt là bạn có thể chặn cuộc tấn công của Lojax thông qua một tính năng tiêu chuẩn trên PC có tên Secure Boot. Tính năng này sẽ kiểm tra tất cả các phần trong máy tính PC của bạn, bao gồm cả firmware, để xem chúng có được xác thực với mã hợp lệ do nhà sản xuất ký chứng nhận hay không, và Malware Lojax sẽ không vượt qua được bài kiểm tra này.

Secure Boot thường được kích hoạt mặc định. Để bật hoặc tắt nó, bạn có thể khởi động lại máy tính, vào phần BIOS để truy cập vào tính năng này.

Cuối cùng, ESET cũng khuyến cáo người sở hữu PC cần liên tục cập nhật firmware cho bản mạch chủ của mình để ngăn chặn hacker khai thác các lỗ hổng.

Theo pcword

Phát hiện mã độc tống t.iền Virobot lây lan nhanh qua email

Một nhóm các nhà nghiên cứu bảo mật thuộc TrendLabs vừa thông báo về một loại mã độc (ransomware) mới, được họ đặt tên là Virobot, đang lây lan nhanh qua email và rất nguy hiểm.

Theo TheWindowsClub, mã độc tống t.iền mới Virobot này tống t.iền người dùng bằng cách mã hoá máy tính (ransomware), đang "tác oai, tác quái" với nhiều người dùng tại Mỹ, đặc biệt là nó đang lây lan rất nhanh qua email và có thể theo dõi hành vi gõ phím người dùng.

Phát hiện mã độc tống t.iền Virobot lây lan nhanh qua email - Hình 1

Thông báo đòi t.iền chuộc của Virobot bằng tiếng Pháp

Các nhà nghiên cứu cho biết, khi tồn tại trên máy tính của nạn nhân, Virobot sẽ tạo một mã khoá ngẫu nhiên để mã hoá tất cả các tài liệu quan trọng trên máy. Các file mà Virobot nhắm đến thường có đuôi là TXT, DOC, DOCX, XLS, XLSX, PPT, PPTX, ODT, JPG, PNG, CSV, SQL, MDB, SLN PHP, ASP, ASPX, HTML, XML, PSD, PDF và SWP, cho thấy khả năng bao phủ của Virobot rất rộng. Sau khi quá trình mã hoá các file kết thúc, Virobot sẽ hiện một dòng thông báo đòi t.iền chuộc trên màn hình của người dùng.

Ngoài mã hoá máy tính, mã độc Virobot còn có tính năng như một botnet và spam. Trường hợp người dùng nhiễm ransomware này thông qua ứng dụng email Microsoft Outlook, Virobot sẽ tự động lấy danh sách liên lạc email trong máy của người đó để phát tán cho những người dùng khác một email chứa phần mềm ransomware này. Chính điều này đã làm cho ransomware này lây lan cực nhanh và nguy hiểm vô cùng.

Ngoài ra, nhóm nghiên cứu bảo mật của TrendLabs cũng phát hiện mã độc này còn bao gồm một hệ thống keylogger đơn giản, có thể ghi lại tất cả các thao tác gõ bàn phím của người dùng, sau đó gửi tất cả thông tin này đến một máy chủ. Nguy hiểm hơn, Virobot cũng cho phép người tạo ra ransomware này tải xuống phần mềm độc hại khác từ máy chủ của ransomware và thực thi nó.

Virobot cũng không phải là ransomware đầu tiên đi kèm với keylogger hoặc các thành phần khác. Trước đó, nhiều phần mềm độc hại đã được phát tán gần đây như LokiBot, Rakhni XBash,... cũng thường đi kèm với nhiều tính năng khác, như đào t.iền ảo, botnet, keylogger,... với mục tiêu nhắm đến là nhiều đối tượng khác nhau, từ người dùng cá nhân cho đến đến các tổ chức, ngân hàng.

Theo PCWord

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nine Naphat phải bán tháo xe sang để có t.iền cung phụng Baifern Pimchanok, mẹ ép chia tay vì đây?
17:01:12 06/07/2024
Baifern: công khai 2 mối tình đều tan vỡ, bị tố bòn rút khi hẹn hò Nine
17:13:48 06/07/2024
Một tiktoker đào quá khứ Nam Thư 13 năm trước, "cầm nhầm quen tay" vẫn không bỏ?
17:04:41 06/07/2024
Một nam ca sĩ bị người nhà cô lập tại Úc: "Tôi bị la mắng, bị cho ăn thức ăn thừa"
20:21:07 06/07/2024
Clip hot: Lưu Diệc Phi gặp gỡ cha nuôi tỷ phú, thái độ bất ngờ giữa nghi vấn cắt đứt quan hệ vì tình mới
19:45:37 06/07/2024
Tiến Khoa: Tố Minh Béo quỵt t.iền, từng "Đòi nợ" với Nam Thư gây bão làng hài
21:35:33 06/07/2024
Sau Duy Nhất - Tuấn Hưng, đến lượt Binz có phản ứng về Anh Trai Say Hi
17:17:57 06/07/2024
Nam ca sĩ từng bị đồn yêu Mai Phương Thúy: "Tôi sẵn sàng để người ta lợi dụng"
20:24:13 06/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sơn Tùng không chấp nhận mình đã 30 t.uổi, có loạt hành động "vô tri" trong ngày sinh nhật khiến fan cười mệt!

