Tiêu diệt “âm binh” của đối tượng tấn công DDoS báo mạng (cập nhật 22/7)

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn “âm binh” bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 22/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7, Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot “án binh bất động” trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Video đang HOT

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll , sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay tiêu diệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 22/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16 và 17/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo Dantri

Tiêu diệt "âm binh" của đối tượng tấn công DDoS báo mạng (cập nhật 17/7)

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn "âm binh" bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 17/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7, Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot "án binh bất động" trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll , sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay tiêu diệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 17/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo dantri

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Các thiết bị Xiaomi sắp được cập nhật lên HyperOS 2.2Các thiết bị Xiaomi sắp được cập nhật lên HyperOS 2.2
13:13:19 24/05/2025
Người dùng điện thoại Android sắp được "lột xác" giao diệnNgười dùng điện thoại Android sắp được "lột xác" giao diện
16:36:14 23/05/2025
Samsung Galaxy S26 sẽ có cải tiến đột phá cấu hình cameraSamsung Galaxy S26 sẽ có cải tiến đột phá cấu hình camera
11:20:37 24/05/2025
Computex 2025: Tin vui cho người dùng chuẩn bị nâng cấp laptop AIComputex 2025: Tin vui cho người dùng chuẩn bị nâng cấp laptop AI
09:08:27 23/05/2025
Microsoft lặng lẽ 'hồi sinh' MS-DOS trên Windows 11Microsoft lặng lẽ 'hồi sinh' MS-DOS trên Windows 11
22:21:43 23/05/2025
AI gây sốc với thủ đoạn 'trả thù' công ty chủ quảnAI gây sốc với thủ đoạn 'trả thù' công ty chủ quản
17:21:19 24/05/2025
Google Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạmGoogle Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạm
09:19:07 23/05/2025
Bigo Live ra mắt chiến dịch Spot On 2025 nhằm tìm kiếm những ngôi sao tương lai của Việt NamBigo Live ra mắt chiến dịch Spot On 2025 nhằm tìm kiếm những ngôi sao tương lai của Việt Nam
16:50:51 23/05/2025

Tin đang nóng

Một ca mắc Covid-19 chuyển nặng, dịch tại Việt Nam có đáng lo?Một ca mắc Covid-19 chuyển nặng, dịch tại Việt Nam có đáng lo?
20:24:33 24/05/2025
Vụ shipper bị tài xế Lexus đánh: Xác định ngày ra toà, bồi thường số tiền khủngVụ shipper bị tài xế Lexus đánh: Xác định ngày ra toà, bồi thường số tiền khủng
20:59:30 24/05/2025
Trung Tâm Anh Ngữ Úc Châu 'ngốn' 15 tỷ của phụ huynh, đóng cửa bỏ trốn trong đêmTrung Tâm Anh Ngữ Úc Châu 'ngốn' 15 tỷ của phụ huynh, đóng cửa bỏ trốn trong đêm
19:31:10 24/05/2025
Nam ca sĩ nổi tiếng đăng loạt ảnh thương 2 con riêng của bạn gái lỡ một lần đò như con ruộtNam ca sĩ nổi tiếng đăng loạt ảnh thương 2 con riêng của bạn gái lỡ một lần đò như con ruột
21:56:48 24/05/2025
Truy tố nhóm đối tượng truy đuổi và bắn tử vong cô gái ở Hà NộiTruy tố nhóm đối tượng truy đuổi và bắn tử vong cô gái ở Hà Nội
23:47:56 24/05/2025
Đến nhà bạn trai ăn cơm, tôi kinh ngạc trước câu nói của một cô gái lạĐến nhà bạn trai ăn cơm, tôi kinh ngạc trước câu nói của một cô gái lạ
20:41:10 24/05/2025
Ga T3 Tân Sơn Nhất lại chảy nước mưa ào ào từ máiGa T3 Tân Sơn Nhất lại chảy nước mưa ào ào từ mái
19:46:31 24/05/2025
Nam NSƯT lấy vợ năm 19 tuổi, đẻ 4 con, vợ cầm tiền đầu tư bất động sản nên giàu toNam NSƯT lấy vợ năm 19 tuổi, đẻ 4 con, vợ cầm tiền đầu tư bất động sản nên giàu to
22:32:31 24/05/2025

Tin mới nhất

Ứng dụng AI trong cơ sở y tế để hợp nhất dữ liệu

Ứng dụng AI trong cơ sở y tế để hợp nhất dữ liệu

15:45:03 24/05/2025
Schneider Electric, tập đoàn dẫn đầu toàn cầu về chuyển đổi số quản lý năng lượng và tự động hóa, đã triển khai các giải pháp như vậy trong nhiều bệnh viện trên toàn thế giới.
Google đối mặt với điều tra chống độc quyền về thỏa thuận với Character.AI

