Tiêu diệt “âm binh” của đối tượng tấn công DDoS báo mạng (cập nhật 22/7)

Theo dõi VGT trên

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn “âm binh” bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 22/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7, Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot “án binh bất động” trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Video đang HOT

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll, sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay tiêu diệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 22/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16 và 17/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo Dantri

Tiêu diệt "âm binh" của đối tượng tấn công DDoS báo mạng (cập nhật 17/7)

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn "âm binh" bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 17/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7, Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot "án binh bất động" trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll, sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay tiêu diệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 17/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo dantri

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tôi nói gửi tiết kiệm online được 3 tỷ, bố chồng nghe xong giật mình đánh rơi đũa rồi thốt câu: "Tại sao con không nghe lời bố vậy?"Tôi nói gửi tiết kiệm online được 3 tỷ, bố chồng nghe xong giật mình đánh rơi đũa rồi thốt câu: "Tại sao con không nghe lời bố vậy?"
05:21:24 22/03/2025
Cặp đôi sắp cưới tiếp theo của Vbiz: Đàng trai đã có con riêng, nhà gái là mỹ nữ làng hài!Cặp đôi sắp cưới tiếp theo của Vbiz: Đàng trai đã có con riêng, nhà gái là mỹ nữ làng hài!
06:54:35 22/03/2025
Buồn tủi vì mới 38 tuổi mà chồng tôi đã đòi ngủ riêngBuồn tủi vì mới 38 tuổi mà chồng tôi đã đòi ngủ riêng
05:13:10 22/03/2025
Khởi tố nguyên Phó Chủ tịch UBND tỉnh Hưng YênKhởi tố nguyên Phó Chủ tịch UBND tỉnh Hưng Yên
07:04:28 22/03/2025
Tôi diện váy đỏ đi phỏng vấn, sếp liếc một cái, đồng nghiệp bĩu môi, kết quả bất ngờ lắm!Tôi diện váy đỏ đi phỏng vấn, sếp liếc một cái, đồng nghiệp bĩu môi, kết quả bất ngờ lắm!
07:45:04 22/03/2025
Về thăm bố chồng, ông dắt tôi vào trong phòng riêng, dúi cho một thứ khiến nước mắt tôi rơi lã chãVề thăm bố chồng, ông dắt tôi vào trong phòng riêng, dúi cho một thứ khiến nước mắt tôi rơi lã chã
05:18:45 22/03/2025
Trốn truy nã gần 20 năm, bị bắt khi làm công nhân đường cao tốcTrốn truy nã gần 20 năm, bị bắt khi làm công nhân đường cao tốc
06:27:26 22/03/2025
Người cha ngã quỵ nhận thi thể con trai sau 2 ngày mất liên lạc ở TPHCMNgười cha ngã quỵ nhận thi thể con trai sau 2 ngày mất liên lạc ở TPHCM
06:35:39 22/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nguy cơ lây nhiễm sởi trong bệnh viện

Nguy cơ lây nhiễm sởi trong bệnh viện

Sức khỏe

09:24:50 22/03/2025
Hiện nay, dịch sởi vẫn trong tầm kiểm soát và chưa ghi nhận vi rút gây bệnh có sự đột biến về gen. Tuy nhiên, diễn biến về dịch bệnh vẫn phức tạp và khó đoán.
Săn hoàng hôn siêu thực trên núi Bà Đen từ hồ Dầu Tiếng

Săn hoàng hôn siêu thực trên núi Bà Đen từ hồ Dầu Tiếng

Du lịch

09:08:36 22/03/2025
Rời TP.HCM về hướng tây bắc chưa đầy trăm cây số, đã có thể săn hoàng hôn đẹp siêu thực trong cảnh sơn thủy hữu tình, với núi Bà Đen bên hồ Dầu Tiếng.
Nữ nhân viên có đặc quyền vào nhà riêng của ViruSs: Thoải mái nấu ăn, trêu sếp "anh có thích em không"

Nữ nhân viên có đặc quyền vào nhà riêng của ViruSs: Thoải mái nấu ăn, trêu sếp "anh có thích em không"

Netizen

09:02:22 22/03/2025
Thời gian gần đây, cái tên ViruSs (Đặng Tiến Hoàng, SN 1988) lại là cái tên được nhắc đến cõi mạng, nhưng không phải vì sự nghiệp thăng hoa mà bởi vướng vào drama tình ái với bạn gái. Mọi khía cạnh trong cuộc sống của anh được netizen đ...
Chu Thanh Huyền tung ghi âm tố người muốn hủy hoại sự nghiệp mình sau vụ "rồng - tôm": Phía bị tố lên đối chất

