Phát hiện file ISO Windows 10 lậu chứa malware nguy hiểm đang được phát tán nhan nhản trên mạng

Phát hiện file ISO Windows 10 lậu chứa malware nguy hiểm đang được phát tán nhan nhản trên mạng

 Laptop gaming Acer Nitro 16 Phoenix AN16 41 R76E

Laptop gaming Acer Nitro 16 Phoenix AN16 41 R76E

31.490.000₫
29.490.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming ASUS Vivobook 16X K3605ZC RP564W

Laptop gaming ASUS Vivobook 16X K3605ZC RP564W

19.490.000₫
18.790.000₫ -4%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Lenovo LOQ 15IAX9 83GS001SVN

Laptop gaming Lenovo LOQ 15IAX9 83GS001SVN

18.490.000₫
17.490.000₫ -5%
0.0 (0 đánh giá)
Đã bán: 3
 Laptop gaming Acer Nitro 5 AN515 46 R6QR

Laptop gaming Acer Nitro 5 AN515 46 R6QR

22.990.000₫
20.990.000₫ -9%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop ASUS Vivobook 14 OLED A1405ZA KM264W

Laptop ASUS Vivobook 14 OLED A1405ZA KM264W

15.990.000₫
15.790.000₫ -1%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming ASUS Vivobook 16X K3605ZU RP296W

Laptop gaming ASUS Vivobook 16X K3605ZU RP296W

23.290.000₫
21.990.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop ASUS Vivobook 14 OLED A1405VA KM095W

Laptop ASUS Vivobook 14 OLED A1405VA KM095W

20.990.000₫
16.990.000₫ -19%
0.0 (0 đánh giá)
Đã bán: 55
 Laptop gaming HP VICTUS 16-r0127TX 8C5N2PA

Laptop gaming HP VICTUS 16-r0127TX 8C5N2PA

31.990.000₫
29.990.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming ASUS TUF Gaming F15 FX507VU LP198W

Laptop gaming ASUS TUF Gaming F15 FX507VU LP198W

26.490.000₫
25.490.000₫ -4%
0.0 (0 đánh giá)
Đã bán: 1
 Laptop Lenovo V14 G4 IRU 83A000BHVN

Laptop Lenovo V14 G4 IRU 83A000BHVN

13.790.000₫
13.490.000₫ -2%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Predator Helios Neo PHN16 71 54CD

Laptop gaming Acer Predator Helios Neo PHN16 71 54CD

28.990.000₫
24.490.000₫ -16%
0.0 (0 đánh giá)
Đã bán: 6
 Laptop gaming Acer Predator Triton 500 SE PT516 52S 75E3

Laptop gaming Acer Predator Triton 500 SE PT516 52S 75E3

34.990.000₫
32.990.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Hacker lợi dụng sự phổ biến của Windows 10 để phát tán malware thông qua file ISO.

Theo báo cáo của trang Bleeping Computer và bài nghiên cứu của trang Doctor Web, có nhiều tổ chức gian manh trên mạng đang phát tán file ISO cài Windows 10 chứa đầy malware vô cùng độc hại. Microsoft đã ngừng bán key bản quyền Windows 10 trực tiếp cho người dùng từ hồi đầu năm 2023, thế là có nhiều người đã chọn giải pháp lên mạng tải file cài từ những nguồn lậu.

Trang Doctor Web có phát hiện ứng dụng Trojan.Clipper.231 độc hại, có nhiệm vụ thay thế địa chỉ ví tiền ảo (crypto wallet) trong clipboard thành địa chỉ của tên chủ mưu. Tại thời điểm bài viết, những kẻ gian đã lấy cắp được số lượng tiền ảo lên đến khoảng 19.000 USD.

Doctor Web cho biết thêm là hồi cuối tháng 5/2023, có một khách hàng đã liên hệ với Doctor Web khi nghi ngờ rằng PC Windows 10 của họ đã bị nhiễm malware. Thế là đội ngũ của Doctor Web đã phân tích trường hợp này và xác nhận rằng Trojan.Clipper.231 đang nằm trong PC của người đó, cùng với đó là Trojan.MulDrop22.7578 “dropper” và Trojan.Inject4.57873 “injector” được dùng để khởi chạy cái “clipper” kia. Doctor Web đã lần ra được những con Trojan này và xóa sổ chúng sạch sẽ. Có vẻ như hacker đã giấu malware trong các phân vùng Extensible Firmware Interface (EFI) nhằm qua mặt phần mềm diệt virus.

Doctor Web có chia sẻ những file ISO cài Windows 10 dưới đây đều là những nguồn nguy hiểm. Tuy nhiên, trên mạng vẫn còn đầy rẫy những “anh em họ hàng” của nó nên các bạn phải thật thận trọng nhé.

  • Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso
  • Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso

Thực chất, bạn vẫn có thể mua key bản quyền Windows 10 mới từ những nhà bán lẻ bên thứ ba, và Microsoft vẫn cung cấp file ISO chính thức của Windows 10 cho những khách hàng hiện tại.

Tóm tắt ý chính:

  • Có nhiều kẻ gian đang phát tán file ISO cài Windows 10 chứa malware độc hại
  • Trang Doctor Web cho biết một trong số đó là Trojan.Clipper.231
  • Nó thay thế địa chỉ ví tiền ảo trong clipboard thành địa chỉ của tên chủ mưu
  • Có vẻ như hacker đã giấu malware trong các phân vùng Extensible Firmware Interface nhằm qua mặt phần mềm diệt virus
  • Tại thời điểm bài viết, những kẻ gian đã lấy cắp được số lượng tiền ảo lên đến khoảng 19.000 USD

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: TechPowerUp

Bình luận của bạn sẽ được duyệt trước khi đăng lên