HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2013 (closed)

 
 
Thread Tools
Default Cảnh báo mã độc mới ẩn sau mỗi cú nhấp chuột
Old 04-09-2013   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
tonny_thuong's Avatar
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 79
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Các nhà nghiên cứu đến từ hãng bảo mật FireEye đã phát hiện ra một mối đe dọa mới sử dụng kĩ thuật giám sát các cú click chuột để xác định cách thức tương tác của người dùng trên máy tính nhiễm độc.

Có tên gọi Trojan.APT.BaneChant, phần mềm độc hại này được phân phối thông qua các tài liệu Word gửi qua email với tên là Islamic Jihad.doc. Theo nhà nghiên cứu Chong Rong Hwa của FireEye thì nhiều khả năng tài liệu này được sử dụng để nhắm mục tiêu vào các chính phủ ở khu vực Trung Đông và Trung Á.


Cuộc tấn công sẽ hoạt động trong nhiều giai đoạn. Hệ thống sẽ tải tài liệu độc hại, sau đó thực hiện một thành phần lệnh cố gắng xác định xem môi trường hoạt động của hệ thống là gì, chẳng hạn như ảo hóa hoặc một hệ thống phân tích phần mềm độc hại tự động, trước khi tiến hành giai đoạn tấn công thứ hai nếu xuất hiện hoạt động nhấp chuột.

Theo dõi nhấp chuột không phải là một kĩ thuật mới, nhưng phần mềm độc hại tương tự trong quá khứ thường chỉ kiểm tra một cú nhấp chuột duy nhất, trong khi phần mềm độc hại mới lại chờ ít nhất 3 cú nhấp chuột trước khi giải mã một URL và tải về một chương trình cửa hậu (backdoor) giả dạng một tập tin hình ảnh JPG.

Bên cạnh đó, phần mềm độc hại này cũng sử dụng phương pháp ẩn khác. Ví dụ, trong giai đoạn đầu tiên của cuộc tấn công, tài liệu độc hại sẽ tải các thành phần nhỏ giọt từ địa chỉ ow.li. Ow.li không phải là tên miền độc hại mà là một dịch vụ rút gọn URL. Lí do đằng sau việc này là để bỏ qua danh sách URL đen trên máy tính hoặc mạng lưới mục tiêu.

Tương tự như vậy, trong giai đoạn thứ 2 của cuộc tấn công, các tập tin JPG độc hại sẽ được tải về từ một URL đã tạo ra với hệ thống tên miền dịch vụ Dynamic Domain Name System (DNS) IP ẩn.

Sau khi được nạp bởi các thành phần đầu tiên, tập tin JPG sẽ tải xuống một bản sao của tập tin GoogleUpdate.exe vào trong thư mục C:\ProgramData\Googl e2\. Nó cũng tạo ra một liên kết đến các tập tin trong thư mục Startup của người dùng để đảm bảo nó tiếp tục chạy sau mỗi lần máy tính khởi động lại.

“Đây là một nỗ lực để lừa người dùng tin rằng các tập tin sinh ra là một phần của dịch vụ Google Update, một chương trình hợp pháp thường được cài đặt trong thư mục C:\Program Files\Google\Update\ ”, ông Rong Hwa nói thêm.

Chương trình cửa hậu này sẽ tập hợp và cập nhật thông tin hệ thống về các máy chủ ra lệnh và kiểm soát. Nó cũng làm việc với một số lệnh, trong đó có lệnh tải về và thực hiện bổ sung các tập tin trên máy tính bị nhiễm bệnh.

Cũng theo ông Rong Hwa, các phần mềm độc hại đã sử dụng một số thủ thuật tiên tiến có thể trốn tránh sự phân tích từ các phần mềm bảo mật bằng cách cách phát hiện hành vi con người, không sử dụng các lệnh nhị phân bằng cách sử dụng lệnh mã hóa các tập tin thực thi, giả mạo như là một quá trình hợp pháp, thoát khỏi sự phân tích bằng cách sử dụng mã độc hại được nạp trực tiếp vào bộ nhớ và chặn danh sách tên miền tự động thông qua cách thức sử dụng chuyển hướng từ các địa chỉ URL rút gọn và các dịch vụ DNS động.

Theo NLĐ/PCWorld
tonny_thuong_is_offline  
Attached Images
 
 

Tags
Bảo mật, cảnh báo mã độc, FireEye, phần mềm độc hại
User Tag List


Bi kịch quán bún ốc Trần Hưng Đạo: 3 mẹ con chết ngạt sau cửa cuốn khóa kín ‘America Alone’ – Khi Trump vẽ lại trật tự thế giới theo cách của mình Cuộc chơi liều lĩnh của Trump với Tu chính án 14 và quyền có quốc tịch khi chào đời
LeBron James: Chấp nhận đánh mất kỷ lục 1.297 trận chỉ để làm một đường chuyền đúng Ciel Tower – khách sạn cao nhất thế giới Chiếc nhẫn cưới ‘mất tích’ và nghi ngờ Phó Tổng Thống Mỹ bỏ cô vợ Ấn Độ
Karoline Leavitt: Từ ‘thánh cô nói láo’ đến biểu tượng của Trump 2.0 Bong bóng AI, khí hậu nổi giận và năm 2026 Khi Vingroup phải vay trái phiếu lãi 12%: Phao cứu sinh hay bước đi liều mạng?
Từ Geneva đến Kyiv: Kế hoạch 28 điểm của Trump và thế lưỡng nan của Ukraine Nước Nga trên ván bài cuối: biết không thể thắng nhưng vẫn lao vào cuộc chiến đến cùng Tiền thuế đã đi đâu, khi dân miền Trung đói rét trên nóc nhà chờ chết?
Nellie Bly – 72 ngày vòng quanh thế giới và cú đòn vào mọi định kiến về phụ nữ “Góa phụ đen” ở nước Nga: khi cái chết của người lính trở thành một mô hình kinh doanh Lá thư cuối của Kurt Vonnegut: hãy sáng tạo chỉ để tâm hồn mình lớn lên
Trung Quốc vỡ trận công nghiệp: khi “Made in China” bước vào thập niên suy thoái mới Bốn ngày trên nóc nhà: khi người dân miền Trung thực sự bị bỏ rơi giữa lũ dữ Không một lời cảnh báo: Miền Trung chết chìm trong lũ thủy điện “đúng quy trình”
Biệt kích Chung Tử Ngọc – Từ ngọn đồi lửa đạn đến sáu năm lao tù cộng sản Một mạng người đáng giá bao nhiêu – từ vụ tai nạn ở California đến những xác người trong lũ Việt Nam Mercury – đoàn tàu Art Deco biến tốc độ thành cái đẹp hữu hình
Hoa Kỳ-Ukraine đạt sự đồng thuận cho kế hoạch hòa bình với 19 điểm mới Tấm chăn thơ rách nát giữa địa ngục cộng sản – từ hố xí tập thể đến bến bờ tị nạn Morgan Geyser trốn khỏi giám sát: Bóng ma Slender Man trở lại sau vụ đâm bạn 19 nhát chấn động nước Mỹ
New Delhi ngạt thở: Khi Pháo đài Đỏ hóa đen và người dân chỉ còn ước được… hít thở Red Bull – từ lon nước vàng ở Bangkok đến đế chế nội dung làm thay đổi thế giới Kế hoạch 28 điểm của Trump: Hoà bình cho Ukraine hay bản hợp đồng nhượng bộ cho Nga?

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 00:34.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.12919 seconds with 13 queries