Virus phát tán qua email “đòi nợ” tấn công máy tính người dùng như thế nào?
Email đính kèm file "Hoa don tien no" có chứa mã độc được gửi tới hộp thư điện tử của độc giả N.T.H vào chiều ngày 15/5/2019. Như ICTnews đã thông tin, chiều ngày 15/5/2019, chị N.T.H, một độc giả của ICTnews đã phản ánh thông tin chị và một số nhân viên trong cơ quan mình nhận được 1 thư điện tử từ một người lạ với tiêu đề “Hóa đơn tiền nợ!”, thư có đính kèm tệp định dạng nén “Hoa don tien no”. Kết quả phân tích sơ bộ của chuyên gia Hà Minh Trường, Công ty cổ phần An toàn thông ty CyRadar đã chỉ ra rằng, file đính kèm thư điện tử gửi đến độc giả N.T.H có chứa mã độc. Khi người dùng giải nén file .rar đính kèm thư điện tử “đòi nợ” và chạy file được giải nén ra thì cũng đồng nghĩa với việc máy tính của họ đã bị cài mã độc, bị chiếm quyền điều khiển, nhận lệnh từ máy chủ điều khiển từ xa thông qua địa chỉ máy chủ “hxxps://api.ciscofreak[.]com/jZHP”. Lúc này, hacker có thể tùy ý ra lệnh từ xa cho máy tính của người dùng, ví dụ như xóa file, ăn trộm file… Theo các chuyên gia CyRadar, hiện chưa có nhiều hãng cung cấp giải pháp bảo mật có thể nhận diện được chiến dịch tấn công này (Ảnh minh họa: Internet) Các chuyên gia CyRadar thời gian vừa qua đã thực hiện phân tích sâu về kỹ thuật tấn công được hacker sử dụng trong chiến dịch tấn công mạng bằng file chứa mã độc đính kèm email “đòi nợ” kể trên. Tóm tắt hành vi mã độc được hacker sử dụng. Cụ thể, chuyên gia CyRadar Hà Minh Trường cho biết, sau khi giải nén file “.rar” đính kèm email “đòi nợ”, có 2 file với thông tin hiển thị gồm: VirusTotal nhận diện đây là file "Winword.exe" chuẩn của Microsoft Phân tích chi tiết của file “Noi dung de nghi thanh toan. Cong hoa xa hoi chu nghia Viet Nam Doc lap tu do hanh phuc.exe”, các chuyên gia CyRadar nhận thấy, hacker đã sử dụng chính file Winword.exe “sạch” để lợi dụng cài đặt mã độc bằng kỹ thuật DLL SideLoading đang được các hacker sử dụng nhiều trong thời gian gần đây nhằm vượt qua qua các phần mềm diệt virus. DLL SideLoading là kỹ thuật tấn công trong đó một file DLL giả mạo có thể được nạp vào bộ nhớ của ứng dụng dẫn đến thực thi mã ngoài ý muốn. VirusTotal nhận diện đây là file "Winword.exe" chuẩn của Microsoft VirusTotal nhận diện đây là file "Winword.exe" chuẩn của Microsoft Với file “wwlib.dll”, chuyên gia CyRadar xác định, đây là file .dll mạo danh thư viện của Microsoft. File này không được tìm thấy trên Virustotal.com. “Như vậy, đây là một mã độc hoàn toàn mới mà hacker sử dụng trong chiến dịch lần này”, chuyên gia CyRadar Hà Minh Trường cho hay. Thông tin về cách thức hoạt động của mã độc, vị chuyên gia này lý giải, hacker đã sử dụng kỹ thuật DLL SideLoading để thực hiện cài đặt mã độc. Hình ảnh mã độc gửi lệnh xuống máy nạn nhân. Cụ thể, khi nạn nhân mở file .exe cùng thư mục với wwlib.dll-fake thì file fake sẽ được load và thực thi các hành vi độc hại. Hình ảnh mã độc gửi lệnh xuống máy nạn nhân. Wwlib.dll được load vào mem và được thực thi khi mở file winword.exe Hình ảnh mã độc gửi lệnh xuống máy nạn nhân. Chuyên gia CyRadar phân tích, trước tiên, mã độc sẽ bung ra file “.doc” trong thư mục TEMP rồi thực hiện mở file đó nhằm đánh lừa người dùng Hình ảnh mã độc gửi lệnh xuống máy nạn nhân. Tiếp theo, mã độc tạo vùng mem thực thi mới và sao chép shellcode được giải mã vào chính vùng mem đó, sau đó thực thi
