Cảnh giác bộ gõ Unikey giả mạo chiếm đoạt quyền điều khiển máy tính

06/12/2019 09:57
06-12-2019 09:57:35+07:00

Cảnh giác bộ gõ Unikey giả mạo chiếm đoạt quyền điều khiển máy tính

Hãng bảo mật CMC Cyber Security vừa phát hiện mẫu mã độc sử dụng kỹ thuật mới để tấn công người dùng bằng cách lợi dụng phần mềm Unikey, bộ gõ tiếng Việt phổ biến nhất dành cho người dùng Việt Nam.

Theo CMC, khi Unikey chạy, phần mềm sẽ tải lên chương trình của Windows và tin tặc đã lợi dụng điều này để chèn một tập tin kbdus.dll độc hại vào thư mục UnikeyNT.exe. Tập tin độc hại này sẽ được ưu tiên tải lên thay vì chương trình của Windows, có nghĩa khi Unikey được bật, mã độc cũng sẽ được thực thi khiến người dùng không thể phát hiện.

Unikey là bộ gõ tiếng Việt rất phổ biến tại Việt Nam Ảnh chụp màn hình

Chia sẻ với Thanh Niên, một chuyên gia bảo mật hoạt động độc lập cho biết do Unikey là bộ gõ rất phổ biến trong nước, nên khi người dùng cài đặt cần lưu ý nguồn tải và thường chương trình này không có bất kỳ tập tin .dll nào theo kèm. Vì thế, sau khi cài đặt mà phát hiện có thêm tập tin này cần phải cảnh giác và xóa bộ gõ vừa cài.

Mã độc sẽ thu thập các thông tin máy tính nạn nhân, mã hóa và gửi những dữ liệu này đến máy chủ của tin tặc. Theo nhận định của CMC, chiến dịch tấn công có chủ đích APT mới này được đầu tư nghiên cứu kỹ và cực kỳ nguy hiểm.

Để bảo vệ máy tính khỏi cuộc tấn công APT này, các chuyên gia CMC khuyến cáo người dùng nên kiểm tra kỹ thư mục cài đặt Unikey, loại bỏ file kbdus.dll cùng thư mục; cài phần mềm chống mã độc để bảo vệ máy tính của mình; cùng với chỉ tải và sử dụng Unikey chính chủ từ trang web Unikey.org.

Theo các chuyên gia CMC, các cơ quan, tổ chức cần nâng cao an toàn thông tin cho hệ thống của mình, đưa ra các phương án rà soát, phòng chống và sẵn sàng ứng phó khi xảy ra các mối nguy hại.

Advanced Persistent Threat là thuật ngữ dùng để mô tả một chiến dịch tấn công sử dụng kỹ thuật cao, tiên tiến nhất để đánh vào điểm yếu của hệ thống do một nhóm kẻ tấn công thực hiện.

Mục tiêu của các cuộc tấn công này được lựa chọn cẩn thận và thường là các doanh nghiệp lớn, các cơ quan an ninh và cơ quan chính phủ. Các cuộc tấn công này để lại hậu quả nặng nề như tài sản trí tuệ bị đánh cắp, thông tin nhạy cảm bị xâm nhập, toàn bộ tên miền của tổ chức bị chiếm đoạt, cơ sở hạ tầng bị phá hủy…

Các cuộc tấn công APT cần nhiều tài nguyên hơn so với các cuộc tấn công ứng dụng web thông thường. Những kẻ tấn công có kinh nghiệm, được hỗ trợ tài chính lớn.

Thành Luân

Thanh niên





MÃ CHỨNG KHOÁN LIÊN QUAN (2)

TIN CÙNG CHUYÊN MỤC

NVIDIA cùng doanh nghiệp Việt xây dựng nhà máy AI 200 triệu USD

Ngày 23/04, Tập đoàn FPT (HOSE: FPT) công bố hợp tác chiến lược với đại gia công nghệ NVIDIA về thúc đẩy nghiên cứu trí tuệ nhân tạo (AI), cung cấp dịch vụ, giải...

Thủ tướng yêu cầu Bộ Tài chính nghiên cứu giảm phí trước bạ ôtô trong tháng 5

Thủ tướng yêu cầu Bộ Tài chính nghiên cứu, đề xuất trong tháng 5/2024 việc gia hạn thời hạn nộp thuế, giảm lệ phí trước bạ ô tô sản xuất, lắp ráp trong nước, giảm...

Ế khách thuê xe tự lái chơi lễ

Kỳ nghỉ lễ 30-4 và 1-5 kéo dài 5 ngày được xem là cơ hội cho các ứng dụng (app) cho thuê xe tự lái "hốt bạc". Song thực tế, đến thời điểm này, số lượng khách đặt...

Google tiếp tục sa thải số lượng lớn nhân viên nhằm cắt giảm chi phí

Động thái của Google và những diễn biến tương tự trong khắp ngành công nghệ năm nay làm tăng thêm lo ngại rằng việc sa thải có thể tiếp tục xảy ra khi các công ty...

Những câu hỏi mà dân bán ô tô không thích nghe vì khó moi tiền khách hàng

Một ông chủ đại lý ô tô có kinh nghiệm hơn 40 năm trong nghề đã chia sẻ những câu hỏi mà người mua xe đặt ra có thể khiến nhân viên bán ô tô khó chịu. Điều đó cũng...

Ứng dụng AI vào công việc – không thể cưỡi ngựa xem hoa

Các công cụ trí tuệ nhân tạo (AI) rất hữu ích trong công việc nhưng để có thể vận dụng hiệu quả thì không đơn giản. Một số người dùng có tâm lý nôn nóng, muốn đạt...

Khi các Big Tech không còn được "nuông chiều"

Sau hơn một thập kỷ được “nuông chiều,” các Big Tech đang phải đối mặt với xu hướng siết chặt quản lý từ các cơ quan thực thi chống độc quyền của Mỹ.

Thị trường xe máy chạm đáy, doanh số xuống thấp kỷ lục trong 6 năm qua

Trong cả quý I/2024, 5 hãng xe máy gồm Honda, Yamaha, Suzuki, SYM và Piaggio chỉ bán ra tổng cộng hơn 600.000 chiếc, thấp nhất trong vòng 6 năm trở lại đây.

Apple kêu gọi đảo ngược lệnh cấm nhập khẩu đồng hồ thông minh

Theo Apple, lệnh cấm không thể có hiệu lực vì một thiết bị đeo của Masimo được cấp bằng sáng chế "hoàn toàn chỉ là giả thuyết" khi hãng này nộp đơn khiếu nại ITC...

Xanh SM Lào khai trương dịch vụ taxi điện tại Champasak 

Ngày 05/4/2024, tiếp nối thành công của dịch vụ taxi điện tại thủ đô Vientiane, thị trấn du lịch Vang Vieng và tỉnh Savannakhet, Xanh SM chính thức mở rộng hoạt...


TIN CHÍNH




ĐỌC NHIỀU NHẤT


Hotline: 0908 16 98 98