Phát hiện file ISO Windows 10 lậu chứa malware nguy hiểm đang được phát tán nhan nhản trên mạng

Phát hiện file ISO Windows 10 lậu chứa malware nguy hiểm đang được phát tán nhan nhản trên mạng

Màn hình ViewSonic VX2528 25" IPS 180Hz Gsync chuyên game

Màn hình ViewSonic VX2528 25" IPS 180Hz Gsync chuyên game

3.790.000₫
2.590.000₫ -32%
0.0 (0 đánh giá)
Đã bán: 5
Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game góc 1

Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game

2.990.000₫
2.650.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình ViewSonic VP2756A-2K 27" IPS 2K 120Hz USBC chuyên đồ hoạ góc 1

Màn hình ViewSonic VP2756A-2K 27" IPS 2K 120Hz USBC chuyên đồ hoạ

7.390.000₫
7.290.000₫ -1%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình MSI MAG 272URDF E16 27" Rapid IPS 4K 160Hz-FHD 320Hz góc 1

Màn hình MSI MAG 272URDF E16 27" Rapid IPS 4K 160Hz-FHD 320Hz chuyên game

7.990.000₫
7.490.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình cong Samsung Odyssey G9 LS49CG934 49" OLED 2K 240Hz

Màn hình cong Samsung Odyssey G9 LS49CG934 49" OLED 2K 240Hz

39.990.000₫
28.490.000₫ -29%
0.0 (0 đánh giá)
Đã bán: 2
 Chuột Razer Không dây Viper V3 Pro Trắng

Chuột Razer Không dây Viper V3 Pro Trắng

4.990.000₫
3.690.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 5
 Chuột Razer Không dây Viper V3 Pro Đen

Chuột Razer Không dây Viper V3 Pro Đen

4.990.000₫
3.690.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 16
 Chuột ASUS ROG Strix Impact III Wireless

Chuột ASUS ROG Strix Impact III Wireless

2.200.000₫
1.090.000₫ -50%
0.0 (0 đánh giá)
Đã bán: 31
Chuột ASUS ROG Strix Impact III Wireless White góc 1

Chuột ASUS ROG Strix Impact III Wireless White

2.200.000₫
1.090.000₫ -50%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe không dây Logitech G325 LIGHTSPEED White góc 1

Tai nghe không dây Logitech G325 LIGHTSPEED White

2.790.000₫
2.390.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe không dây Logitech G325 LIGHTSPEED Black góc 1

Tai nghe không dây Logitech G325 LIGHTSPEED Black

2.790.000₫
2.390.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe Razer BlackShark V3 Pro White góc 1

Tai nghe Razer BlackShark V3 Pro White

7.280.000₫
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Hacker lợi dụng sự phổ biến của Windows 10 để phát tán malware thông qua file ISO.

Theo báo cáo của trang Bleeping Computer và bài nghiên cứu của trang Doctor Web, có nhiều tổ chức gian manh trên mạng đang phát tán file ISO cài Windows 10 chứa đầy malware vô cùng độc hại. Microsoft đã ngừng bán key bản quyền Windows 10 trực tiếp cho người dùng từ hồi đầu năm 2023, thế là có nhiều người đã chọn giải pháp lên mạng tải file cài từ những nguồn lậu.

Trang Doctor Web có phát hiện ứng dụng Trojan.Clipper.231 độc hại, có nhiệm vụ thay thế địa chỉ ví tiền ảo (crypto wallet) trong clipboard thành địa chỉ của tên chủ mưu. Tại thời điểm bài viết, những kẻ gian đã lấy cắp được số lượng tiền ảo lên đến khoảng 19.000 USD.

Doctor Web cho biết thêm là hồi cuối tháng 5/2023, có một khách hàng đã liên hệ với Doctor Web khi nghi ngờ rằng PC Windows 10 của họ đã bị nhiễm malware. Thế là đội ngũ của Doctor Web đã phân tích trường hợp này và xác nhận rằng Trojan.Clipper.231 đang nằm trong PC của người đó, cùng với đó là Trojan.MulDrop22.7578 “dropper” và Trojan.Inject4.57873 “injector” được dùng để khởi chạy cái “clipper” kia. Doctor Web đã lần ra được những con Trojan này và xóa sổ chúng sạch sẽ. Có vẻ như hacker đã giấu malware trong các phân vùng Extensible Firmware Interface (EFI) nhằm qua mặt phần mềm diệt virus.

Doctor Web có chia sẻ những file ISO cài Windows 10 dưới đây đều là những nguồn nguy hiểm. Tuy nhiên, trên mạng vẫn còn đầy rẫy những “anh em họ hàng” của nó nên các bạn phải thật thận trọng nhé.

  • Windows 10 Pro 22H2 19045.2728 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 + Office 2021 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2846 x64 by BoJlIIIebnik RU.iso
  • Windows 10 Pro 22H2 19045.2913 + Office 2021 x64 by BoJlIIIebnik [RU, EN].iso
  • Windows 10 Pro 22H2 19045.2913 x64 by BoJlIIIebnik [RU, EN].iso

Thực chất, bạn vẫn có thể mua key bản quyền Windows 10 mới từ những nhà bán lẻ bên thứ ba, và Microsoft vẫn cung cấp file ISO chính thức của Windows 10 cho những khách hàng hiện tại.

Tóm tắt ý chính:

  • Có nhiều kẻ gian đang phát tán file ISO cài Windows 10 chứa malware độc hại
  • Trang Doctor Web cho biết một trong số đó là Trojan.Clipper.231
  • Nó thay thế địa chỉ ví tiền ảo trong clipboard thành địa chỉ của tên chủ mưu
  • Có vẻ như hacker đã giấu malware trong các phân vùng Extensible Firmware Interface nhằm qua mặt phần mềm diệt virus
  • Tại thời điểm bài viết, những kẻ gian đã lấy cắp được số lượng tiền ảo lên đến khoảng 19.000 USD

Mời các bạn tham khảo thêm một số thông tin liên quan tại GVN 360 như:

Nguồn: TechPowerUp

Bình luận của bạn sẽ được duyệt trước khi đăng lên