Google đối mặt với điều tra chống độc quyền về thỏa thuận với Character.AI

15:43:29 24/05/2025
Trong một thỏa thuận với Google vào năm ngoái, những người sáng lập của nhà sản xuất chatbot đã gia nhập công ty tìm kiếm. Google cũng đã nhận được giấy phép không độc quyền để sử dụng công nghệ của liên doanh này.
Robot điểm danh sáng tạo của những người trẻ không ngừng học hỏi

Robot điểm danh sáng tạo của những người trẻ không ngừng học hỏi

15:34:09 24/05/2025
Hệ thống sẽ đồng thời chụp lại hình ảnh và đối chiếu với dữ liệu để xác thực. Chức năng điểm danh cũng tích hợp với chức năng dẫn đường. Khi điểm danh xong, nếu người dùng cần đi đến khu vực hay phòng nào, robot sẽ hỗ trợ dẫn đường , Dư...
Lá chắn bảo vệ tên miền trước nguy cơ bị chiếm đoạt trái phép

Lá chắn bảo vệ tên miền trước nguy cơ bị chiếm đoạt trái phép

11:49:01 24/05/2025
Đặc biệt, Registry Lock đóng vai trò quan trọng trong việc giữ gìn uy tín thương hiệu. Do đó, Registry Lock là lá chắn giúp tổ chức chủ động ngăn chặn hậu quả trước khi chúng xảy ra.
Google đưa tính năng giá trị vào trình duyệt Chrome

Google đưa tính năng giá trị vào trình duyệt Chrome

13:16:24 22/05/2025
Google vừa công bố tính năng mới cho trình duyệt Chrome với khả năng tự thay đổi mật khẩu yếu hoặc bị xâm phạm thành mật khẩu mạnh mẽ và độc đáo.
iOS 18.4 ẩn chứa một chi tiết ít người chú ý

iOS 18.4 ẩn chứa một chi tiết ít người chú ý

13:11:10 22/05/2025
Apple đã bí mật mang đến iOS 18.4 mà hãng phát hành cách nay không lâu một tính năng mới mà không phải ai cũng dễ dàng nhận ra.
Tin tức giả về One UI 8 tràn lan trên web

Tin tức giả về One UI 8 tràn lan trên web

13:06:19 22/05/2025
Người hâm mộ Samsung đang háo hức chờ đợi One UI 8, bản cập nhật dựa trên Android 16 mà Samsung sẽ triển khai trong tương lai.
Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

12:10:41 22/05/2025
Trên đây là hướng dẫn cách kết nối WhatsApp với Facebook để bạn dễ dàng đồng bộ dữ liệu, tăng cường tương tác và khai thác tối đa tiện ích từ hai nền tảng.
6 cách giúp tăng tốc độ điểm phát sóng di động

6 cách giúp tăng tốc độ điểm phát sóng di động

11:12:33 22/05/2025
Hãy áp dụng những mẹo sau nếu bạn chia sẻ điểm phát sóng di động (điểm truy cập cá nhân) nhưng gặp tình trạng tốc độ như rùa bò .
Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

11:09:32 22/05/2025
Apple được cho là đang xem xét khả năng thay thế Siri bằng một trợ lý ảo khác hoặc thậm chí phát triển một công cụ tìm kiếm riêng thay vì Google.
Google Docs cho chỉnh sửa tài liệu Word bị mã hóa

Google Docs cho chỉnh sửa tài liệu Word bị mã hóa

11:06:00 22/05/2025
Đây được xem là một bước tiến đáng kể, giúp các tổ chức đơn giản hóa quy trình làm việc, giảm thiểu sự phức tạp khi phải chuyển đổi giữa các ứng dụng khác nhau chỉ để xử lý các tệp tin yêu cầu bảo mật cao.
Keysight mở rộng hỗ trợ tiêu chuẩn USB

Keysight mở rộng hỗ trợ tiêu chuẩn USB

10:55:48 22/05/2025
Keysight Technologies vừa công bố ra mắt giải pháp System Designer for USB mới nhất dành cho thiết kế USB (Universal Serial Bus) tốc độ cao được tùy chỉnh cho máy tính cá nhân, thiết bị di động và các ứng dụng AI (trí tuệ nhân tạo) ngoạ...

Có thể bạn quan tâm

Vì sao chiến trường ở Ukraine như một "mạng nhện" khổng lồ và chết chóc?

Vì sao chiến trường ở Ukraine như một "mạng nhện" khổng lồ và chết chóc?