Nhạc việt

01:03:11 07/07/2024
Chúc mừng sinh nhậtSơn Tùngtròn 30 tuổi! Hôm nay, nam nghệ sĩ cùng hàng triệu người hâm mộ đã cùng thổi nến để đón chào đầu ba với nhiều các hoạt động trên MXH làm netizen không khỏi ôm bụng cười!

Bắt tàu vận chuyển 45.000 lít dầu FO không rõ nguồn gốc ở vùng biển Hải Phòng

Pháp luật

00:21:26 07/07/2024
Cụ thể, lúc 20h tối 5/7, tại khu vực vùng biển gần đền Bà Đế (quận Đồ Sơn, TP Hải Phòng), tổ công tác đã tiến hành kiểm tra phương tiện thủy gắn số HP-00189-TS.

Ở Nam Định có một món bánh "ăn là ghiền": Mách bạn 5 địa chỉ ngon nhất chỉ dân địa phương mới biết

Ẩm thực

23:39:31 06/07/2024
Những chiếc bánh xíu páo nóng hổi, thơm phức là món ăn vặt được người Nam Định cực kỳ yêu thích. Du khách đến đây cũng phải tìm mua để nếm thử hoặc mang về làm quà cho người thân.

Độ Hoa Niên tập 23: Bùi Văn Tuyên và Lý Dung cởi trần tắm chung

Phim châu á

23:26:09 06/07/2024
Những ngày qua, phim cổ trang Độ Hoa Niên liên tục gây bão mạng xã hội với chuyện tình dây dưa hai kiếp người của trưởng công chúa Lý Dung (Triệu Kim Mạch đóng) và Bùi Văn Tuyên (Trương Lăng Hách đóng).

Nam Cường bị stress, ngủ mơ cũng đọc thoại khi nhận vai diễn chàng trai bị thiểu năng

Hậu trường phim

23:13:44 06/07/2024
Nam Cường thậm chí ngủ còn mơ thấy mình thoại, ra đường đi mua đồ hay nói chuyện với bạn bè thời điểm đó cũng bị ảnh hưởng, chưa thoát được vai, cứ tưởng như mình là một cậu bé vậy.

Pháp: Lãnh đạo phe cực hữu kêu gọi không cho Ukraine dùng vũ khí Pháp tấn công Nga

Thế giới

23:11:09 06/07/2024
Sau vòng đầu tiên, hơn 300 ghế đã chuyển sang cuộc đua ba bên. Chỉ những ứng cử viên giành được ít nhất 12,5% số phiếu bầu ở vòng đầu tiên mới có thể lọt vào vòng 2.

EWC: Fan quốc tế nói gì về trận thua chóng vánh của Gen.G?

Mọt game

23:08:29 06/07/2024
Tối ngày 05/07 vừa qua, Gen.G (nhà đương kim vô địch Hàn Quốc) đã phải nhận lấy một trận thua 0-2 muối mặt trước đối thủ Trung Quốc TOP Esports.

Cán bộ Công an phường cứu người phụ nữ định nhảy cầu t.ự t.ử

Tin nổi bật

22:58:43 06/07/2024
Ngày 6/7, Công an phường Hòa Mạc, thị xã Duy Tiên, tỉnh Hà Nam cho biết đơn vị đã kịp thời cứu thành công 1 người phụ nữ định nhảy cầu Hòa Mạc t.ự t.ử.

Bộ ba Anh Tài đưa khán giả ngược về những năm 2000, còn làm 1 điều khẳng định mình không "hết thời"!

Tv show

22:58:28 06/07/2024
Một trong những tiết mục gây chú ý ở tập 2 Anh Trai Vượt Ngàn Chông Gai là của nhóm Thanh Xuân Học Đường gồm Phạm Khánh Hưng - Đăng Khôi - Quốc Thiên.

Diễn viên hài Tony Knight qua đời ở t.uổi 54 do... cành cây rơi trúng!

Sao âu mỹ

22:50:20 06/07/2024
Diễn viên hài người Anh Tony Knight (còn được gọi là Dog Listener) đã qua đời sau tai nạn bất ngờ tại một lễ hội ở Pháp.

Loạt mỹ nhân châu Á sụp đổ danh tiếng, sự nghiệp vì làm 'kẻ thứ ba'

Sao châu á

22:46:24 06/07/2024
Kim Min Hee, Huỳnh Tâm Dĩnh, Ryoko Hirosue... đ.ánh mất danh tiếng, sự nghiệp lao đao vì vướng bê bối ngoại tình, phá hoại gia đình người khác.