HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2013 (closed)

 
Thread Tools
 
 
Default Cảnh báo mã độc mới ẩn sau mỗi cú nhấp chuột
Old 04-09-2013   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 80
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Các nhà nghiên cứu đến từ hãng bảo mật FireEye đã phát hiện ra một mối đe dọa mới sử dụng kĩ thuật giám sát các cú click chuột để xác định cách thức tương tác của người dùng trên máy tính nhiễm độc.

Có tên gọi Trojan.APT.BaneChant, phần mềm độc hại này được phân phối thông qua các tài liệu Word gửi qua email với tên là Islamic Jihad.doc. Theo nhà nghiên cứu Chong Rong Hwa của FireEye thì nhiều khả năng tài liệu này được sử dụng để nhắm mục tiêu vào các chính phủ ở khu vực Trung Đông và Trung Á.


Cuộc tấn công sẽ hoạt động trong nhiều giai đoạn. Hệ thống sẽ tải tài liệu độc hại, sau đó thực hiện một thành phần lệnh cố gắng xác định xem môi trường hoạt động của hệ thống là gì, chẳng hạn như ảo hóa hoặc một hệ thống phân tích phần mềm độc hại tự động, trước khi tiến hành giai đoạn tấn công thứ hai nếu xuất hiện hoạt động nhấp chuột.

Theo dõi nhấp chuột không phải là một kĩ thuật mới, nhưng phần mềm độc hại tương tự trong quá khứ thường chỉ kiểm tra một cú nhấp chuột duy nhất, trong khi phần mềm độc hại mới lại chờ ít nhất 3 cú nhấp chuột trước khi giải mã một URL và tải về một chương trình cửa hậu (backdoor) giả dạng một tập tin hình ảnh JPG.

Bên cạnh đó, phần mềm độc hại này cũng sử dụng phương pháp ẩn khác. Ví dụ, trong giai đoạn đầu tiên của cuộc tấn công, tài liệu độc hại sẽ tải các thành phần nhỏ giọt từ địa chỉ ow.li. Ow.li không phải là tên miền độc hại mà là một dịch vụ rút gọn URL. Lí do đằng sau việc này là để bỏ qua danh sách URL đen trên máy tính hoặc mạng lưới mục tiêu.

Tương tự như vậy, trong giai đoạn thứ 2 của cuộc tấn công, các tập tin JPG độc hại sẽ được tải về từ một URL đã tạo ra với hệ thống tên miền dịch vụ Dynamic Domain Name System (DNS) IP ẩn.

Sau khi được nạp bởi các thành phần đầu tiên, tập tin JPG sẽ tải xuống một bản sao của tập tin GoogleUpdate.exe vào trong thư mục C:\ProgramData\Googl e2\. Nó cũng tạo ra một liên kết đến các tập tin trong thư mục Startup của người dùng để đảm bảo nó tiếp tục chạy sau mỗi lần máy tính khởi động lại.

“Đây là một nỗ lực để lừa người dùng tin rằng các tập tin sinh ra là một phần của dịch vụ Google Update, một chương trình hợp pháp thường được cài đặt trong thư mục C:\Program Files\Google\Update\ ”, ông Rong Hwa nói thêm.

Chương trình cửa hậu này sẽ tập hợp và cập nhật thông tin hệ thống về các máy chủ ra lệnh và kiểm soát. Nó cũng làm việc với một số lệnh, trong đó có lệnh tải về và thực hiện bổ sung các tập tin trên máy tính bị nhiễm bệnh.

Cũng theo ông Rong Hwa, các phần mềm độc hại đã sử dụng một số thủ thuật tiên tiến có thể trốn tránh sự phân tích từ các phần mềm bảo mật bằng cách cách phát hiện hành vi con người, không sử dụng các lệnh nhị phân bằng cách sử dụng lệnh mã hóa các tập tin thực thi, giả mạo như là một quá trình hợp pháp, thoát khỏi sự phân tích bằng cách sử dụng mã độc hại được nạp trực tiếp vào bộ nhớ và chặn danh sách tên miền tự động thông qua cách thức sử dụng chuyển hướng từ các địa chỉ URL rút gọn và các dịch vụ DNS động.

