Tin tặc giấu mã độc sau biểu tượng của Windows

Theo dõi VGT trên

Mã độc tạo backdoor phục vụ các chiến dịch tấn công mạng được nhóm tin tặc Witchetty giấu phía sau logo của Windows vừa bị phát hiện.

Một nhóm nghiên cứu bảo mật mới đây phát hiện chiến dịch tấn công bằng mã độc do nhóm tin tặc Witchetty cầm đầu, sử dụng chiến thuật ẩn mã để che giấu chương trình khả nghi chứa backdoor (cửa hậu để tấn công khiến nạn nhân không hay biết) bên dưới logo của Windows.

Tin tặc giấu mã độc sau biểu tượng của Windows - Hình 1

Logo Windows 7 bị tin tặc ẩn mã độc

Theo BleepingComputer, Witchetty được cho là liên quan mật thiết tới nhóm tin tặc APT10 (tên gọi khác Cicada) của Trung Quốc. Thậm chí, nhóm này còn được xem như một phần của hoạt động TA410, chiến dịch từng dính líu tới vụ tấn công vào các nhà cung cấp năng lượng tại Mỹ.

Video đang HOT

Báo cáo của hãng bảo mật Symantec cho thấy nhóm hacker đang thực hiện chiến dịch gián điệp mạng khởi động từ tháng 2.2022 nhắm vào 2 chính phủ ở Trung Đông, một sàn giao dịch chứng khoán tại châu Phi và chưa dừng lại.

Trong chiến dịch mới, các tin tặc sử dụng công cụ của mình nhắm vào nhiều mục tiêu dễ tấn công khác nhau, lợi dụng ẩn mã để giấu mã độc khỏi các phần mềm chống virus có trên máy tính. “Ẩn mã” thường trà trộn vào các tập tin trên máy tính, dữ liệu công khai để tránh bị phát hiện. Ví dụ, tin tặc tạo một tập tin dạng ảnh hiển thị bình thường trên máy tính, nhưng ẩn sau đó là đoạn mã độc có thể được trích xuất để sử dụng cho mục đích xấu.

Witchetty lần này sử dụng backdoor mã hóa đưa vào trong file ảnh mang logo Windows cũ. Tập tin này được lưu trữ trên một dịch vụ đám mây được tin cậy thay vì máy chủ ra lệnh và kiểm soát (C2) thường được tin tặc sử dụng, từ đó giảm thiểu rủi ro bị công cụ bảo mật phát hiện.

“Việc ngụy trang theo kiểu này cho phép kẻ tấn công đặt tập tin trên máy chủ miễn phí và được tin cậy. Ví dụ, tải ảnh từ nguồn uy tín như GitHub sẽ ít nguy cơ bị phát hiện hơn tải từ C2″, chuyên gia của Symantec phân tích trong báo cáo.

Mã độc ẩn dưới logo Windows này có thể thực thi lệnh liên quan tới tập tin và đường dẫn lưu trữ trên máy, tự khởi động hoặc kết thúc một quy trình làm việc, chỉnh sửa phần Windows Registry (cơ sở dữ liệu phân cấp lưu trữ các cài đặt cho hệ điều hành Windows), tải thêm các gói ngoài mong muốn của nạn nhân…

McAfee có lỗ hổng cho phép hacker chạy code chiếm quyền hệ thống Windows

Trellix (tên mới của McAfee Enterprise) vừa vá một lỗ hổng nghiêm trọng trên phần mềm McAfee Agent dành cho Windows, cho phép tin tặc chiếm quyền hệ thống Windows và thực thi mã độc.

McAfee Agent là một thành phần phía máy khách (client-side) của McAfee ePolicy Orchestrator. Phần mềm này có nhiệm vụ tải xuống và thực thi các chính sách điểm cuối (endpoint) và triển khai chữ ký chống virus, nâng cấp, vá các sản phẩm mới trên endpoint của doanh nghiệp.

Được tìm ra bởi nhà phân tích bảo mật Will Dormann (đến từ CERT/CC - Trung tâm Điều phối nhóm ứng phó khẩn cấp máy tính, trực thuộc Viện Kỹ thuật phần mềm Mỹ), lỗ hổng được đánh giá là nghiêm trọng và được theo dõi dưới mã CVE-2022-0166. Sau khi khai thác thành công, tin tặc có thể thực thi các phần mềm độc hại nhưng vẫn không bị phát hiện.

McAfee có lỗ hổng cho phép hacker chạy code chiếm quyền hệ thống Windows - Hình 1

Lỗ hổng bảo mật LPE được tìm thấy trên McAfee Agent

Thông thường, các lỗ hổng dạng LPE sẽ được khai thác trong giai đoạn sau của các cuộc tấn công, giúp mã độc có thể xâm nhập sâu vào trong hệ thống nạn nhân và thi hành mã độc với đặc quyền NT AUTHORITY\SYSTEM - vốn chỉ được sử dụng bởi hệ điều hành và các dịch vụ có sẵn được Microsoft tích hợp.