Thế giới

23:44:18 24/05/2025
Chuyên gia nhận định, sự xuất hiện ồ ạt của dòng vũ khí mới mà cả Nga và Ukraine đang đưa ra chiến trường đã biến mặt trận thành mạng nhện khổng lồ.
Rơi từ tầng 12, nữ lao công sống sót kỳ diệu, giục chồng gọi cấp cứu

Rơi từ tầng 12, nữ lao công sống sót kỳ diệu, giục chồng gọi cấp cứu

Netizen

23:41:06 24/05/2025
Câu chuyện của chị Peng Huifang, sống tại thành phố Lê Bình (tỉnh Giang Tây, Trung Quốc), gây xôn xao cộng đồng mạng nước này vì được ví như một phép màu của sự sống.
Phát hiện bộ xương người trong bãi đất trống ở Bình Dương

Phát hiện bộ xương người trong bãi đất trống ở Bình Dương

Tin nổi bật

23:31:12 24/05/2025
Tài xế ô tô mở cửa thiếu quan sát khiến người đi xe máy ngã nhào xuống đường ở TP Thủ Đức (TPHCM). Đáng nói, sau khi xuống xe, người này còn yêu cầu tài xế xe máy bồi thường 3 triệu đồng.
G.E.M 1 mình hạ đo ván BLACKPINK, GRAMMY vinh danh, có gì đáng gờm?

G.E.M 1 mình hạ đo ván BLACKPINK, GRAMMY vinh danh, có gì đáng gờm?

Sao châu á

23:12:37 24/05/2025
G.E.M. (Đặng Tử Kỳ) - nữ ca sĩ tài năng người Trung Quốc tiếp tục khẳng định vị thế quốc tế khi được trang web chính thức của Giải GRAMMY vinh danh là nữ nghệ sĩ có doanh thu tour diễn cao thứ tư trong lịch sử âm nhạc thế giới.
Taylor Swift nghỉ chơi Blake Lively, lý do gây chấn động showbiz?

Taylor Swift nghỉ chơi Blake Lively, lý do gây chấn động showbiz?

Sao âu mỹ

23:09:03 24/05/2025
Daily Mail đưa tin Taylor Swift được cho là đã chấm dứt tình bạn dài cả thập kỷ với Blake Lively. Blake Lively được cho là luôn muốn trở thành thủ lĩnh, Taylor Swift phải vào cuộc và xoa dịu bạn thân.
Tôi đuổi em họ của chồng ra khỏi nhà, anh không dám phản đối vì lý do này

Tôi đuổi em họ của chồng ra khỏi nhà, anh không dám phản đối vì lý do này

Góc tâm tình

23:03:12 24/05/2025
Chúng tôi từng có cuộc sống yên bình đến mức đôi lúc, tôi đã quên mất mọi thứ bình yên quá cũng là một dạng nguy cơ. Cuộc hôn nhân 4 năm trôi qua không ồn ào, nhưng cũng chẳng thiếu sóng ngầm.
Nhan sắc biến dạng của mỹ nam Vườn Sao Băng, còn đâu một thời đẹp ăn đứt cả Lee Min Ho

Nhan sắc biến dạng của mỹ nam Vườn Sao Băng, còn đâu một thời đẹp ăn đứt cả Lee Min Ho

Hậu trường phim

22:59:14 24/05/2025
Nhan sắc lạ lẫm cùng giọng không còn nội lực khó nhận ra càng khiến nhiều fan Kim Hyun Joong không khỏi tiếc nuối hình ảnh xưa cũ.
Cách rã đông gà nguyên con chuẩn để giữ hương vị

Cách rã đông gà nguyên con chuẩn để giữ hương vị

Ẩm thực

22:55:31 24/05/2025
Bạn sẽ mất khoảng 1-2 giờ nếu rã đông gà nguyên con theo cách truyền thống, nhưng mẹo dưới đây sẽ rút ngắn thời gian đáng kể mà vẫn đảm bảo chất lượng của gà.
Nếu NSX Tân Binh Toàn Năng biết cách "biến hình" tổ hợp thí sinh trội nhan sắc cỡ này, thì có lẽ show đã hot hơn?

Nếu NSX Tân Binh Toàn Năng biết cách "biến hình" tổ hợp thí sinh trội nhan sắc cỡ này, thì có lẽ show đã hot hơn?

Tv show

22:37:20 24/05/2025
Được kỳ vọng sẽ tiếp nối thành công từ đàn anh, tuy nhiên, Tân Binh Toàn Năng vẫn chưa thu hút được sự chú ý của đông đảo khán giả dù đã lên sóng được 6 tập.
Cấp cứu 2 cháu bé lâm nguy vì mảnh kính vỡ, cây tăm xỉa răng

Cấp cứu 2 cháu bé lâm nguy vì mảnh kính vỡ, cây tăm xỉa răng

Sức khỏe

21:56:52 24/05/2025
Mới đây, một bé trai tên C. (13 tuổi, ngụ tỉnh Long An) được người nhà đưa đến bệnh viện cấp cứu trong tình trạng máu chảy ồ ạt từ vết thương sâu ở cổ tay phải, đau đớn và hoảng loạn.
'Tàng Hải truyện': Diễn xuất của Tiêu Chiến gây tranh cãi

'Tàng Hải truyện': Diễn xuất của Tiêu Chiến gây tranh cãi

Phim châu á

21:49:34 24/05/2025
Bộ phim Tàng Hải truyện do Tiêu Chiến đóng chính có khởi đầu tốt, tuy nhiên nam diễn viên lại nhận nhiều ý kiến trái chiều về diễn xuất.