Chu Thanh Huyền tung ghi âm tố người muốn hủy hoại sự nghiệp mình sau vụ "rồng - tôm": Phía bị tố lên đối chất

Sao thể thao

09:01:34 22/03/2025
Theo chia sẻ của vợ Quang Hải, cô từng bán mạng cày cuốc cho người chị này nhưng bây giờ lại bị chị dí tận mạng bằng cách seeding bình luận không tích cực, lôi kéo nhân viên của cô,...
Khánh Thi tiết lộ cuộc sống ở tuổi 43

Khánh Thi tiết lộ cuộc sống ở tuổi 43

Sao việt

08:39:05 22/03/2025
Khánh Thi vừa thực hiện bộ ảnh để đón tuổi mới. Kiện tướng dancesport khiến nhiều người xuýt xoa bởi nhan sắc mặn mà, vóc dáng thon thả dù đã trải qua 3 lần sinh nở.
Drama giữa đêm: Anh trai Sulli lên tiếng chỉ trích "anh Kim", Kim Soo Hyun bị réo gọi!

Drama giữa đêm: Anh trai Sulli lên tiếng chỉ trích "anh Kim", Kim Soo Hyun bị réo gọi!

Sao châu á

08:30:57 22/03/2025
Việc phát ngôn của anh trai Sulli nhắm vào Kim Soo Hyun mới chỉ là suy đoán của cư dân mạng. Hiện công chúng đang nín thở theo dõi tiếp ồn ào đời tư của Kim Soo Hyun.
Bạch Tuyết 2025 bị vùi dập tơi tả, người được khen "gánh cả phim" lại đang chịu ấm ức đến tội nghiệp

Bạch Tuyết 2025 bị vùi dập tơi tả, người được khen "gánh cả phim" lại đang chịu ấm ức đến tội nghiệp

Phim âu mỹ

08:05:18 22/03/2025
Bạch Tuyết - Snow White với kinh phí 270 triệu USD của Disney đang nhận về nhiều đánh giá trái chiều từ giới phê bình.
Gợi ý cho phụ nữ trung niên: Chọn giày nên chú trọng chất lượng hơn số lượng

Gợi ý cho phụ nữ trung niên: Chọn giày nên chú trọng chất lượng hơn số lượng

Thời trang

07:55:32 22/03/2025
Phụ kiện không chỉ giúp bộ trang phục trở nên nổi bật mà còn có thể cân đối tỷ lệ cơ thể. Tuy nhiên, việc chọn phụ kiện cũng cần sự tinh tế để tránh rơi vào tình trạng làm quá hoặc lạc quẻ với trang phục.
NCSOFT và chuyến "dạo chơi" đầy tiềm năng đến Đông Nam Á

NCSOFT và chuyến "dạo chơi" đầy tiềm năng đến Đông Nam Á

Mọt game

07:34:24 22/03/2025
Nhà làm game huyền thoại NCSOFT đang có những bước phát triển tích cực hướng về thị trường Đông Nam Á trong đó có Việt Nam.
Phim Việt 18+ lập kỷ lục chưa từng có, nữ chính chỉ ăn thôi cũng làm khán giả ớn lạnh từng cơn

Phim Việt 18+ lập kỷ lục chưa từng có, nữ chính chỉ ăn thôi cũng làm khán giả ớn lạnh từng cơn

Hậu trường phim

07:24:57 22/03/2025
Cụ thể, tính đến hết ngày 20/3/2025, Quỷ Nhập Tràng ghi nhận cột mốc doanh thu 128 tỷ, chính thức vượt mặt Ma Da (doanh thu 127 tỷ) để trở thành phim kinh dị Việt có doanh thu cao nhất lịch sử.
Phim Trung Quốc mới chiếu 1 ngày đã chiếm top 1 Việt Nam, nam chính diễn xuất phong thần viral khắp MXH

Phim Trung Quốc mới chiếu 1 ngày đã chiếm top 1 Việt Nam, nam chính diễn xuất phong thần viral khắp MXH

Phim châu á

07:22:35 22/03/2025
Ngày 20/3, sau một thời gian mong chờ mòn mỏi, cuối cùng Tôi Nho Nhỏ cũng chính thức phát hành trên nền tảng Netflix Việt.