Lỗ hổng đã được nhà phát hành khắc phục với bản cập nhật McAfee Agent 5.7.5, được phát hành hôm 18.1 vừa qua. Với các phiên bản cũ hơn, nguy cơ bị tấn công là rất cao, do đó McAfee khuyến khích người dùng bản cũ hãy nâng cấp ngay khi có thể.

Từng có rất nhiều lỗ hổng bảo mật được tìm ra trên McAfee

Theo thống kê của Bleeping Computer, đây không phải là lần đầu tiên một lỗ hổng nghiêm trọng trên sản phẩm bảo mật Windows của McAfee được tìm thấy.

Tháng 9.2021, một lỗ hổng LPE (mã CVE-2020-7315, cho phép tin tặc thực thi mã độc và vô hiệu hóa trình diệt virus) đã được nhà nghiên cứu Clement Notin đến từ công ty bảo mật Tenable phát hiện ra.

Trước đó, một lỗ hổng bảo mật LPE khác cho phép hacker thực thi mã độc bằng tài khoản hệ thống đã được tìm thấy. Lỗ hổng này ảnh hưởng đến tất cả các phần mềm chống virus dành cho Windows của McAfee trong thời điểm cuối năm 2019, bao gồm Total Protection, Anti-virus Plus và Internet Security.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cường Đô La khoe đã được nhờ Subeo, đi đâu cũng lo cho em gái từ A đến ZCường Đô La khoe đã được nhờ Subeo, đi đâu cũng lo cho em gái từ A đến Z
06:22:56 01/02/2025
Mùng 3 Tết, Hà Anh Tuấn khiến dân mạng không kìm được nước mắt chỉ với 1 bức ảnhMùng 3 Tết, Hà Anh Tuấn khiến dân mạng không kìm được nước mắt chỉ với 1 bức ảnh
06:38:32 01/02/2025
Phim Tết gây bão toàn cõi mạng với doanh thu 4.100 tỷ sau 2 ngày, đẹp đến từng khung hình nhờ kỹ xảo quá đỉnhPhim Tết gây bão toàn cõi mạng với doanh thu 4.100 tỷ sau 2 ngày, đẹp đến từng khung hình nhờ kỹ xảo quá đỉnh
06:19:40 01/02/2025
Phim Hàn gây sốc vì có rating cao nhất cả nước dịp Tết, nam chính diễn cảnh bi quá đỉnh hút gần 2 triệu viewPhim Hàn gây sốc vì có rating cao nhất cả nước dịp Tết, nam chính diễn cảnh bi quá đỉnh hút gần 2 triệu view
07:00:49 01/02/2025
Shock nhất Douyin: Một cú nổ lớn vang lên, "trẻ con có biết gì đâu" khiến bố mẹ đối mặt với khoản bồi thường hơn 3,5 tỷ đồng!Shock nhất Douyin: Một cú nổ lớn vang lên, "trẻ con có biết gì đâu" khiến bố mẹ đối mặt với khoản bồi thường hơn 3,5 tỷ đồng!
07:12:04 01/02/2025
Dũng Agus - người đứng sau thành công của Dược sĩ Tiến debut làm ca sĩ: "Cái bóng của anh Tiến quá lớn"Dũng Agus - người đứng sau thành công của Dược sĩ Tiến debut làm ca sĩ: "Cái bóng của anh Tiến quá lớn"
06:29:37 01/02/2025
Song Ngư buôn bán phát tài, Cự Giải tình cảm khắng khít ngày 1/2Song Ngư buôn bán phát tài, Cự Giải tình cảm khắng khít ngày 1/2
07:55:43 01/02/2025
Phim Tết gây tranh cãi vì kết thúc, xem đến cuối khán giả vẫn không biết nữ chính Hoa hậu yêu aiPhim Tết gây tranh cãi vì kết thúc, xem đến cuối khán giả vẫn không biết nữ chính Hoa hậu yêu ai
06:20:09 01/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tôi muối mặt khi trẻ con bĩu môi: 'Lì xì gì mà chỉ có 50 nghìn'

Tôi muối mặt khi trẻ con bĩu môi: 'Lì xì gì mà chỉ có 50 nghìn'

Góc tâm tình

08:36:21 01/02/2025
Buổi ra mắt gia đình bạn gái của tôi đáng lẽ hoàn hảo nếu không có sự cố trong màn lì xì, lũ trẻ bóc phong bao và nhăn mặt, con cô ấy bĩu môi: Có 50 nghìn bọ ...
10 bộ trang phục "hack" dáng cao ráo và thon thả, ai cũng có thể mặc đẹp

10 bộ trang phục "hack" dáng cao ráo và thon thả, ai cũng có thể mặc đẹp

Thời trang

08:34:43 01/02/2025
Bên cạnh việc lựa chọn các món thời trang bắt mắt, chị em còn cần chú trọng tới khoản tôn dáng khi lên đồ. Như vậy, vẻ ngoài của các nàng sẽ trở nên cuốn hút hơn.
Tương tác đáng ngờ giữa nam thần hot nhất Kpop với Jennie (BLACKPINK)

