TechTimesTechTimes

    Đăng ký bản tin

    Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

    Facebook Twitter Instagram
    • ChatGPT là gì và những điều cần biết
    • iPhone 6, 5s và iPad Air được cập nhật iOS mới
    • Polestar 2 phiên bản 2024 ra mắt, đối thủ mới của Tesla
    • Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão
    • Cáp quang biển APG gặp sự cố ngày 30 Tết
    • Cách chụp pháo hoa đẹp dịp Tết Quý Mão 2023
    • Netflix đạt doanh thu cao trong năm 2022
    • Công ty mẹ của Google, Alphabet sa thải 12.000 nhân viên
    Facebook Twitter YouTube WhatsApp TikTok RSS
    TechTimesTechTimes
    • TIN TỨC
      1. MÁY TÍNH
      2. DI ĐỘNG
      3. KHOA HỌC
      4. ỨNG DỤNG
      5. BẢO MẬT
      6. ĐIỆN TỬ TIÊU DÙNG
      7. Ô TÔ – XE MÁY
      8. KHỞI NGHIỆP
      9. Xem tất cả

      Lộ điểm Geekbench của Mac Mini dùng M2 Pro

      19/01/2023

      Bộ đôi MacBook Pro M2 có giá dự kiến từ 52,99 triệu đồng tại Việt Nam

      19/01/2023

      MacBook Pro dùng chip M2 Pro và M2 Max ra mắt

      18/01/2023

      Apple khai tử Mac mini dùng chip Intel

      18/01/2023

      iPhone 6, 5s và iPad Air được cập nhật iOS mới

      26/01/2023

      Lộ điểm Geekbench của Mac Mini dùng M2 Pro

      19/01/2023

      Bộ đôi MacBook Pro M2 có giá dự kiến từ 52,99 triệu đồng tại Việt Nam

      19/01/2023

      Google Podcast ngừng hiển thị kết quả trong tìm kiếm Search

      19/01/2023

      Kính viễn vọng NASA James Webb xác nhận ngoại hành tinh đầu tiên

      13/01/2023

      5 công nghệ đột phá của ngành y tế giúp định hình tương lai

      02/01/2023

      Tàu đổ bộ InSight của NASA gửi lời tạm biệt từ sao Hỏa

      22/12/2022

      Ứng dụng trí tuệ nhân tạo trong bảo vệ võng mạc và đột quỵ

      13/12/2022

      ChatGPT là gì và những điều cần biết

      26/01/2023

      iPhone 6, 5s và iPad Air được cập nhật iOS mới

      26/01/2023

      Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão

      21/01/2023

      Google Podcast ngừng hiển thị kết quả trong tìm kiếm Search

      19/01/2023

      Kaspersky Managed Security Services đạt vị trí cao tại SPARK Matrix Quadrant Knowledge Solutions 2022

      19/01/2023

      Cách đảm bảo an toàn cho doanh nghiệp trên mạng xã hội trong năm 2023

      16/01/2023

      Kaspersky công bố người chiến thắng cuộc thi dành cho sinh viên Secur’IT Cup 2022

      07/01/2023

      Cisco: Doanh nghiệp Việt ưu tiên khả năng phục hồi an ninh mạng

      05/01/2023

      Bosch và câu chuyện ‘ám ảnh’ bát đĩa ngày Tết

      16/01/2023

      Dyson ra mắt phiên bản đặc biệt màu Cam Topaz đón Tết và 14/2 

      12/01/2023

      CES 2023: Samsung ra mắt thiết bị nhà bếp Bespoke mới

      10/01/2023

      CES 2023: MediaTek ra mắt Genio 700 8 nhân cho IoT

      10/01/2023

      Trợ lý thông minh trên ô tô, cơ hội cho doanh nghiệp trong cuộc đua giành thị phần

