Phát hiện file ISO Windows 10 lậu chứa malware nguy hiểm đang được phát tán nhan nhản trên mạng

Phát hiện file ISO Windows 10 lậu chứa malware nguy hiểm đang được phát tán nhan nhản trên mạng

 Laptop Acer Swift X SFX16 51G 516Q

Laptop Acer Swift X SFX16 51G 516Q

29.990.000₫
14.490.000₫ -52%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop Acer Swift X SFX16 51G 50GS

Laptop Acer Swift X SFX16 51G 50GS

15.990.000₫
14.990.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Nitro 5 AN515 46 R6QR

Laptop gaming Acer Nitro 5 AN515 46 R6QR

41.690.000₫
20.990.000₫ -50%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming MSI Katana 15 B13VEK 252VN

Laptop gaming MSI Katana 15 B13VEK 252VN

33.990.000₫
22.990.000₫ -32%
0.0 (0 đánh giá)
Đã bán: 11
 Laptop gaming Lenovo LOQ 15ARP9 83JC003YVN

Laptop gaming Lenovo LOQ 15ARP9 83JC003YVN

27.990.000₫
27.490.000₫ -2%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Acer Predator Triton 500 SE PT516 52S 75E3

Laptop gaming Acer Predator Triton 500 SE PT516 52S 75E3

33.490.000₫
31.990.000₫ -4%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop Lenovo V14 G4 IRU 83A0000TVN

Laptop Lenovo V14 G4 IRU 83A0000TVN

10.490.000₫
9.990.000₫ -5%
0.0 (0 đánh giá)
Đã bán: 1
 Laptop Avita PURA A+ AF14A3VNF56F Black

Laptop Avita PURA A+ AF14A3VNF56F Black

9.990.000₫
7.990.000₫ -20%
0.0 (0 đánh giá)
Vừa mở bán
 Laptop gaming Lenovo LOQ 15IAX9 83GS001RVN

Laptop gaming Lenovo LOQ 15IAX9 83GS001RVN

22.490.000₫
19.990.000₫ -11%
0.0 (0 đánh giá)
Đã bán: 3
 Laptop gaming Lenovo LOQ 15IAX9 83GS001SVN

Laptop gaming Lenovo LOQ 15IAX9 83GS001SVN

17.490.000₫
16.990.000₫ -3%
0.0 (0 đánh giá)
Đã bán: 3
 Laptop Acer Aspire 3 A315 58 54M5

Laptop Acer Aspire 3 A315 58 54M5

9.490.000₫
8.490.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Hacker lợi dụng sự phổ biến của Windows 10 để phát tán malware thông qua file ISO.

Theo báo cáo của trang Bleeping Computer và bài nghiên cứu của trang Doctor Web, có nhiều tổ chức gian manh trên mạng đang phát tán file ISO cài Windows 10 chứa đầy malware vô cùng độc hại. Microsoft đã ngừng bán key bản quyền Windows 10 trực tiếp cho người dùng từ hồi đầu năm 2023, thế là có nhiều người đã chọn giải pháp lên mạng tải file cài từ những nguồn lậu.

Trang Doctor Web có phát hiện ứng dụng Trojan.Clipper.231 độc hại, có nhiệm vụ thay thế địa chỉ ví tiền ảo (crypto wallet) trong clipboard thành địa chỉ của tên chủ mưu. Tại thời điểm bài viết, những kẻ gian đã lấy cắp được số lượng tiền ảo lên đến khoảng 19.000 USD.

Doctor Web cho biết thêm là hồi cuối tháng 5/2023, có một khách hàng đã liên hệ với Doctor Web khi nghi ngờ rằng PC Windows 10 của họ đã bị nhiễm malware. Thế là đội ngũ của Doctor Web đã phân tích trường hợp này và xác nhận rằng Trojan.Clipper.231 đang nằm trong PC của người đó, cùng với đó là Trojan.MulDrop22.7578 “dropper” và Trojan.Inject4.57873 “injector” được dùng để khởi chạy cái “clipper” kia. Doctor Web đã lần ra được những con Trojan này và xóa sổ chúng sạch sẽ. Có vẻ như hacker đã giấu malware trong các phân vùng Extensible Firmware Interface (EFI) nhằm qua mặt phần mềm diệt virus.

Doctor Web có chia sẻ những file ISO cài Windows 10 dưới đây đều là những nguồn nguy hiểm. Tuy nhiên, trên mạng vẫn còn đầy rẫy những “anh em họ hàng” của nó nên các bạn phải thật thận trọng nhé.

  • Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso
  • Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso

Thực chất, bạn vẫn có thể mua key bản quyền Windows 10 mới từ những nhà bán lẻ bên thứ ba, và Microsoft vẫn cung cấp file ISO chính thức của Windows 10 cho những khách hàng hiện tại.

Tóm tắt ý chính:

  • Có nhiều kẻ gian đang phát tán file ISO cài Windows 10 chứa malware độc hại
  • Trang Doctor Web cho biết một trong số đó là Trojan.Clipper.231
  • Nó thay thế địa chỉ ví tiền ảo trong clipboard thành địa chỉ của tên chủ mưu
  • Có vẻ như hacker đã giấu malware trong các phân vùng Extensible Firmware Interface nhằm qua mặt phần mềm diệt virus
  • Tại thời điểm bài viết, những kẻ gian đã lấy cắp được số lượng tiền ảo lên đến khoảng 19.000 USD

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: TechPowerUp

Bình luận của bạn sẽ được duyệt trước khi đăng lên