Tương tác đáng ngờ giữa nam thần hot nhất Kpop với Jennie (BLACKPINK)

Nhạc quốc tế

08:32:50 01/02/2025
Nhiều người hâm mộ tinh ý phát hiện Mingyu đã thả like bài đăng công bố 3 đêm diễn quảng bá album RUBY của Jennie rồi bỏ like
Độc đáo kiến trúc ngôi chùa cổ ở làng khoa bảng Vĩnh Phúc

Độc đáo kiến trúc ngôi chùa cổ ở làng khoa bảng Vĩnh Phúc

Du lịch

08:27:01 01/02/2025
Tồn tại hàng trăm năm ở một làng khoa bảng, chùa Vĩnh Phúc tại xã Sơn Đông (Lập Thạch, Vĩnh Phúc) được xếp hạng Di tích lịch sử cấp quốc gia năm 1993.
Liveshow đầu năm có lineup đỉnh gồm Mỹ Tâm - Đan Trường - Noo Phước Thịnh, toàn bộ doanh thu được quyên góp từ thiện

Liveshow đầu năm có lineup đỉnh gồm Mỹ Tâm - Đan Trường - Noo Phước Thịnh, toàn bộ doanh thu được quyên góp từ thiện

Nhạc việt

08:25:47 01/02/2025
Liveshow Dốc Mộng Mơ - Anh em kết đoàn 2025 sắp tái xuất với sự góp mặt của dàn sao hàng đầu showbiz Việt như ca sĩ Mỹ Tâm, Đan Trường, Noo Phước Thịnh, Quốc Thiên, Bùi Công Nam,...
Có nên xuất hành vào mùng 5 Tết Âm lịch 2025 không?

Có nên xuất hành vào mùng 5 Tết Âm lịch 2025 không?

Trắc nghiệm

08:15:48 01/02/2025
Không ít người băn khoăn mùng 5 Tết có phải thời điểm thích hợp để xuất hành đầu năm mới hay không. Theo tín ngưỡng dân gian thì xuất hành vào ngày này thường gặp xui xẻo, tài vận gặp khó khăn.
Ngôi nhà tự nhiên của "cô" hà mã lùn nổi tiếng Moo Deng đang bị đe dọa thế nào

Ngôi nhà tự nhiên của "cô" hà mã lùn nổi tiếng Moo Deng đang bị đe dọa thế nào

Lạ vui

08:08:00 01/02/2025
Siêu sao Moo Deng ở vườn thú Khao Kheow, Thái Lan là một trong những cá thể hà mã lùn cuối cùng còn sót lại trên Trái Đất do môi trường sống tự nhiên của chúng đang dần bị thu hẹp bởi nạn phá rừng tràn lan
Dấu ấn thời trang của Chị đẹp đạp gió

Dấu ấn thời trang của Chị đẹp đạp gió

Phong cách sao

08:06:12 01/02/2025
Hành trình đạp gió không chỉ thể hiện sự nỗ lực thay đổi, bứt phá về âm nhạc mà còn ghi dấu những màn lột xác ấn tượng về thời trang, phong cách của các Chị đẹp.
Pháp hiện đại hóa pháo phòng không: Bài học từ Ukraine trong cuộc chiến chống UAV

Pháp hiện đại hóa pháo phòng không: Bài học từ Ukraine trong cuộc chiến chống UAV

Thế giới

08:04:51 01/02/2025
Dự kiến, phiên bản nâng cấp này sẽ hoàn thành vào mùa hè 2025, đánh dấu một bước tiến quan trọng trong việc kết hợp AI vào hệ thống vũ khí phòng không.
Khởi tố cán bộ xã chiếm đoạt gần 53 triệu đồng tiền hỗ trợ bệnh nhân hiểm nghèo

Khởi tố cán bộ xã chiếm đoạt gần 53 triệu đồng tiền hỗ trợ bệnh nhân hiểm nghèo

Pháp luật

07:50:30 01/02/2025
Kết quả điều tra ban đầu xác định, Kiên là công chức văn hóa - xã hội xã Tam Xuân 1, phụ trách lĩnh vực lao động - thương binh, bảo trợ xã hội, thực hiện các hoạt động bảo trợ xã hội và chương trình xóa đói, giảm nghèo trên địa bàn xã T...
Mỹ nhân tuổi Tỵ từ mẫu nữ kín tiếng đến dâu hào môn Sài thành: Sống vương giả trong biệt thự triệu đô, tặng ông xã 2 siêu xe hơn 57 tỷ đồng

Mỹ nhân tuổi Tỵ từ mẫu nữ kín tiếng đến dâu hào môn Sài thành: Sống vương giả trong biệt thự triệu đô, tặng ông xã 2 siêu xe hơn 57 tỷ đồng

Netizen

07:19:32 01/02/2025
Đàm Thu Trang là một trong những nàng dâu hào môn nhận được nhiều sự chú ý của cư dân mạng trong nhiều năm trở lại đây.