Kaspersky Lab và Blue Coat phát hiện siêu malware chuyên tấn công hệ thống máy tính quản lý cấp cao

bk9sw
15/12/2014 11:16Phản hồi: 18
Kaspersky Lab và Blue Coat phát hiện siêu malware chuyên tấn công hệ thống máy tính quản lý cấp cao
Windows8-1-Virus-Malware_w_600.jpg

Một loại malware phức tạp mới được phân loại vào chủng "malware có thể đe dọa dai dẳng" đã vừa được 2 công ty bảo mật là Kaspersky Lab và Blue Coat phát hiện. Kaspersky Lab gọi malware này là Cloud Atlas trong khi Blue Coat đặt cho nó cái tên là Inception. Tuy nhiên, cả 2 đều được cho là có xuất xứ từ những tay hacker tạo ra malware gián điệp Red October tập trung tấm công vào các hệ thống điều hành cấp cao từ nhà máy dầu cho đến các công ty tài chính và văn phòng chính phủ.

Malware mới cũng có cùng mục tiêu tấn công như Red October và được phát hiện tại nhiều quốc gia như Nga, Kazakhstan, Ấn Độ, Belarus, CH Czech, Romania, Venezuela, Mozambique, Paraguay và Thổ Nhĩ Kỳ. Cloud Atlas hay Inception lây nhiễm trên nhiều nền tảng như Android, iOS, Windows Phone và BlackBerry thông qua ứng dụng tuy nhiên, một phiên bản desktop của loại malware này cũng có thể lây nhiễm trên máy tính Windows. Trên điện thoại, malware có thể xuất hiện dưới dạng một bản cập nhật ứng dụng quen thuộc, chẳng hạn như Whatsapp còn trên máy tính, nó có thể lây nhiễm thông qua các đoạn mã Visual Basic mà người dùng có thể vô tình tải về từ các file văn bản đính kèm trong email. Kẻ tấn công có thể kiểm soát malware thông qua các tài khoản miễn phí trên CloudMe - một dịch vụ lưu trữ đám mây của Thụy Sĩ.

Vẫn chưa rõ nguồn gốc chính xác của malware này. Mã lập trình của malware phân mảnh khiến các nhà nghiên cứu phải mở rộng ra nhiều quốc gia và khu vực bao gồm cả Trung Quốc, Hàn Quốc, Ấn Độ, Đông Âu, Nga, Ukraine, Trung Đông, Anh và thậm chí là Mỹ. Rõ ràng là kẻ tạo ra malware này muốn gây khó khăn cho các bảo mật trong việc xác định địa điểm của chúng.

Công ty bảo mật Blue Coat cảnh báo người dùng nên kiểm tra lưu lượng truy cập WebDAV trái phép hay tiến trình có tên "regsvr32.exe" liên tục chạy trong danh sách tiến trình của Task Manager. Ngoài ra, người dùng cũng nên cảnh giác với các email có chứa văn bản định dạng .RTF và tin nhắn đa phương tiện MMS thông báo về việc cập nhật ứng dụng.

Khuyến cáo của các công ty bảo mật hiện tại là giữ thiết bị luôn an toàn bằng cách cập nhật phần mềm mới và không cài đặt các ứng dụng từ các nguồn không tin tưởng cũng như không root hay jailbreak thiết bị để tự chiếm quyền kiểm soát hệ thống.

18 bình luận
Chia sẻ

Xu hướng

LAX Girl
ĐẠI BÀNG
9 năm
Kiếp này luân hồi kiếp sau, tỉnh giấc hóa ra là mơ, giật mình biết rằng mình vẫn đang mơ, chưa thoát khỏi kiếp luân hồi. Giật mình phát nữa tỉnh dậy viết ra con siêu malware.
When Cloud Atlas meet Inception 🆒
shakaro
TÍCH CỰC
9 năm
May quá, máy mình không có service nào tên regsvr32.exe cả.
LongOni
ĐẠI BÀNG
9 năm
thế sài symbian lại an toàn à ?
Chuyện tư bản để tư bản lo, người dùng thường em đếc sợ thằng nào cả
Này thì AI mới level troll mà nó đã bá đạo như vậy rồi , huống hồ là nó ở level ác quỷ thì toi.
kthai2387
ĐẠI BÀNG
9 năm
Máy nhà mình yếu xìu nên không lo 😃




------------------------------------------------------------------------------
Full Theme Giáng Sinh Hót Girl Việt
Tớ thì không lo, hehe.

Bởi vì mã độc này CHỈ tấn công vào các đối tượng "yêu công nghệ" "thích vọc" và "am hiểu công nghệ"

=)) =)) =))
Inception cái tên này nghe quen que
@Dumebledor phim Kẻ Cắp Giấc Mơ 😁
sonny prince
ĐẠI BÀNG
9 năm
@Dumebledor 1 phim ;)
Anh Quảng nói mình mới tin....
Tưởng nó nhiểm vào rom hay não của Bios, hdd, chíp usb thì mới ghê chứ nhưng may là không 😁
Ước gì nó tấn công vào super máy tínhTianhe-2
Inception-Kẻ đánh cắp giấc mớ @@ Tên đẹp nhắc đến phim hay @@
Symbian S40 nên không bao giờ phải bận tâm đến Malware,mà có cũng chẳng có gì phải xoắn @@ :p:p
Screenshot (280).png
Nó phải không? Xoá là đi luôn cái win một cách lảng xẹt 😁
@bango123 Đúng thế, nhưng... chỉ khi thằng này chạy liên tục thì bác biết rùi đấy :D.
@cnd311_xp Xài win xp, win 7 thì còn để ý. Chứ win 8 phải qua tab details mà nó liệt kê khó nhìn :p
@bango123 Performance > Resource Monitor

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019