Lỡ dại 1 click chuột vào ứng dụng này, máy tính có thể trở thành bộ sưu tập phần mềm độc hại

Một ứng dụng tải phầm mềm độc hại (dropper) vô cùng “độc ác” mới được phát hiện có khả năng lây nhiễm hàng tá phần mềm độc hại cùng một lúc.

Tội phạm mạng đang sử dụng cơ chế lây nhiễm theo phương thức SEO để phân phối một trình tải phần mềm độc hại mới, nó có khả năng lây nhiễm một loạt các chủng loại phần mềm độc hại khác nhau vào máy tính của nạn nhân.

Các nhà nghiên cứu từ Kaspersky đã phát hiện ra rằng có rất nhiều người có thói quen tìm kiếm từ khóa “software crack” trên Google để tìm kiếm những công cụ crack. Nhưng điều này sẽ vô tình dẫn người dùng đến với các trang web giả mạo có khả năng phát tán trình tải phần mềm độc hại mới, một số trong số đó thậm chí đã xuất hiện trên những kết quả đầu tiên của kết quả tìm kiếm, cho thấy tin tặc đã đầu tư công phu vào SEO.

Lỡ dại 1 click chuột vào ứng dụng này, máy tính có thể trở thành bộ sưu tập phần mềm độc hại - 1

Khi bị NullMixer xâm nhập, người dùng chỉ có thể cài đặt lại Windows cho máy tính.

Trình tải độc hại có tên là “NullMixer”, được thiết kế cho hệ điều hành Windows. Sau khi xâm nhập, nó sẽ cài đặt tất cả các loại phần mềm độc hại như trình đánh cắp mật khẩu, virus, backdoor, trojan đánh cắp thông tin ngân hàng, công cụ khai thác tiền điện tử vào máy tính của nạn nhân. Thứ duy nhất dường như còn thiếu là ransomware.

Trong số các loại phần mềm độc hại được cài đặt bởi “NullMixer” có Redline Stealer, Danabot, Raccoon Stealer, Vidar Stealer, SmokeLoader, PrivateLoader, ColdStealer, Fabookie, PseudoManuscrypt, và nhiều chủng loại khác.

Các nhà nghiên cứu tin rằng việc những kẻ tấn công chọn “software crack” làm từ khóa tìm kiếm chính để dẫn dụ các nạn nhân là vì những người dùng tìm kiếm công cụ bẻ khóa (crack) thường chấp nhận rủi ro và bỏ qua cảnh báo bởi các chương trình bảo vệ hệ thống như anti-virus hoặc anti-malware.

Theo Kaspersky, “NullMixer” cho đến nay đã lây nhiễm vào hơn 47.000 thiết bị đầu cuối được bảo vệ bởi các giải pháp bảo mật của hãng. Các nạn nhân được xác định ở khắp nơi trên thế giới, nổi bật là Mỹ, Đức, Pháp, Ý, Ấn Độ, Nga, Brazil, Thổ Nhĩ Kỳ và Ai Cập.

Các nhà nghiên cứu cũng vô cùng bối rối bởi số lượng chủng loại phần mềm độc hại được cài đặt qua NullMixer, vì nó vô cùng khó đoán. Các thiết bị trở thành nạn nhân của cuộc tấn công này sẽ trở nên vô cùng chậm chạp, nhiều cửa sổ bật lên mà không có lý do và sẽ xuất hiện nhiều triệu chứng bị lây nhiễm khác.

Hiện tại, cách tốt nhất để loại bỏ NullMixer khỏi thiết bị đã bị nó xâm nhập là cài đặt lại Windows.

Nguồn: Nguồn: https://nongthonviet.com.vn/lo-dai-1-click-chuot-vao-ung-dung-nay-may-tinh-co-the-tro-thanh-bo-suu-tap-phan-mem-doc-hai-1400875.ngn 

Tin liên quan

Apple tấn công trực tiếp vào Facebook

Quy định mới của Apple buộc các nền tảng mạng xã hội như Facebook, Instagram phải trả 30% chi ...

Nvidia RTX 4000 Series sắp ra mắt: card đồ họa nhiều cải tiến và giá bán bất ngờ

Mới đây, Nvidia đã hé lộ dòng card đồ họa mới có tên gọi RTX 4000 Series sắp ra mắt với nhiều ...

Lenovo tiếp tục 'khoe' laptop màn hình cuộn độc đáo, 'ông vua' đổi mới sáng tạo là đây!

Có vẻ laptop màn hình gập ThinkPad X1 Fold và điện thoại màn hình cuộn của Lenovo chưa đủ gây ấn ...

Việt Nam tăng mạnh số thuê bao Internet di động trong nửa cuối năm 2022

Đây là thông tin mình vừa đọc được của VnExpress về Truy cập Internet di động áp đảo cố định tại ...

HP: Chiếc laptop hoàn hảo chạy macOS, không phải Windows

Dưới góc nhìn của nhà sản xuất máy tính HP, chiếc “máy tính xách tay hoàn hảo" sẽ không chạy hệ ...

Những bóng hồng blockchain Việt

Nữ giới đang đóng vai trò ngày một quan trọng trong việc xây dựng cộng đồng, sản phẩm và là cầu ...

Cách chặn tất cả các tin nhắn, cuộc gọi quảng cáo rác dành cho thuê bao Viettel

Viettel là một trong những nhà mạng có số lượng người dùng trên smartphone lớn nhất hiện nay. Đi ...

Sản phẩm cuối cùng trong năm của Apple

Dòng iPad mạnh mẽ nhất của Táo khuyết sẽ được nâng cấp trong vài ngày tới với chip xử lý M2, ...

Cuộc gọi ZaloMessenger