Tiêu diệt “âm binh” của đối tượng tấn công DDoS báo mạng (cập nhật 22/7)

Theo dõi VGT trên

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn “âm binh” bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 22/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7, Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot “án binh bất động” trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Video đang HOT

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll, sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay tiêu diệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 22/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16 và 17/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo Dantri

Tiêu diệt "âm binh" của đối tượng tấn công DDoS báo mạng (cập nhật 17/7)

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn "âm binh" bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 17/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7, Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot "án binh bất động" trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll, sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay tiêu diệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 17/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo dantri

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lễ gia tiên Vũ Cát Tường và bạn đời: Gia thế khủng của cô dâu được hé lộ, thái độ bố mẹ gây chú ýLễ gia tiên Vũ Cát Tường và bạn đời: Gia thế khủng của cô dâu được hé lộ, thái độ bố mẹ gây chú ý
19:13:23 12/02/2025
Vũ Cát Tường rơi lệ ở lễ thành đôi: 'Muốn yêu thương, bảo vệ em đến khi già đi'Vũ Cát Tường rơi lệ ở lễ thành đôi: 'Muốn yêu thương, bảo vệ em đến khi già đi'
18:03:42 12/02/2025
Dàn sao Việt đổ bộ lễ thành đôi Vũ Cát Tường: SOOBIN lộ diện cực bảnh, Thiều Bảo Trâm sexy - vợ chồng Đông Nhi chiếm spotlightDàn sao Việt đổ bộ lễ thành đôi Vũ Cát Tường: SOOBIN lộ diện cực bảnh, Thiều Bảo Trâm sexy - vợ chồng Đông Nhi chiếm spotlight
17:50:21 12/02/2025
Ủng hộ bạn nghèo 20.000 đồng, học sinh Hải Phòng bị cô giáo chê "không có lòng người": Cách giải thích càng gây bức xúcỦng hộ bạn nghèo 20.000 đồng, học sinh Hải Phòng bị cô giáo chê "không có lòng người": Cách giải thích càng gây bức xúc
17:54:29 12/02/2025
Tin dữ dồn dập cho chồng cũ Từ Hy ViênTin dữ dồn dập cho chồng cũ Từ Hy Viên
19:20:57 12/02/2025
Hôn nhân của MC Phương Mai rạn nứtHôn nhân của MC Phương Mai rạn nứt
17:59:24 12/02/2025
Thông tin mới vụ tài xế ô tô không vượt đèn đỏ để nhường đường xe cấp cứuThông tin mới vụ tài xế ô tô không vượt đèn đỏ để nhường đường xe cấp cứu
20:12:21 12/02/2025
Full HD ảnh lễ đường hot nhất hôm nay: Vũ Cát Tường hôn vợ cực ngọt, bật khóc khiến cô dâu phải làm 1 điềuFull HD ảnh lễ đường hot nhất hôm nay: Vũ Cát Tường hôn vợ cực ngọt, bật khóc khiến cô dâu phải làm 1 điều
20:39:55 12/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hòa Minzy: Không chăm em được một đời thì đừng cưới!

Hòa Minzy: Không chăm em được một đời thì đừng cưới!

Nhạc việt

23:20:48 12/02/2025
Sau đổ vỡ trong quá khứ, người hâm mộ vẫn luôn mong chúc cho nữ ca sĩ sẽ tìm được bến đỗ của cuộc đời và đặc biệt là được mặc lên mình chiếc váy cưới.
Lê Dương Bảo Lâm - Lê Giang nói xấu Trấn Thành, sự thật là gì?

Lê Dương Bảo Lâm - Lê Giang nói xấu Trấn Thành, sự thật là gì?

Hậu trường phim

23:12:48 12/02/2025
Mới đây, Lê Dương Bảo Lâm đăng tải đoạn clip có dòng chia sẻ: Jessica và Jennier nấu xói đạo diễn lên trang cá nhân và gây xôn xao dư luận bởi những tiết lộ vô cùng hài hước.
Phim trở thành trò cười vì chỉ bán được 1 vé, netizen ngao ngán "ai đi coi là gặp vận đen đầu năm"

Phim trở thành trò cười vì chỉ bán được 1 vé, netizen ngao ngán "ai đi coi là gặp vận đen đầu năm"