Theo NLĐ/PCWorld
tonny_thuong_is_offline  
Attached Images
 
 

Tags
Bảo mật, cảnh báo mã độc, FireEye, phần mềm độc hại
User Tag List

Thread Tools

Nguyên nhân nhiếp ảnh gia, nhà quay phim Hải Ngoại, VietfaceTV, Thuý Nga Paris By Night vừa qua đời Những chuyện hài hước nhất hôm nay +65 videos Trump gia hạn ngừng bắn, siết chặt thòng lọng kinh tế và tối hậu thư cho Tehran
Bóng ma quyền lực tại Tehran: Lãnh đạo tối cao "mất tích" và ván bài sinh tử của những người ở lại Witkoff, Kushner trở lại, đàm phán Pakistan đổ vỡ, 90% Mỹ và Iran tái chiến Sóng Gió Nghị Trường: Kevin Warsh Và Canh Bạc Quyền Lực Tại Cục Dự Trữ Liên Bang Mỹ
Những chuyện hài hước nhất hôm nay +videos Đàm phán Hòa bình Mỹ - Iran tại Pakistan: Cuộc đấu trí trên bờ vực chiến tranh và vai trò của "Cánh tay phải" Steve Witkoff Trump và ván bài cân não với Iran tại Islamabad
Iran bên bờ sụp đổ hay “đòn gió chiến lược”? 77 vạn quân tan rã, Mỹ siết vòng vây và cuộc mặc cả sinh tử tại Hormuz Vietnam Airlines huỷ hàng loạt đường bay do giá xăng Jet A1 lên cao ngất ngưỡng 5 Ngày Định Mệnh: Mỹ - Iran Trên Bờ Hòa Bình Hay Bão Lửa?
Nước Mỹ tắc nghẽn trên bầu trời: TSA kiệt sức, ICE tràn vào phi trường, thế bế tắc ngân sách DHS càng thêm rối ren Viện Bảo Tàng VNCH sắp hoàn thành tại Úc – Hành trình từ sóng gió đến niềm tự hào dân tộc 100 vạn quân thề quyết tử, ông Trump dọa ‘xóa sổ’ Iran sau 48h
Trump hoãn thượng đỉnh với Tập Cận Bình: Mỹ sa lầy vì Iran, Bắc Kinh ung dung chờ thời lật thế cờ Mỹ vừa đánh Iran vừa phải “mở van” dầu cho Iran bán: Đòn chiến tranh phản tác dụng, ông Trump mắc kẹt giữa lửa đạn và giá xăng Siêu tàu sân bay 13 tỷ USD bốc cháy: Tai nạn hay sự thật bị che giấu giữa chiến tranh Trung Đông?
Tướng Esmail Qaani: Nội gián hay ‘thần may mắn’? Chuyện Qaani rời họp đúng phút chót khiến Iran dậy sóng +video “Hột Nhơn Cuộc Tình”: Netizen đẩy thuyền Barron Trump – Kim Ju Ae, nghe vừa lãng mạn vừa… ớn lạnh! UAE chặn tên lửa và drone dày đặc: 3 người chết, 68 bị thương; Israel đánh 70 kho vũ khí Hezbollah
Trump nói Mỹ ‘đang vượt tiến độ’ trong chiến tranh Iran: ‘4–5 tuần chỉ là dự kiến, cần bao lâu cũng làm Trump tuyên bố Mỹ đang ‘đánh Iran tơi tả’, nhưng cảnh báo: ‘Đợt tấn công lớn nhất vẫn chưa bắt đầu Chiến tranh Mỹ–Iran leo thang: 18 lính Mỹ bị thương nặng, Israel dọa đánh hạ tầng Lebanon, vùng Vịnh rối loạn vì đạn lạc
Chiến dịch ‘Epic Fury’, Tóm tắt tình hình mới nhất Đêm Lửa Tehran: Đòn Đánh Mỹ–Israel, Cái Chết Của Khamenei Và Cơn Địa Chấn Hormuz Bão lửa Trung Đông lan rộng: Iran tuyên bố ‘không đàm phán’, Gulf rung chuyển vì nổ lớn, và cú ‘bắn nhầm’ làm rơi 3 tiêm kích Mỹ tại Kuwait

 

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Video Classic Master Page

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Duo Series Movies Portal

Duo Music Portal

Phim Bộ

Tỷ Giá

Thời Tiết

Tin Nóng Nhất 50h

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 11:57.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.10327 seconds with 13 queries