213
/
153629
Cảnh báo: Virus có khả năng “tái sinh” đang lây lan nhanh
canh-bao-virus-co-kha-nang-tai-sinh-dang-lay-lan-nhanh
news

Cảnh báo: Virus có khả năng “tái sinh” đang lây lan nhanh

Thứ 3, 19/09/2023 | 15:44:00
2,010 lượt xem

Một loại virus lợi dụng tiến trình chuẩn svchost.exe trên máy tính để ăn sâu vào hệ thống và “tái sinh”, có dấu hiệu tăng cao tại Việt Nam.

Ngày 19-9, Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận có gần 96.000 máy bị nhiễm loại virus này (chỉ tính riêng trong tháng 8). Cho dù người dùng phát hiện và đã xóa tệp tin độc hại theo cách thủ công, virus này vẫn có thể "tái sinh" nhờ vào việc lợi dụng tiến trình svchost.exe trong hệ thống.

Không chỉ lợi dụng svchost.exe, virus này còn tìm kiếm những phần mềm mặc định đi kèm với các phiên bản Windows như OneDrive hay Notepad, để thực hiện hành vi tương tự. Điều này gây khó khăn trong việc xử lý hay gỡ bỏ triệt để chúng.

Cảnh báo: Virus có khả năng “tái sinh” đang lây lan nhanh - Ảnh 1.

Virus lợi dụng tiến trình chuẩn svchost.exe trên máy tính có dấu hiệu tăng cao tại Việt Nam.

Nguy hiểm hơn, không chỉ khó gỡ bỏ, virus này còn có cơ chế lây lan qua USB bằng cách ẩn đi các dữ liệu có trong USB, thay vào đó là các shortcut giả mạo dữ liệu. Các shortcut này chứa lệnh gọi tới virus đang bị ẩn trong USB. Nếu người dùng mở các shortcut giả mạo này, virus sẽ được thực thi.

Cuối cùng, sau khi thâm nhập và tồn tại được trên máy tính của nạn nhân, virus vô hiệu hóa các biện pháp bảo vệ sẵn có của Windows và đợi thời cơ tải xuống tệp tin độc hại khác, nhằm đánh cắp thông tin của người dùng và gửi dữ liệu về máy chủ của kẻ tấn công.

Để tránh bị tấn công bởi mã độc này, các chuyên gia Bkav khuyến cáo: Nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính. Các doanh nghiệp, tổ chức có thể đưa ra chính sách không sử dụng USB trong doanh nghiệp, tổ chức của mình, nếu cần thiết.

Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi click vào. Việc giả mạo shortcut trong USB cũng được rất nhiều dòng virus khác sử dụng.

Sử dụng và cập nhật thường xuyên các giải pháp, phần mềm an ninh mạng có bản quyền để bảo vệ máy tính và hệ thống khỏi những mối nguy hại khó phát hiện hoặc đòi hỏi xử lý phức tạp mới gỡ bỏ được triệt để virus.

Theo Mai Chân/ Người lao động

https://nld.com.vn/cong-nghe/canh-bao-virus-co-kha-nang-tai-sinh-dang-lay-lan-nhanh-20230919144724817.htm


  • Từ khóa

Dùng AI tư vấn "chốt" mua vàng, cổ phiếu có bị hớ?

Nhiều công cụ AI giúp xử lý, phân tích dữ liệu lớn trong thời gian ngắn nhưng thiếu hiểu biết sâu sắc về thị trường, có thể gây rủi ro cho nhà đầu tư…
19:36 - 30/06/2025
50 lượt xem

Công nghệ AutoML: AI đang tự học cách làm... AI

Thay vì phụ thuộc hoàn toàn vào lập trình viên và chuyên gia, trí tuệ nhân tạo giờ đã có thể tự xây dựng chính mình. Công nghệ AutoML đang mở ra một kỷ...
15:57 - 30/06/2025
145 lượt xem

Canada cấm bán camera Hikvision vì lo ngại an ninh

Chính phủ Canada vừa ban hành lệnh yêu cầu Hikvision chấm dứt mọi hoạt động và đóng cửa kinh doanh tại nước này nhằm tránh rủi ro an ninh quốc gia.
13:55 - 30/06/2025
183 lượt xem

Website 'biết tất' thông tin thiết bị bạn dùng, có đáng lo?

Chỉ cần truy cập, web đã biết bạn đang dùng thiết bị gì: máy tính hay điện thoại. Bằng cách nào mà nó biết điều đó?
11:59 - 30/06/2025
252 lượt xem

Quản lý dữ liệu an toàn, hiệu quả

Triển khai AI cần phải có chiến lược tổng thể, không thể làm theo kiểu "phát sinh đến đâu xử lý đến đó"
10:06 - 30/06/2025
280 lượt xem