USB chứa botnet đào tiền ảo lây nhiễm 35.000 máy tính chạy Windows
Công ty nghiên cứu bảo mật ESET cho biết vừa xử lý một phần của mạng lưới chương trình độc hại đã lây nhiễm trên 35.000 máy tính sử dụng hệ điều hành Windows có nhiệm vụ đào tiền ảo cho hacker.
Botnet lợi dụng USB để lây lan nên rất khó để triệt tiêu hoàn toàn
Mạng botnet có tên VictoryGate hoạt động từ tháng 5.2019, lây nhiễm chủ yếu ở khu vực Mỹ Latin, đặc biệt là Peru, nơi có tới hơn 90% số thiết bị dính chương trình độc hại này.
“Hoạt động chính của botnet này là đào tiền ảo Monero. Nạn nhân bao gồm cả các tổ chức cộng đồng lẫn tư nhân, trong đó có những đơn vị tài chính”, nhóm nghiên cứu tại ESET chia sẻ.
Đơn vị cho biết đã dùng dải DNS động để xử lý các máy chủ C2 (ra lệnh và điều khiển) độc hại, tạo ra tên miền giả (DNS Sinkhole) để theo dõi hoạt động của botnet. Dữ liệu từ đây cho thấy có khoảng 2.000 tới 3.500 máy tính đã nhiễm chương trình độc hại kết nối tới máy chủ C2 hằng ngày trong suốt tháng 2 và 3 năm nay.
VictoryGate truyền qua các thiết bị di động (ví dụ USB), sau khi máy tính nạn nhân kết nối với thiết bị này, chương trình sẽ cài đặt một gói tập tin độc hại vào hệ thống, sau đó kết nối với máy chủ C2 rồi nhận thêm một gói dữ liệu để đưa mã ngẫu nhiên vào các tiến trình hợp pháp trên nền tảng Windows, ví dụ đưa phần mềm đào tiền ảo XMRig vào tiến trình ucsvc.exe (Boot File Servicing Utility), từ đó tiến hành đào tiền Monero (một trong các loại tiền ảo hiện nay).
“Từ những dữ liệu thu được trong quá trình sử dụng DNS Sinkhole, chúng tôi có thể xác minh rằng mỗi ngày có trung bình 2.000 máy bị lợi dụng để đào tiền. Với một vài phép tính không khó để nhận ra tác giả của chiến dịch này kiếm được tối thiểu 80 Monero, tức xấp xỉ 6.000 USD chỉ từ botnet trên”, ESET nói.
Với việc sử dụng USB như một công cụ phát tán, ESET cảnh báo các trường hợp lây nhiễm có thể diễn ra trong tương lai. Theo THN, một lượng đáng kể máy chủ C2 bị xử lý khiến botnet không thể nhận gói thứ cấp để tiến hành nhiệm vụ, nhưng các máy đã nhiễm trước đó vẫn tiếp tục đào tiền Monero.
Anh Quân
Máy tính không nhận ổ USB, cách nhận diện lỗi và khắc phục
Nếu trường hợp máy tính Windows 10 của bạn không nhận USB, đây là bài viết bạn nên xem qua.
Video đang HOT
Ngày nay, hẳn ai trong chúng ta cũng sở hữu ít nhất từ 2-3 USB có dung lượng cao nhầm lưu trữ và sử dụng cho công việc. Phần vì tính thông dụng của nó, phần vì giờ đây USB có giá khá rẻ nên việc sở hữu nó không còn là quá khó khăn. Tuy nhiên, vì lí do nào đó mà máy tính Windows 10 của bạn giở chứng và không nhận USB thì phải làm sao?
1. Cài đặt lại driver USB cho máy tính Windows 10
Kết nối USB với máy tính, nhấn phải chuột vào nút Start và chọn Device Manager.
Cửa sổ Device Manager hiện ra, hãy tìm đến nhóm phần cứng Universal Serial Bus Controllers và nhấp vào biểu tượng menu mở rộng.
Danh sách các driver USB hiện ra, bạn hãy tìm đến và nhấn phải chuột vào dòng "USB Composite Device", chọn Uninstall device.
Cửa sổ xác nhận thao tác xuất hiện, hãy nhấn Uninstall để đồng ý tác vụ tháo gỡ driver đã chọn.
Sau khi quá trình tháo gỡ hoàn tất, bạn hãy tiếp tục lập lại thao tác với các driver "USB Root Hub".
Khi đã thực hiện xong, hãy tháo USB ra khỏi máy tính, chờ khoảng 01 phút và kết nối lại USB. Khi đó Windows sẽ tiến hành nhận diện và cài đặt lại USB.
2. Đặt Letter and Paths cố định cho USB
Để đề phòng vấn đề Windows 10 không nhận USB trong tương lai, bạn có thể thực hiện thêm giải pháp đặt Letter and Paths cố định cho USB như sau.
Sau khi đã thực hiện việc xóa "USB Root Hub" và "USB Composite Device" trong Device Manager ở trên, bạn hãy kết nối USB lại với máy tính và mở Disk Management từ Start Menu.
Trong Disk Management, USB sẽ được đặt là "DISK 1". Hãy nhấn phải chuột vào phân vùng USB và chọn Change Drive Letter and Paths...
Nhấn chọn tên phân vùng USB và chọn Add để tiến hành đặt Letter cho phân vùng.
Khi đã đặt xong, hãy khởi động Registry Editor từ thanh tìm kiếm.
Điều hướng đến "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass" và tiến hành xóa 02 key là "4D36E980-E325-11CE-BFC1-08002BE10318" và "4D36E967-E325-11CE-BFC1-08002BE10318".
Cuối cùng, hãy khởi động lại máy tính để thay đổi có hiệu lực.
3. Kiểm tra lại thiết bị và cổng USB
Trường hợp nếu 2 cách trên vẫn chưa giải quyết được vấn đề USB của bạn không được máy tính Windows 10 nhận diện thì hãy thử hết các cổng USB khác của máy tính, nếu cổng nào USB cũng không nhận trong khi bạn cắm chuột, bàn phím vẫn bình thường thì khả năng cao là USB có vấn đề.
Đừng quên thử cắm USB ở một vài máy tính khác. Nếu các máy tính kia vẫn nhận USB bình thường thì nhiều khả năng máy tính của bạn đang bị hư cổng USB hoặc lỗi phần mềm. Nếu máy tính khác không nhận USB thì khả năng USB của bạn bị hỏng.
Tiếp theo, hãy sử dụng cọ mềm lau bụi trong khe USB và cố định lại sợi cáp USB nối từ cổng USB vào bo mạch trên máy tính (thao tác này chủ yếu thực hiện trên máy tính để bàn) và kết nối lại USB để xem có phải là do cổng kết nối hay không.
Trong một số trường hợp, bạn cũng nên thử quét virus toàn bộ máy tính cở chế độ Full Scan bằng một phần mềm diệt virus mạnh.
Hi vọng bài viết sẽ có ích cho bạn.
Theo GenK
Tại sao ổ cứng không bao giờ nhận "đủ" dung lượng? Bạn đã từng thắc mắc vì sao mấy cái HDD, SSD, USB khi check lên thì hầu như chẳng bao giờ chịu nhận đủ dung lượng chưa? Hãy tưởng tượng thế này: một ngày đẹp trời bạn đi mua ổ cứng. Bạn đã chọn một cái SSD 250GB nhưng khi về nhà xem lại trên Windows thì nó chỉ hiện có 232.83GB mà...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

