Xuất hiện mã độc giả mạo màn hình Windows Update

Thứ bảy - 17/09/2016 14:31
Xuất hiện mã độc giả mạo màn hình Windows Update Xuất hiện mã độc giả mạo màn hình Windows Update

Mã độc mang tên Fantom tạo ra màn hình Windows Update giả mạo thông báo đang cài đặt một bản cập nhật quan trọng, song thực tế thì nó đang mã hóa các tập tin của người dùng.

  • Giải pháp bảo mật dựa trên công nghệ mở
  • Xuất hiện ransomware xóa vĩnh viễn tập tin
  • Bảo mật thông tin cá nhân
  • Chớ hớ hênh với thiết bị thông minh
  • 11 dấu hiệu máy tính của bạn bị hack

Theo trang Bleepingcomputer, chuyên gia bảo mật Jakub Kroustek tại hãng AVG Technologies vừa phát hiện mã độc tống tiền  Fantom (sử dụng mã nguồn mở mã độc EDA2) đánh lừa các nạn nhân bằng cách gieo rắc một chương trình có tên là a.exe.

Xuất hiện mã độc giả mạo màn hình Windows Update 1
Mã độc Fantom.

Nhằm che đậy hoạt động đáng ngờ, thuộc tính của tập tin a.exe ghi rằng nó chứa một bản cập nhật quan trọng của Windows Updates , và thông tin "bản quyền năm 2016 của Microsoft" thậm chí sẽ còn giúp làm giảm độ nghi ngờ của nạn nhân.

Xuất hiện mã độc giả mạo màn hình Windows Update 2
Thông tin giả mạo bản quyền Microsoft.

Sau khi khởi chạy, chương trình sẽ giải nén và chạy một ứng dụng dưới tên WindowsUpdate.exe.

Quá trình này hiển thị chi tiết giống y hệt màn hình đang cấu hình Windows Updates, với thanh đo % hoàn thành và nhắc nhở đừng tắt máy tính. Chính màn hình này đã đánh lừa nạn nhân, khiến họ nghĩ rằng Windows đang cập nhật và không có bất kỳ nghi ngờ nào.

Xuất hiện mã độc giả mạo màn hình Windows Update 3
Màn hình cập nhật giả mạo.

Thực tế, 'Fantom' đang âm thầm mã hóa tập tin giống như các mã độc cùng loại. Khi hoàn tất, mã độc này sẽ tạo ngẫu nhiên ra một khóa AES-128 và tải lên máy chủ chỉ huy. Các tập tin bị mã hóa sẽ có thêm ‘.fantom’ ở phần mở rộng của tập tin.

Mặc dù có thể đóng màn hình giả bằng tổ hợp phím Ctrl+F4, nhưng mã độc Fantom vẫn tiếp tục mã hóa các tập tin ở chế độ nền.

Cho đến thời điểm hiện tại, các chuyên gia bảo mật chưa có giải pháp giải mã các tập tin bị nhiễm mã độc  Fantom.

Xuất hiện mã độc giả mạo màn hình Windows Update 4
Thông báo nhiễm mã độc Fantom.

Do đó, quý độc giả hãy cẩn thận khi mở hoặc chạm vào các thông tin không đảm bảo an toàn trên Internet nhằm tránh bị lây nhiễm những mã độc tương tự . 

Nguồn tin: www.pcworld.com.vn


 
Tổng số điểm của bài viết là: 0 trong 0 đánh giá
Click để đánh giá bài viết

Những tin mới hơn

 

Những tin cũ hơn

Bình Luận Facebook
Showbiz
Tin thế giới
Thống kê truy cập
  •   Đang truy cập 162
  •   Máy chủ tìm kiếm 3
  •   Khách viếng thăm 159
 
  •   Hôm nay 20,512
  •   Tháng hiện tại 583,832
  •   Tổng lượt truy cập 131,005,917