【tu so bong da】Cảnh báo: Email giả mạo khảo sát cài mã độc Linux vào hệ thống Windows
Các nhà nghiên cứu bảo mật tại Securonix (Mỹ) đã phát hiện ra chiến dịch tấn công mạng mới có tên CRON#TRAP đang nhắm vào nhiều tổ chức thông qua email giả mạo. Tin tặc đã sử dụng một chiến thuật tinh vi khi giả mạo email khảo sát từ công ty bảo hiểm để khiến người dùng mất cảnh giác. Email lừa đảo này sẽ đi kèm một tập tin ZIP dung lượng lớn 285 MB chứa máy ảo Linux với mã độc được cài đặt sẵn. Khi người dùng giải nén tập tin này,ảnhbáoEmailgiảmạokhảosátcàimãđộcLinuxvàohệthốtu so bong da một lệnh PowerShell sẽ tự động kích hoạt, giải nén dữ liệu và cài đặt máy ảo vào hệ thống Windows.
Máy ảo Linux hoạt động thông qua công cụ QEMU - một phần mềm hợp pháp nên không gây ra cảnh báo bảo mật. Quá trình cài đặt còn hiển thị một hình ảnh lỗi giả mạo, tạo cảm giác rằng liên kết khảo sát đã bị lỗi, nhằm đánh lạc hướng nạn nhân trong khi mã độc ngầm vận hành bên trong máy ảo.
Máy ảo độc hại này chứa một công cụ gọi là Chisel, cho phép duy trì kênh liên lạc bảo mật thông qua giao thức HTTP và SSH với máy chủ điều khiển của kẻ tấn công. Qua đó, tin tặc có thể truy cập hệ thống từ xa mà không bị tường lửa ngăn chặn. Tin tặc cũng có thể sử dụng các lệnh như "get-host-shell" để mở giao diện dòng lệnh trên hệ thống hoặc "get-host-user" để xác định quyền hạn của người dùng, giúp tăng cường khả năng điều khiển và thực hiện nhiều thao tác nguy hiểm như giám sát, lấy cắp dữ liệu hoặc cài thêm mã độc.
Để duy trì quyền truy cập lâu dài, mã độc tự động khởi động lại cùng hệ thống mỗi khi thiết bị bật lại. Công cụ còn tự động tạo các khóa SSH, cho phép mã độc bỏ qua bước xác thực mỗi lần đăng nhập lại, duy trì kết nối lâu dài với hệ thống của nạn nhân.
(责任编辑:Thể thao)
- ·Microsoft sa thải 1.850 nhân viên, ngừng sản xuất điện thoại thông minh
- ·Lập Ban chỉ đạo quốc gia phòng, chống dịch virus corona
- ·Vì sao dịch vụ đi thuyền trên hồ Tuyền Lâm bị ngừng hoạt động?
- ·Tổng Bí thư Nguyễn Phú Trọng: Thanh niên Quân đội phải luôn là nòng cốt, xung kích
- ·Sức mạnh tổ hợp tên lửa kết hợp pháo phòng không Pantsir
- ·Kiện toàn nhân sự 3 tỉnh thành
- ·Ông Hoàng Trung Hải: Chuẩn bị tốt công tác nhân sự đại hội
- ·Đồng hành cùng du lịch Việt kết nối di sản văn hoá
- ·Bắt 4 nghi phạm đập hàng loạt kính ô tô, trộm cắp tài sản ở Vĩnh Phúc
- ·Sẽ sớm ban hành hướng dẫn bầu cử trong thời điểm dịch Covid
- ·Thời tiết ảnh hưởng do bão số 1, Hải Phòng và Quảng Ninh cấm biển
- ·Đưa du khách dạo bộ, khám phá TP.HCM
- ·Virus corona: Biên phòng từ chối nhập cảnh người nghi nhiễm bệnh
- ·Hơn 100 món ăn tại Hội thi ẩm thực “Hương sắc Hậu Giang”
- ·Tuyên truyền và huấn luyện phòng cháy, chữa cháy cho lực lượng cơ sở
- ·Khai mạc Hội nghị triển khai chương trình giám sát của Quốc hội năm 2023
- ·AMRO: Tăng trưởng của Việt Nam sẽ phục hồi ở mức 7% trong năm 2021
- ·Vụ Đồng Tâm: Không thể bịa đặt nhằm cổ xúy hành vi coi thường kỷ cương phép nước
- ·Xuất hiện vết nứt dài hàng trăm mét sau 2 tiếng nổ lớn ở Đắk Nông
- ·Đón hè sôi động