Phim châu á

23:10:27 12/02/2025
Phim có thành tích kém cỏi, cuối cùng chỉ có 230 người đi xem với doanh thu hơn 8.000 NDT, ngày đầu tiên phim chỉ bán được 1 vé.
Asencio và khoảnh khắc định mệnh tại Champions League

Asencio và khoảnh khắc định mệnh tại Champions League

Sao thể thao

23:06:33 12/02/2025
Real Madrid có một đêm Champions League đầy cảm xúc tại Etihad, nơi họ không chỉ thắngMan City mà còn chứng kiến sự vươn lên của một cái tên triển vọng - Raul Asencio.
"Dispatch Việt Nam" Trường Giang nói 1 câu làm lộ rõ quan hệ của Huỳnh Phương - Khả Như

"Dispatch Việt Nam" Trường Giang nói 1 câu làm lộ rõ quan hệ của Huỳnh Phương - Khả Như

Sao việt

23:03:59 12/02/2025
Từ loạt dấu hiệu công khai đến mập mờ, lại thêm sự đẩy thuyền từ Trường Giang, khán giả càng thêm mong chờ ngày Huỳnh Phương - Khả Như chia sẻ về mối quan hệ hiện tại.
Sao nam phim Việt giờ vàng gây sốt MXH vì diễn hay dã man, xuất hiện 5 phút mà hơn cả bộ phim cộng lại

Sao nam phim Việt giờ vàng gây sốt MXH vì diễn hay dã man, xuất hiện 5 phút mà hơn cả bộ phim cộng lại

Phim việt

22:57:37 12/02/2025
Người vừa giúp Không Thời Gian có cú lội ngược dòng, được khán giả quan tâm hơn dù chỉ lên hình vài phút chính là gương mặt cực quen trên sóng giờ vàng - Doãn Quốc Đam.
Nữ diễn viên nổi điên, quát tháo, trừng phạt chồng chỉ vì 1 chuyện khiến khán giả sốc nặng

Nữ diễn viên nổi điên, quát tháo, trừng phạt chồng chỉ vì 1 chuyện khiến khán giả sốc nặng

Sao châu á

22:22:41 12/02/2025
Nữ diễn viên Yoon Jin Yi vừa gây xôn xao mạng xã hội xứ Hàn khi chia sẻ lên kênh YouTube cá nhân 1 video hé lộ về cuộc sống hôn nhân với ông xã làm trong lĩnh vực tài chính.
Mục đích gây hấn của Kanye West là để quảng bá cho công việc kinh doanh mới?

Mục đích gây hấn của Kanye West là để quảng bá cho công việc kinh doanh mới?

Sao âu mỹ

21:37:58 12/02/2025
Kanye West đang thực hiện một chiến lược truyền thông bẩn để thu hút sự chú ý và tăng doanh số cho các dự án kinh doanh của mình.
Nam quân nhân tử vong do nhiễm não mô cầu

Nam quân nhân tử vong do nhiễm não mô cầu

Sức khỏe

21:05:41 12/02/2025
Người bệnh mất các phản xạ, da lạnh, mạch cảnh không bắt được, không đo được huyết áp, đặc biệt có ban xuất huyết hoại tử toàn thân điển hình của bệnh do màng não cầu.
Người dân TPHCM nô nức đi siêu thị 0 đồng ở ngôi chùa Khmer

Người dân TPHCM nô nức đi siêu thị 0 đồng ở ngôi chùa Khmer

Netizen

20:59:08 12/02/2025
Đại đức Châu Hoài Thái, Ủy viên Hội đồng Trị sự Giáo hội Phật giáo Việt Nam chia sẻ, siêu thị 0 đồng được khai trương tại chùa Candaras (Chantarangsay), phường Võ Thị Sáu, Quận 3, TPHCM, sáng 12/2.
Tài xế xe Lexus ngang ngược trên phố Hà Nội, bỏ đi mặc kệ tắc đường

Tài xế xe Lexus ngang ngược trên phố Hà Nội, bỏ đi mặc kệ tắc đường

Tin nổi bật

20:25:05 12/02/2025
Theo camera hành trình trên xe ô tô ghi lại, thời điểm này chiếc Lexus RX350 màu trắng đi từ phố Nguyễn Hoàng rẽ vào ngõ số 2. Đây là con ngõ rộng chỉ vừa đủ 2 ô tô tránh nhau và thêm khoảng trống nhỏ cho xe máy.