Cảnh báo: Virus có khả năng ‘tái sinh’ đang lây lan nhanh

0
0

- Một loại virus lợi dụng tiến trình chuẩn svchost.exe trên máy tính để ăn sâu vào hệ thống và “tái sinh”, có dấu hiệu tăng cao tại Việt Nam. Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận có gần 96.000 máy bị nhiễm loại virus này, chỉ tính riêng trong tháng 8 vừa qua.

Cho dù người dùng phát hiện và đã xóa tệp tin độc hại theo cách thủ công, virus này vẫn có thể “tái sinh” nhờ vào việc lợi dụng tiến trình svchost.exe trong hệ thống. Không chỉ lợi dụng svchost.exe, virus này còn tìm kiếm những phần mềm mặc định đi kèm với các phiên bản Windows như OneDrive hay Notepad, để thực hiện hành vi tương tự. Điều này gây khó khăn trong việc xử lý hay gỡ bỏ triệt để chúng.

 

Nguy hiểm hơn, không chỉ khó gỡ bỏ, virus này còn có cơ chế lây lan qua USB bằng cách ẩn đi các dữ liệu có trong USB, thay vào đó là các shortcut giả mạo dữ liệu. Các shortcut này chứa lệnh gọi tới virus đang bị ẩn trong USB. Nếu người dùng mở các shortcut giả mạo này, virus sẽ được thực thi. Cuối cùng, sau khi thâm nhập và tồn tại được trên máy tính của nạn nhân, virus vô hiệu hóa các biện pháp bảo vệ sẵn có của Windows và đợi thời cơ tải xuống tệp tin độc hại khác, nhằm đánh cắp thông tin của người dùng và gửi dữ liệu về máy chủ của kẻ tấn công.

Để tránh bị tấn công bởi mã độc này, các chuyên gia Bkav khuyến cáo người dùng cần nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính. Các doanh nghiệp, tổ chức có thể đưa ra chính sách không sử dụng USB trong doanh nghiệp, tổ chức của mình, nếu cần thiết.

Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi click vào. Việc giả mạo shortcut trong USB cũng được rất nhiều dòng virus khác sử dụng.

Cùng với đó, sử dụng và cập nhật thường xuyên các giải pháp, phần mềm an ninh mạng có bản quyền để bảo vệ máy tính và hệ thống khỏi những mối nguy hại khó phát hiện hoặc đòi hỏi xử lý phức tạp mới gỡ bỏ được triệt để virus.

Phạm Lê


Ý kiến bạn đọc


Mất gần 1 tỷ đồng vì cài đặt phần mềm Bảo hiểm xã hội VssID “giả mạo”

(VnMedia) - Thời gian gần đây, nhiều đối tượng đã mạo danh cán bộ, nhân viên của Bảo hiểm Xã hội Việt Nam gọi điện hướng dẫn người dân Cài đặt phần mềm Bảo hiểm xã hội VssID “giả mạo”. Nhiều người do chủ quan đã sập bẫy và bị chiếm đoạt số tiền lớn khi cài đặt phần mềm giả mạo này.

VNPT miễn phí trải nghiệm bộ mở rộng vùng phủ Wifi Mesh

(VnMedia) - Từ ngày 1/7/2024, khách hàng sử dụng Internet VNPT sẽ được miễn phí trải nghiệm những dòng thiết bị mở rộng vùng phủ Wifi Mesh mới nhất của nhà mạng.

Các giải pháp ứng phó với tình trạng giá cả hàng hóa “nhảy múa” theo lương

(VnMedia) - Bộ Tài chính đã đưa ra một loạt giải pháp nhằm ổn định giá cả thị trường từ nay tới cuối năm, đặc biệt trong bối cảnh chính sách cải cách tiền lương đã có hiệu lực từ 1/7.

Tắt sóng 2G: Thuê bao VinaPhone sẽ không bị bỏ lại phía sau

(VnMedia) - Nhằm giúp khách hàng đảm bảo quyền lợi sử dụng và dễ dàng trải nghiệm các tiện ích số, VinaPhone dành nhiều ưu đãi và hỗ trợ tối đa cho khách hàng.

Bộ Y tế nỗ lực triển khai hồ sơ sức khỏe điện tử, đảm bảo tiến độ triển khai Đề án 06

(VnMedia) - Nhận thức rõ Đề án 06 góp phần quan trọng, tạo bước phát triển đột phá đối với chuyển đổi số quốc gia, Bộ Y tế đã tích cực tham gia, triển khai các hoạt động của Đề án gắn chặt chẽ với chuyển đổi số y tế, nỗ lực triển khai hồ sơ sức khoẻ điện tử...