Ứng dụng trí tuệ nhân tạo trong sản xuất

Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

Lưu ý khi cập nhật Windows 11 24H2

Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

Pro Max sẽ không còn là mẫu iPhone tốt nhất?

Làm gì với cáp USB cũ thay vì ném sọt rác

Ưu và nhược điểm cần biết về thành phố thông minh

Tài khoản Microsoft mới sẽ dùng passkey làm phương thức đăng nhập mặc định
Có thể bạn quan tâm

Thiên Thy Saint: Bị đồn yêu "đệ tử" Độ Mixi, khoe bồ bằng ảnh 17+, vừa tái xuất
Netizen
15:54:15 06/05/2025
Dồn dập diễn biến nóng tại Trung Đông
Thế giới
15:52:47 06/05/2025
Phát hiện hàng chục tấn nội tạng bốc mùi chuẩn bị lên bàn ăn ở Hà Nội
Tin nổi bật
15:34:51 06/05/2025
Mối quan hệ ít ai biết của Võ Hạ Trâm và nữ ca sĩ hát bản gốc hit 4 tỷ view
Nhạc việt
15:33:00 06/05/2025
Bắt đầu xét xử ông trùm nhạc rap Diddy, 190 người nổi tiếng có liên quan
Sao âu mỹ
15:30:02 06/05/2025
Hành trình truy bắt hai anh em ruột cướp tiệm vàng ở Hóc Môn
Pháp luật
15:26:40 06/05/2025
Chị em Blackpink tương tàn ở Met Gala, Jennie vẫn như nấm lùn, lại bị dìm
Sao châu á
15:19:13 06/05/2025
Hoa hậu Thanh Thuỷ: "Tôi không phải là người bất chấp mọi thứ để đạt được mục đích"
Sao việt
15:14:36 06/05/2025
Drama lớn nhất Baeksang 2025: 1 mỹ nhân khiến 10 triệu người phẫn nộ "giải thưởng này không công bằng"
Hậu trường phim
15:01:58 06/05/2025
Nam nghệ sĩ Hàn Quốc bị truyền thông quốc tế la ó, thờ ơ tại Met Gala 2025 là ai?
Nhạc quốc tế
14:24:42 06/05/2025