      12/01/2023

      Sony và Honda sẽ ra mắt xe điện vào ngày 4/1

      26/12/2022

      VinFast chọn T-Mobile làm đối tác viễn thông kết nối cho xe điện

      09/12/2022

      VinFast nộp hồ sơ niêm yết đăng ký phát hành lần đầu ra công chúng

      07/12/2022

      Soundio: Startup chia sẻ âm thanh ‘thuần Việt’ vừa được ra mắt

      21/04/2022

      Startup Sổ Bán Hàng gọi vốn thành công 4 triệu USD

      03/03/2022

      ViewSonic và Quỹ đầu tư Hustle Fund ra mắt chương trình tăng tốc khởi nghiệp

      09/10/2021

      3D Smart Solutions: Ngọn cờ đầu của ngành in 3D tại Việt Nam

      16/08/2021

      ChatGPT là gì và những điều cần biết

      26/01/2023

      iPhone 6, 5s và iPad Air được cập nhật iOS mới

      26/01/2023

      Polestar 2 phiên bản 2024 ra mắt, đối thủ mới của Tesla

      26/01/2023

      Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão

      21/01/2023
    • THỦ THUẬT
      1. BẢO MẬT
      2. DI ĐỘNG
      3. ỨNG DỤNG
      4. MÁY TÍNH
      5. ĐIỆN TỬ TIÊU DÙNG
      6. MÁY ẢNH
      7. Xem tất cả

      Kaspersky Managed Security Services đạt vị trí cao tại SPARK Matrix Quadrant Knowledge Solutions 2022

      19/01/2023

      Cách đảm bảo an toàn cho doanh nghiệp trên mạng xã hội trong năm 2023

      16/01/2023

      Kaspersky công bố người chiến thắng cuộc thi dành cho sinh viên Secur’IT Cup 2022

      07/01/2023

      Cisco: Doanh nghiệp Việt ưu tiên khả năng phục hồi an ninh mạng

      05/01/2023

      iPhone 6, 5s và iPad Air được cập nhật iOS mới

      26/01/2023

      Lộ điểm Geekbench của Mac Mini dùng M2 Pro

      19/01/2023

      Bộ đôi MacBook Pro M2 có giá dự kiến từ 52,99 triệu đồng tại Việt Nam

      19/01/2023

      Google Podcast ngừng hiển thị kết quả trong tìm kiếm Search

      19/01/2023

      ChatGPT là gì và những điều cần biết

      26/01/2023

      iPhone 6, 5s và iPad Air được cập nhật iOS mới

      26/01/2023

      Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão

      21/01/2023

      Google Podcast ngừng hiển thị kết quả trong tìm kiếm Search

      19/01/2023

      Lộ điểm Geekbench của Mac Mini dùng M2 Pro

      19/01/2023

      Bộ đôi MacBook Pro M2 có giá dự kiến từ 52,99 triệu đồng tại Việt Nam

      19/01/2023

      MacBook Pro dùng chip M2 Pro và M2 Max ra mắt

      18/01/2023

      Apple khai tử Mac mini dùng chip Intel

      18/01/2023

      Bosch và câu chuyện ‘ám ảnh’ bát đĩa ngày Tết

      16/01/2023

      Dyson ra mắt phiên bản đặc biệt màu Cam Topaz đón Tết và 14/2 

      12/01/2023

      CES 2023: Samsung ra mắt thiết bị nhà bếp Bespoke mới

      10/01/2023

      CES 2023: MediaTek ra mắt Genio 700 8 nhân cho IoT

      10/01/2023

      Sony Alpha 7R V có giá 92,99 triệu đồng tại Việt Nam

      22/11/2022

      Sony ZV-1F: Máy quay vlog mới có giá 13,99 triệu đồng

      17/11/2022

      Sony Cinema Line bổ sung thêm sản phẩm máy quay 4K Super 35

      25/10/2022

      Canon ra mắt 2 máy quay chuyên nghiệp XA65/XA60 – XA75/XA70 và thiết bị EU-V3

      18/09/2022

      Cách chụp pháo hoa đẹp dịp Tết Quý Mão 2023

      21/01/2023

      7 app chụp và chỉnh ảnh “siêu xịn” cho ngày Tết

      19/01/2023

      Đề phòng 5 mối đe dọa doanh nghiệp trong năm 2023

      26/12/2022

      Cách xem lại mật khẩu Wi-Fi khi lỡ quên

      22/12/2022
    • ĐÁNH GIÁ

      Đánh giá Acer Swift 3: Laptop văn phòng mỏng nhẹ toàn diện đáng sở hữu

      8.8 08/01/2023

      Đánh giá Acer Predator Helios 300: Thiết kế đẹp, màn hình ấn tượng, hiệu năng hoàn hảo

      9.4 07/01/2023

      LG gram 17 inch: Kẻ phá vỡ định kiến “nặng nề” về laptop màn hình lớn

      8.6 19/12/2022

      Đánh giá Saramonic Blink500 ProX B2: Ghi âm chất lượng, phủ sóng tốt

      9.4 30/11/2022

      Đánh giá Acer Nitro 5 (2022): Bình hơi cũ nhưng rượu lại ngon!

