Kaspersky phát hiện hacker có cách mới để âm thầm cài malware làm loạn trong PC

Kaspersky phát hiện hacker có cách mới để âm thầm cài malware làm loạn trong PC

 Màn hình ASUS ProArt PA278CGV 27

Màn hình ASUS ProArt PA278CGV 27" IPS 2K 144Hz USBC chuyên đồ họa

9.790.000₫
9.690.000₫ -1%
0.0 (0 đánh giá)
Đã bán: 7
 Màn hình ASUS VZ24EHF 24

Màn hình ASUS VZ24EHF 24" IPS 100Hz viền mỏng

2.990.000₫
2.290.000₫ -23%
0.0 (0 đánh giá)
Đã bán: 274
GEARVN - Màn hình ASUS TUF GAMING VG27AQ3A 27" Fast IPS 2K 180Hz Gsync chuyên game

Màn hình ASUS TUF GAMING VG27AQ3A 27" Fast IPS 2K 180Hz Gsync chuyên game

8.990.000₫
6.450.000₫ -28%
0.0 (0 đánh giá)
Đã bán: 158
GEARVN - Màn hình ASUS VZ27EHF 27“ IPS 100Hz viền mỏng

Màn hình ASUS VZ27EHF 27" IPS 100Hz viền mỏng

3.990.000₫
2.990.000₫ -25%
0.0 (0 đánh giá)
Đã bán: 145
GEARVN - Màn hình Asus TUF GAMING VG249Q3A 24“ Fast IPS 180Hz Gsync chuyên game

Màn hình Asus TUF GAMING VG249Q3A 24" Fast IPS 180Hz Gsync chuyên game

3.990.000₫
3.150.000₫ -21%
0.0 (0 đánh giá)
Đã bán: 430
 Màn hình ASUS VY249HF-R 24

Màn hình ASUS VY249HF-R 24" IPS 100Hz viền mỏng

2.290.000₫
2.150.000₫ -6%
0.0 (0 đánh giá)
Đã bán: 1
GEARVN - Màn hình Asus TUF GAMING VG279Q3A 27“ Fast IPS 180Hz Gsync chuyên game

Màn hình Asus TUF GAMING VG279Q3A 27" Fast IPS 180Hz Gsync chuyên game

5.190.000₫
4.450.000₫ -14%
0.0 (0 đánh giá)
Đã bán: 260
Màn hình ASUS ProArt PA279CV 27“ IPS 4K chuyên đồ họa

Màn hình ASUS ProArt PA279CV 27" IPS 4K chuyên đồ họa

13.890.000₫
11.890.000₫ -14%
0.0 (0 đánh giá)
Đã bán: 185
GEARVN - Màn hình ASUS ProArt PA328QV 32" IPS 2K 75Hz HDR10 chuyên đồ họa

Màn hình ASUS ProArt PA328QV 32" IPS 2K 75Hz HDR10 chuyên đồ họa

14.990.000₫
10.890.000₫ -27%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình ASUS ProArt PA278QV 27" IPS 2K 75Hz chuyên đồ họa

Màn hình ASUS ProArt PA278QV 27" IPS 2K 75Hz chuyên đồ họa

9.590.000₫
8.190.000₫ -15%
0.0 (0 đánh giá)
Đã bán: 38
 Màn hình ASUS ProArt PA247CV 24

Màn hình ASUS ProArt PA247CV 24" IPS 75Hz USBC chuyên đồ họa

5.290.000₫
5.190.000₫ -2%
0.0 (0 đánh giá)
Đã bán: 6
Màn hình ASUS ProArt PA248QV 24" IPS 75Hz 16:10 chuyên đồ họa

Màn hình ASUS ProArt PA248QV 24" IPS 75Hz 16:10 chuyên đồ họa

4.990.000₫
4.950.000₫ -1%
0.0 (0 đánh giá)
Đã bán: 21
Mục lục

Malware mà Kaspersky mới ghi nhận được “ngụy trang” rất tài tình, người dùng khó thể nào mà phát hiện ra.

Các chuyên gia an ninh mạng vừa mới phát hiện ra một cách mới để đưa malware vào trong PC của nạn nhân. Các hacker sẽ âm thầm tuồn malware độc hại vào trong phần “event log” của Windows 11; và tệ hơn nữa là phương pháp này được thiết kế để quá trình xâm nhập vào máy tính rất khó bị phát hiện, cho đến lúc mọi thứ đã quá muộn thì nạn nhân đành bó tay.

Các nhà nghiên cứu tại Kaspersky có phân tích một mẫu malware trên máy tính của khách hàng vào tháng 2/2022. Qua đó, họ phát hiện có một hacker đã cài malware vào hệ thống tập tin trong máy tính của nạn nhân bằng cách giấu nó trong “event log” của Windows. Theo Kaspersky thì đây là trường hợp đầu tiên mà họ ghi nhận.

Kaspersky malware

Phương pháp tấn công này sẽ cài các gói (payload) “shellcode” vào bên trong “event log” KMS (Key Management Services) của Windows thông qua một chương trình nhúng malware riêng. Chương trình này sẽ nạp những đoạn mã độc bằng cách tận dụng lỗ hổng của một tập tin DLL và “ngụy trang” thành phiên bản sao chép của một tập tin lỗi chính thống (legitimate error file). Chính vì thế nên cho dù bạn có kiểm tra phần “event log” đi chăng nữa thì cũng sẽ chẳng thấy gì bất thường xuất hiện. Sau đó, kẻ gian sẽ cài virus Trojan để quậy phá PC của nạn nhân.

Denis Legezo – trưởng nhóm nghiên cứu bảo mật tại Kaspersky – cho biết hacker này có kỹ năng khá là thuần thục, hoặc chí ít là có trong tay một bộ công cụ xịn sò. Mục đích của việc tấn công này là để chiếm lấy những dữ liệu quan trọng của nạn nhân.

Kaspersky không cho biết nạn nhân của đợt tấn công vừa rồi là công ty nào. Tuy nhiên, họ có chia sẻ trong trường hợp vừa qua, công ty này đã bị lừa tải một tập tin RAR từ dịch vụ chia sẻ tập tin chính thống. Khi tải về rồi thì nó đã tự chạy một cách bí mật, và lúc đó coi như là “banh xác” rồi đó. Chính vì thế nên khi lướt web, bạn nên đề cao cảnh giác khi tải những tập tin lạ về máy, và kiểm tra thật kỹ trước khi nhấn vào đường link lạ để không phải gặp những trường hợp đáng tiếc xảy ra nhé.

Tóm tắt ý chính:

  • Kaspersky phát hiện 1 trường hợp hacker âm thầm tuồn malware vào trong phần “event log” của Windows 11
  • Phương pháp này còn được thiết kế để quá trình xâm nhập vào máy tính rất khó bị phát hiện
  • Theo Kaspersky thì đây là trường hợp đầu tiên mà họ ghi nhận
  • Mục đích của việc tấn công này là để chiếm lấy những dữ liệu quan trọng của nạn nhân

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: PC Gamer

Bình luận của bạn sẽ được duyệt trước khi đăng lên