相关推荐
-
Siêu máy tính dự đoán Genoa vs Monza, 02h45 ngày 28/01
-
Anh Tuấn Nam chính Phố trong làng chị chê mặt đỡ như robot
-
Nữ hoàng sắc đẹp Nga bị tước vương miện vì ăn chơi
-
Tin buồn cho Tom Cruise
-
Nhận định, soi kèo Club Leon vs Juarez, 06h00 ngày 26/01: Điểm tựa sân nhà
-
TP.HCM chính thức chốt giá 23 tỷ đồng cho Lee Nguyễn
- 最近发表
-
- Nhận định, soi kèo Porto vs Santa Clara, 1h00 ngày 27/1: Khủng hoảng
- Nhận định, soi kèo Ludogorets vs CSKA 1948, 23h00 ngày 28/10: Đối thủ yêu thích
- Nữ diễn viên 9X bức xúc vì thái độ ăn thua của trai đẹp trên truyền hình
- Phương Oanh 'Quỳnh búp bê' bị khán giả cho rằng được ưu ái khi thi 'Ai là triệu phú'
- Nhận định, soi kèo nữ Santos Laguna vs nữ Juarez, 10h00 ngày 28/1: Chủ nhà kém cỏi
- Thu Trang chia sẻ về cảnh khóa môi Kiều Minh Tuấn trên màn ảnh
- Nhận định, soi kèo Ind. Medellin vs Jaguares de Cordoba, 8h15 ngày 29/10: Khó cản chủ nhà
- Phố trong làng tập 46: Nam phát hiện côn đồ rình rập trước nhà Hiếu
- Siêu máy tính dự đoán AC Milan vs Parma, 18h30 ngày 26/1
- Nữ diễn viên 9X bức xúc vì thái độ ăn thua của trai đẹp trên truyền hình
- 随机阅读
-
- Nhận định, soi kèo PSG vs Reims, 03h00 ngày 26/01: Củng cố ngôi đầu
- Nhận định, soi kèo Tanjong Pagar Utd vs Balestier Khalsa, 18h45 ngày 28/10: Tưng bừng bàn thắng
- Phố trong làng tập 45: Hiếu biết rõ âm mưu của anh họ Hoài
- Lịch phát sóng vòng 1 V.League 2020: Hồng Lĩnh Hà Tĩnh vs Viettel
- Nhận định, soi kèo nữ Santos Laguna vs nữ Juarez, 10h00 ngày 28/1: Chủ nhà kém cỏi
- TP.HCM chính thức chốt giá 23 tỷ đồng cho Lee Nguyễn
- 'Thương ngày nắng về' tập 33: Duy hôn Trang, quyết định nghỉ việc sang Nhật với chị đẹp
- Bộ phim hoạt hình duy nhất có hơn 40 bản hit từ những ca sĩ hàng đầu thế giới
- Nhận định, soi kèo Banfield vs Newell's Old Boys, 6h00 ngày 28/1: Phong độ đang lên
- Nữ diễn viên 9X bức xúc vì thái độ ăn thua của trai đẹp trên truyền hình
- Phố trong làng tập 44: Hoài cảnh cáo anh họ không được làm hại Hiếu
- Ca sĩ Việt thành công nhờ YouTube từng bị xua đuổi, thừa nhận hôn nhân thất bại
- Nhận định, soi kèo Pumas UNAM vs Atlas, 1h00 ngày 27/1: Lợi thế sân nhà
- Phố trong làng tập 46: Nam phát hiện côn đồ rình rập trước nhà Hiếu
- Hà Đức Chinh nhập viện trước trận mở màn V.League 2020
- Nhận định, soi kèo Al Ittihad Jeddah vs Al Jandal, 0h30 ngày 29/10: Cửa dưới sáng
- Nhận định, soi kèo nữ Santos Laguna vs nữ Juarez, 10h00 ngày 28/1: Chủ nhà kém cỏi
- Nhận định, soi kèo Ind. Medellin vs Jaguares de Cordoba, 8h15 ngày 29/10: Khó cản chủ nhà
- Nữ diễn viên Lưu Lam Khê qua đời
- Tuổi xế chiều của NSƯT Minh Trang
- 搜索
-
- 友情链接
-