Tiêu diệt “âm binh” của đối tượng tấn công DDoS báo mạng (cập nhật 22/7)

Theo dõi VGT trên

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn “âm binh” bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 22/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7, Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot “án binh bất động” trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Video đang HOT

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll, sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay tiêu diệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 22/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16 và 17/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo Dantri

Tiêu diệt "âm binh" của đối tượng tấn công DDoS báo mạng (cập nhật 17/7)

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn "âm binh" bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 17/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7, Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot "án binh bất động" trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll, sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay tiêu diệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 17/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo dantri

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ấn Độ phát hiện trường hợp đầu tiên nhiễm virus HMPVẤn Độ phát hiện trường hợp đầu tiên nhiễm virus HMPV
15:12:55 06/01/2025
Việc đầu tiên ca sĩ Châu Việt Cường làm sau khi ra tùViệc đầu tiên ca sĩ Châu Việt Cường làm sau khi ra tù
16:43:47 06/01/2025
Trương Ngọc Ánh ôm chầm một chàng trai ở sân bay giữa lúc vướng nghi vấn chia tay Nguyễn Anh DũngTrương Ngọc Ánh ôm chầm một chàng trai ở sân bay giữa lúc vướng nghi vấn chia tay Nguyễn Anh Dũng
14:06:47 06/01/2025
Vụ người đàn ông đánh tới tấp một bé trai ở Bình Định: Vì bênh con?Vụ người đàn ông đánh tới tấp một bé trai ở Bình Định: Vì bênh con?
17:27:23 06/01/2025
Nóng: 1 nam diễn viên nghi dính bẫy buôn người sang biên giới Thái Lan, đài truyền hình lớn bị lợi dụngNóng: 1 nam diễn viên nghi dính bẫy buôn người sang biên giới Thái Lan, đài truyền hình lớn bị lợi dụng
15:24:13 06/01/2025
Biến lớn ở Cbiz: Đỉnh lưu Lộc Hàm bị "phong sát"Biến lớn ở Cbiz: Đỉnh lưu Lộc Hàm bị "phong sát"
16:39:40 06/01/2025
Xuân Son đã về đến Bệnh viện Vinmec để điều trị, dù đau đớn nhưng vẫn gắng làm 1 điều với người hâm mộXuân Son đã về đến Bệnh viện Vinmec để điều trị, dù đau đớn nhưng vẫn gắng làm 1 điều với người hâm mộ
17:16:43 06/01/2025
Sao nam Vbiz bị phát hiện bỏ người yêu ở nhà nhưng lại chở Thùy Tiên đi "bão", thì ra đây là lý do!Sao nam Vbiz bị phát hiện bỏ người yêu ở nhà nhưng lại chở Thùy Tiên đi "bão", thì ra đây là lý do!
18:25:49 06/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bến Tre: 267 ca mắc thủy đậu tại một công ty may mặc

Bến Tre: 267 ca mắc thủy đậu tại một công ty may mặc

Sức khỏe

20:00:18 06/01/2025
Bệnh thủy đậu (còn gọi là bệnh trái rạ) là bệnh cấp tính do virus Varicella-Zoster gây ra. Người bệnh thường có biểu hiện mệt mỏi, nhức đầu, sốt nhẹ và trên da xuất hiện nốt ban đỏ bắt đầu ở vùng đầu, mặt rồi lan ra toàn thân.
Hoài Lâm: Còn lại gì ngoài scandal?

Hoài Lâm: Còn lại gì ngoài scandal?

Sao việt

19:58:28 06/01/2025
Từng được Mỹ Linh đánh giá hát hay hơn cả Sơn Tùng M-TP , được Hoài Linh nâng đỡ và một bước thành sao nhưng Hoài Lâm dường như đã đánh rơi sự nghiệp ca hát.
5 người đi cấp cứu sau khi ăn cá nóc

5 người đi cấp cứu sau khi ăn cá nóc

Tin nổi bật

19:56:26 06/01/2025
Đến khoảng 21h15 cùng ngày, ông T. chuyển biến nặng rồi tử vong. Còn ông G., L., B. và X. đang được tiếp tục điều trị tại BVĐK tỉnh Bình Thuận, cả 4 người này đã tỉnh táo, ăn được cháo.
Kwon Sang Woo hé lộ gương mặt quý tử cao 1m80 và công chúa nhỏ sau nhiều năm giấu kín