      8.9 20/11/2022
    • GIẢI TRÍ
      1. VIDEO
      2. Xem tất cả

      Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão

      21/01/2023

      Phim Giáng sinh ‘Ở nhà một mình’ bị vi phạm bản quyền nhiều nhất năm 2022

      27/12/2022

      Predator League APAC 2022: Genius Esports giành ngôi vô địch

      13/11/2022

      Toàn cảnh công tác chuẩn bị giải đấu Acer Predator League 2022 và gặp gỡ 2 đội tuyển Việt Nam

      10/11/2022

      Netflix tung hình ảnh về A Tourist’s Guide To Love

      20/01/2023

      Sony ra mắt 13 trò chơi PS VR2

      20/01/2023

      CES 2023: Qualcomm mang tính năng nhắn tin vệ tinh của Apple lên thiết bị Android

      09/01/2023

      Đấu Trường Máy Tính 11: Bước chạy đà quan trọng của cộng đồng Valorant Việt Nam

      30/12/2022
    • Editors’ Choice
    TechTimesTechTimes

    Mã độc tống tiền Bad Rabbit lan truyền chóng mặt tại Nga và Ukraina

    Tác giả: Sơn Bình26/10/2017

    Một chiến dịch ransomware mới lại tiếp tục diễn ra và nhanh chóng lây lan tại các nước Đông Âu, được xem là một biến thể của ransomware Petya trước đó, với tên gọi Bad Rabbit (được Trend Micro gọi là RANSOM_BADRABBIT.A).

    Phần mềm diệt virus Trend Micro đã phát hiện mã độc này là TROJ.Win32.TRX.XXPE002FF019. Cuộc tấn công này xảy ra chỉ vài tháng sau vụ bùng phát của Petya trước đó, tại các nước châu Âu vào tháng 6 năm nay.

    Các báo cáo ban đầu đưa ra nhận định rằng Bad Rabbit nhắm vào hệ thống giao thông và phương tiện truyền thông tại Ukraine và Nga. Cơ quan ứng phó máy tính khẩn cấp của nhà nước Ukraine (CERT – UA) cũng đã đưa ra một lời cảnh báo về các đợt tấn công ransomware tiềm ẩn khác.

    Sơ đồ lây nhiễm của Bad Rabbit.
    Sơ đồ lây nhiễm của Bad Rabbit.

    Những phân tích ban đầu

    Bad Rabbit lây lan thông qua một chương trình cài đặt Flash giả mạo có tên “install_flash_player.exe”. Người bị nhiễm ransomware sẽ phải làm theo hướng dẫn tại đường dẫn “hxxp://1dnscontrol.com/flash_install” thì mới có quyền truy cập lại tất cả files bị khóa.

    Ghi chú về thông báo yêu cầu tiền chuộc của Rabbit hiển thị khóa cài đặt
    Ghi chú về thông báo yêu cầu tiền chuộc của Rabbit hiển thị khóa cài đặt

    Đây là những nhận định ban đầu sau khi Trend Micro quan sát một số website bị thâm nhập từ Đan Mạch, Thổ Nhĩ Kỳ, Ireland và Nga – nơi phán tán các trình cài đặt Flash giả.

    Mã hiển thị tập lệnh bị “tiêm” mã độc
    Mã hiển thị tập lệnh bị “tiêm” mã độc

    Ngay khi tải chương trình cài đặt Flash giả mạo, tệp tin được mã hóa infpub.dat sẽ được cài vào cùng với quá trình chạy rundll32.exe, cùng với quá trình mã hóa và giải mã tệp dispci.exe. Sau đó, Bad Rabbit sẽ tiến hành chạy file thứ nhất “rhaegal.job”, sẽ giải mã toàn bộ tệp tin. Tiếp theo sẽ là file Drogon.job để tự động tắt máy tính của nạn nhân. Trong thời gian này, ransomware sẽ tiếp tục mã hóa các tệp tin còn lại trong hệ thống và xuất hiện thông báo đòi tiền chuộc ngay trên màn hình.

