CÔNG NGHỆ / INTERNET

Hacker Trung Quốc ẩn mã độc vào hình ảnh để phát tán

Các chuyên gia nghiên cứu bảo mật vừa phát hiện chiến dịch phát tán mã độc tinh vi bắt nguồn từ các tin tặc đến từ Trung Quốc, trong đó mã độc được ẩn chứa bên trong hình ảnh chứa logo Windows.

Hacker Trung Quốc ẩn mã độc vào hình ảnh để phát tán
Các chuyên gia của hãng nghiên cứu bảo mật Symantec (Mỹ) vừa phát hiện một chiến dịch phát tán mã độc được thực hiện bởi nhóm tin tặc có tên gọi Witchetty. Các chuyên gia tin rằng Witchetty có liên hệ mật thiết với nhóm tin tặc APT10, được cho là nhóm hacker có sự hậu thuẫn của chính phủ Trung Quốc.
Hacker Trung Quốc ẩn mã độc vào hình ảnh để phát tán
Tải hình ảnh có logo Windows từ Internet, rất có thể máy tính của bạn sẽ bị lây nhiễm loại mã độc nguy hiểm. Ảnh: Microsoft.
Báo cáo của Symantec cho biết chiến dịch phát tán mã độc của Witchetty được bắt đầu từ tháng 2/2022, nhắm vào chính phủ của 2 quốc gia tại Trung Đông và một sàn giao dịch chứng khoán tại châu Phi. Nhiều khả năng nhóm tin tặc Witchetty sẽ mở rộng chiến dịch và tấn công vào nhiều đối tượng hơn nữa.
Trong chiến dịch phát tán mã độc của mình, nhóm hacker Witchetty đã sử dụng cách thức chèn mã độc vào hình ảnh. Những hình ảnh này trông giống như bình thường, nhưng có chứa mã độc ở bên trong mà ngay cả những phần mềm diệt virus cũng không thể phát hiện ra được. Một khi người dùng tải hình ảnh về máy tính và mở để xem nội dung file, mã độc sẽ lập tức lây nhiễm lên máy tính.
Witchetty đã chèn loại mã độc XOR vào file ảnh có chứa logo của Windows. Loại mã độc này có khả năng khai thác các lỗ hổng bảo mật trên Windows để mở cửa hậu trên thiết bị, cho phép tin tặc có thể xâm nhập từ xa và cài đặt thêm nhiều mã độc khác trong tương lai. Mã độc này cũng cho phép tin tặc có thể xâm nhập vào mạng lưới máy tính của các công ty, tổ chức từ một máy tính bị lây nhiễm.
Tập tin có chứa mã độc được lưu trữ trên một dịch vụ đám mây đáng tin cậy, thay vì máy chủ của tin tặc, giúp qua mặt các nạn nhân để khiến họ bị lừa và cài mã độc vào máy tính.
"Download những file ảnh từ những máy chủ đám mây đáng tin cậy, chẳng hạn như GitHub, khiến nạn nhân ít nghi ngờ hơn so với download file từ những nguồn không rõ ràng", các chuyên gia bảo mật của Symantec chia sẻ.
Theo các chuyên gia bảo mật, cách tốt nhất để ngăn chặn các cuộc tấn công mạng và tránh lây nhiễm mã độc đó là cài đặt các bản vá lỗi Windows ngay khi được phát hành và nên sử dụng thêm phần mềm bảo mật trên máy tính.

Lịch thi đấu World Cup 2022

Bảng xếp hạng bóng đá World Cup 2022

CÔNG NGHỆ / INTERNET

Lý do Elon Musk phải kiêng nể Apple

Tuyên chiến với Apple tức là Elon Musk đang đánh cược với khách hàng lớn nhất của Twitter, mang lại hơn 100 triệu USD doanh thu mỗi năm.

Elon Musk ‘đổi giọng’, đính chính đã làm hòa với Apple

Elon Musk đính chính rằng Apple đã quay lại hợp tác mua quảng cáo trên Twitter như trước đây, cho thấy căng thẳng giữa hai công ty công nghệ đã được xóa bỏ.

Công nghệ tỷ USD trên chiếc mặt nạ của Son Heung-min

Chiếc mặt nạ của tiền đạo người Hàn Quốc được tạo ra từ công nghệ in 3D, một giải pháp đang được ứng dụng nhiều trong ngành y học hiện đại.

Tai nghe thiết kế “còng tai” độc lạ nhưng dùng quá tệ

Mẫu tai nghe Ambie thiết kế độc đáo chưa từng thấy, quảng cáo rất hay nhưng dùng rồi mới thấy không thích thú chút nào.

Giải mã công nghệ giấu bên trong trái bóng chính thức của World Cup 2022

So với trái bóng tại các kỳ World Cup trước, trái bóng chính thức Al Rihla tại World Cup 2022 tích hợp nhiều công nghệ hiện đại nhất hiện nay.