Kwon Sang Woo hé lộ gương mặt quý tử cao 1m80 và công chúa nhỏ sau nhiều năm giấu kín

Sao châu á

19:54:59 06/01/2025
Kwon Sang Woo công khai ảnh của 2 con trong vlog mới. Con trai tài tử gây ấn tượng với chiều cao khủng, còn con gái thì vô cùng xinh xắn
Ukraine có thể giành lại các vùng lãnh thổ đã mất trước đà tiến của Nga?

Ukraine có thể giành lại các vùng lãnh thổ đã mất trước đà tiến của Nga?

Pháp luật

19:52:22 06/01/2025
Ngoại trưởng Mỹ thừa nhận Ukraine khó có khả năng giành lại các vùng lãnh thổ mà Nga đã kiểm soát trong 3 năm xung đột.
Mối quan hệ mới giữa Ukraine và chính phủ lâm thời Syria

Mối quan hệ mới giữa Ukraine và chính phủ lâm thời Syria

Thế giới

19:45:09 06/01/2025
Tổng thống Ukraine Volodymyr Zelensky đã gửi 500 tấn bột mì đến Syria, trong một sáng kiến viện trợ nhân đạo với Chương trình Lương thực thế giới của Liên hợp quốc.
Quỳnh Nga chật vật ở Bước nhảy hoàn vũ

Quỳnh Nga chật vật ở Bước nhảy hoàn vũ

Tv show

19:38:17 06/01/2025
Vượt qua những lo ngại sức khỏe, Quỳnh Nga và bạn nhảy Tihomir Gavrilov đã tập luyện chăm chỉ và hoàn thành bài thi với lời khen ngợi của Giám khảo Chí Anh là ngày càng tiến bộ.
Kylie Jenner lộ dấu hiệu mang thai, hot hơn cả là hành động "cho phép" Zendaya làm điều này với Timothée Chalamet ở Quả Cầu Vàng

Kylie Jenner lộ dấu hiệu mang thai, hot hơn cả là hành động "cho phép" Zendaya làm điều này với Timothée Chalamet ở Quả Cầu Vàng

Sao âu mỹ

19:34:11 06/01/2025
Xâu chuỗi các dữ kiện, cả truyền thông Mỹ và công chúng đều nhận định Kylie Jenner đang mang thai với tài tử Call Me By Your Name.
Chị gái ở Brazil lo lắng, tiết lộ điều đặc biệt về cầu thủ Nguyễn Xuân Son

Chị gái ở Brazil lo lắng, tiết lộ điều đặc biệt về cầu thủ Nguyễn Xuân Son

Sao thể thao

19:29:23 06/01/2025
Từ quê nhà Brazil, gia đình của Xuân Son rất xúc động và vui mừng trước chiến thắng của đội tuyển Việt Nam. Tuy nhiên, họ cũng rất lo lắng về chấn thương mà Xuân Son gặp phải.
Ngày nào cũng chứng kiến bố làm hành động này với mẹ, con trai lập tức bắt chước: Camera ghi lại tất cả!

Ngày nào cũng chứng kiến bố làm hành động này với mẹ, con trai lập tức bắt chước: Camera ghi lại tất cả!

Netizen

18:50:25 06/01/2025
Con cái chính là tấm gương phản chiếu của cha mẹ. Mọi hành động, lời nói, tính cách của con đều bắt chước từ người lớn rất nhanh chóng.
Một tuần nên ăn mấy bữa cá? 3 cách kho cá ngon chuẩn vị miền Bắc

Một tuần nên ăn mấy bữa cá? 3 cách kho cá ngon chuẩn vị miền Bắc

Ẩm thực

17:42:38 06/01/2025
Có gia đình ăn nhiều thịt mà bỏ qua cá là không tốt cho sức khỏe. Cần cân đối ba chất sinh năng lượng là bột đường, chất đạm, chất béo.