    Tệp thứ ba với tên gọi viserion_23.job sẽ khởi động máy bị nhiễm lần thứ hai. Màn hình sau đó sẽ bị khóa lại và một ghi chú được hiển thị như sau:

    Bảng thông báo tiền chuộc Rabbit hiển thị sau khi khởi động lại hệ thống
    Bảng thông báo tiền chuộc Rabbit hiển thị sau khi khởi động lại hệ thống

    Dựa trên phân tích ban đầu của Trend Micro, Bad Rabbit lây lan sang các máy tính khác trong mạng bằng cách tự hủy bản sao của chính nó trong mạng bằng cách sử dụng tên ban đầu và thực hiện hủy các bản sao bằng cách sử dụng Windows Management Instrumentation (WMI) và giao thức Service Remote Manager. Khi mà Service Control Manager Remote Protocol được sử dụng, nó dùng dictionary attacks cho các thông tin.

    Trong số các công cụ được Bad Rabbit tích hợp, tiện ích mã nguồn mở Mimikatz được sử dụng để khai thác thông tin trong máy tính. Trend Micro cũng nhận thấy mã độc này sử dụng Diskcryptor, một công cụ mã hóa đĩa hợp pháp, để mã hóa các hệ thống đích.

    Điều quan trọng cần lưu ý là Bad Rabbit không khai thác bất kỳ lỗ hổng, không giống như Petya sử dụng EternalBlue như một phần trong hoạt động của nó.

    Tính năng XGen của Trend Micro cung cấp sự kết hợp giữa các kỹ thuật phòng chống đe dọa đến từ các trung tâm dữ liệu, điện toán đám mây, mạng kết nối và các điểm cuối. Tính năng này có khả năng “tự học” để luôn đảm bảo an toàn các dữ liệu truyền tải từ gateway đến endpoints và các ứng dụng.

    Với các tính năng như lọc website/URL, phân tích hành vi và tùy chọn sandboxing, XGen bảo vệ máy chống lại các mối đe dọa có mục đích hiện nay, vượt qua kiểm soát của các phương tiện truyền thống, khai thác các lỗ hổng hiện hành hoặc chưa xác định, cũng như ý định ăn cắp hoặc mã hóa dữ liệu nhận dạng cá nhân. Thông minh, được tối ưu hóa và kết nối, XGen hỗ trợ các giải pháp bảo mật của Trend Micro như Bảo mật đám mây Hybrid, Bảo vệ người dùng và Bảo vệ Mạng.

    Theo Trend Micro

    ⭐ Đánh giá bài viết

    Có 0 độc giả đã đánh giá

    👍 Bạn cảm thấy bài viết thú vị...

    ✅ Theo dõi TechTimes trên mạng xã hội nhé!

    @techtimes.vn
    Chia sẻ. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
    Bài trướcAudi A3 Sportback 2017 ra mắt tại Việt Nam, giá 1,55 tỷ đồng
    Bài tiếp theo Canon EXPO 2017 chính thức khai mạc với loạt sản phẩm ấn tượng

    Bài viết liên quan

    ChatGPT là gì và những điều cần biết

    26/01/2023

    iPhone 6, 5s và iPad Air được cập nhật iOS mới

    26/01/2023

    Polestar 2 phiên bản 2024 ra mắt, đối thủ mới của Tesla

    26/01/2023

    • Facebook
    • Twitter
    • Instagram
    • YouTube
    - Quảng cáo -


    Bài nổi bật
    Đời sống số

    Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão

    Tác giả: Tuấn Trung21/01/2023

    Có nên nâng cấp iPhone 8 và 8 Plus lên iOS 16?

    20/09/2022

    Cách chặn không cho cập nhật iOS vĩnh viễn

    25/10/2022

    Video nhạy cảm từ ‘hack’ camera rao bán tràn lan trên mạng Internet

    16/04/2021

    Người dùng Vertu Việt Nam ngày càng chuộng hàng chính hãng 

    25/12/2022
    Tin bài mới nhất
    Đời sống số

    ChatGPT là gì và những điều cần biết

    Tác giả: Sơn Bình26/01/2023

    ChatGPT đã và đang gây bão trên toàn thế giới vì những khả năng mà…

    iPhone 6, 5s và iPad Air được cập nhật iOS mới

    26/01/2023

    Polestar 2 phiên bản 2024 ra mắt, đối thủ mới của Tesla

    26/01/2023

    Xem trực tiếp Táo Quân 2023 ‘Gặp nhau cuối năm’ Xuân Quý Mão

    21/01/2023
    TechTimes
    Facebook Twitter Instagram Pinterest YouTube WhatsApp TikTok RSS
    © 2023 TechTimes Vietnam - Thông tin khoa học, công nghệ uy tín

    Secure Hosting by Cyberbase Vietnam, Mainternained by Blue Coral

    Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.