【bảng xếp hạng giải vô địch pháp】Cảnh báo: Email giả mạo khảo sát cài mã độc Linux vào hệ thống Windows
Các nhà nghiên cứu bảo mật tại Securonix (Mỹ) đã phát hiện ra chiến dịch tấn công mạng mới có tên CRON#TRAP đang nhắm vào nhiều tổ chức thông qua email giả mạo. Tin tặc đã sử dụng một chiến thuật tinh vi khi giả mạo email khảo sát từ công ty bảo hiểm để khiến người dùng mất cảnh giác. Email lừa đảo này sẽ đi kèm một tập tin ZIP dung lượng lớn 285 MB chứa máy ảo Linux với mã độc được cài đặt sẵn. Khi người dùng giải nén tập tin này,ảnhbáoEmailgiảmạokhảosátcàimãđộcLinuxvàohệthốbảng xếp hạng giải vô địch pháp một lệnh PowerShell sẽ tự động kích hoạt, giải nén dữ liệu và cài đặt máy ảo vào hệ thống Windows.
Máy ảo Linux hoạt động thông qua công cụ QEMU - một phần mềm hợp pháp nên không gây ra cảnh báo bảo mật. Quá trình cài đặt còn hiển thị một hình ảnh lỗi giả mạo, tạo cảm giác rằng liên kết khảo sát đã bị lỗi, nhằm đánh lạc hướng nạn nhân trong khi mã độc ngầm vận hành bên trong máy ảo.
Máy ảo độc hại này chứa một công cụ gọi là Chisel, cho phép duy trì kênh liên lạc bảo mật thông qua giao thức HTTP và SSH với máy chủ điều khiển của kẻ tấn công. Qua đó, tin tặc có thể truy cập hệ thống từ xa mà không bị tường lửa ngăn chặn. Tin tặc cũng có thể sử dụng các lệnh như "get-host-shell" để mở giao diện dòng lệnh trên hệ thống hoặc "get-host-user" để xác định quyền hạn của người dùng, giúp tăng cường khả năng điều khiển và thực hiện nhiều thao tác nguy hiểm như giám sát, lấy cắp dữ liệu hoặc cài thêm mã độc.
Để duy trì quyền truy cập lâu dài, mã độc tự động khởi động lại cùng hệ thống mỗi khi thiết bị bật lại. Công cụ còn tự động tạo các khóa SSH, cho phép mã độc bỏ qua bước xác thực mỗi lần đăng nhập lại, duy trì kết nối lâu dài với hệ thống của nạn nhân.
(责任编辑:La liga)
- ·Hàng loạt đại gia bán lẻ Auchan, Metro, Parkson... 'chia tay' thị trường Việt Nam
- ·Chuyên gia lý giải việc xe ga không nổ được máy khi dừng ở shop quần áo có lắp camera
- ·Hot trend tuần này: Lên Fansipan ngắm sông mây bồng bềnh
- ·Lời khuyên của tỷ phú: Khi thị trường tăng trưởng mạnh hoặc sụp đổ, hãy bình tĩnh!
- ·Công ty CP Cơ khí An Giang bị xử phạt do chậm đăng kí công ty đại chúng
- ·Xổ số Vietlott: Đã có người lĩnh giải Jackpot Mega 6/45 hơn 21 tỷ đồng ngày hôm qua?
- ·Tham gia hiệp định CPTPP: Hàng hóa Việt Nam sẽ gặp phải không ít thách thức
- ·Lý do gì khiến Mazda triệu hồi 640.000 xe ô tô dùng động cơ diesel trên toàn cầu?
- ·Tạm biệt nỗi lo kiến hại thanh long vào mùa mưa
- ·Xuất khẩu cá ngừ đạt ngưỡng gần 550 triệu USD
- ·Màn trình diễn đẳng cấp của xe Việt VinFast tại TP.HCM
- ·Thị trường xe máy Việt: Bảng giá xe máy BMW mới nhất hôm nay
- ·Ô tô VinFast hơn 300 triệu: Người Việt có thể đặt mua online nhanh chóng
- ·Lưu ý, những chiếc ô tô tăng giá mạnh trong năm 2019
- ·Phát động cuộc thi viết 'Nói không với rác thải nhựa'
- ·New Zealand tịch thu 1,8 triệu điếu thuốc nhập lậu từ Trung Quốc
- ·CPTPP chính thức có hiệu lực: DN có thể 'trượt chân' trên sân nhà nếu không cải thiện mình!
- ·Sai phạm tại Lọc Hóa dầu Nghi Sơn: Kiểm toán nhà nước chuyển Bộ Công an điều tra
- ·Lý giải sức hút ấn tượng của du lịch Sầm Sơn
- ·3 nữ đại gia Hà Nội nổi tiếng giàu có, tổng tài sản hàng chục nghìn tỷ đồng