Tin tặc giấu mã độc sau biểu tượng của Windows

Mã độc tạo backdoor phục vụ các chiến dịch tấn công mạng được nhóm tin tặc Witchetty giấu phía sau logo của Windows vừa bị phát hiện.

Một nhóm nghiên cứu bảo mật mới đây phát hiện chiến dịch tấn công bằng mã độc do nhóm tin tặc Witchetty cầm đầu, sử dụng chiến thuật ẩn mã để che giấu chương trình khả nghi chứa backdoor (cửa hậu để tấn công khiến nạn nhân không hay biết) bên dưới logo của Windows.

Tin tặc giấu mã độc sau biểu tượng của Windows - Hình 1

Logo Windows 7 bị tin tặc ẩn mã độc

Theo BleepingComputer, Witchetty được cho là liên quan mật thiết tới nhóm tin tặc APT10 (tên gọi khác Cicada) của Trung Quốc. Thậm chí, nhóm này còn được xem như một phần của hoạt động TA410, chiến dịch từng dính líu tới vụ tấn công vào các nhà cung cấp năng lượng tại Mỹ.

Video đang HOT

Báo cáo của hãng bảo mật Symantec cho thấy nhóm hacker đang thực hiện chiến dịch gián điệp mạng khởi động từ tháng 2.2022 nhắm vào 2 chính phủ ở Trung Đông, một sàn giao dịch chứng khoán tại châu Phi và chưa dừng lại.

Trong chiến dịch mới, các tin tặc sử dụng công cụ của mình nhắm vào nhiều mục tiêu dễ tấn công khác nhau, lợi dụng ẩn mã để giấu mã độc khỏi các phần mềm chống virus có trên máy tính. “Ẩn mã” thường trà trộn vào các tập tin trên máy tính, dữ liệu công khai để tránh bị phát hiện. Ví dụ, tin tặc tạo một tập tin dạng ảnh hiển thị bình thường trên máy tính, nhưng ẩn sau đó là đoạn mã độc có thể được trích xuất để sử dụng cho mục đích xấu.

Witchetty lần này sử dụng backdoor mã hóa đưa vào trong file ảnh mang logo Windows cũ. Tập tin này được lưu trữ trên một dịch vụ đám mây được tin cậy thay vì máy chủ ra lệnh và kiểm soát (C2) thường được tin tặc sử dụng, từ đó giảm thiểu rủi ro bị công cụ bảo mật phát hiện.

“Việc ngụy trang theo kiểu này cho phép kẻ tấn công đặt tập tin trên máy chủ miễn phí và được tin cậy. Ví dụ, tải ảnh từ nguồn uy tín như GitHub sẽ ít nguy cơ bị phát hiện hơn tải từ C2″, chuyên gia của Symantec phân tích trong báo cáo.

Mã độc ẩn dưới logo Windows này có thể thực thi lệnh liên quan tới tập tin và đường dẫn lưu trữ trên máy, tự khởi động hoặc kết thúc một quy trình làm việc, chỉnh sửa phần Windows Registry (cơ sở dữ liệu phân cấp lưu trữ các cài đặt cho hệ điều hành Windows), tải thêm các gói ngoài mong muốn của nạn nhân…

McAfee có lỗ hổng cho phép hacker chạy code chiếm quyền hệ thống Windows

Trellix (tên mới của McAfee Enterprise) vừa vá một lỗ hổng nghiêm trọng trên phần mềm McAfee Agent dành cho Windows, cho phép tin tặc chiếm quyền hệ thống Windows và thực thi mã độc.

McAfee Agent là một thành phần phía máy khách (client-side) của McAfee ePolicy Orchestrator. Phần mềm này có nhiệm vụ tải xuống và thực thi các chính sách điểm cuối (endpoint) và triển khai chữ ký chống virus, nâng cấp, vá các sản phẩm mới trên endpoint của doanh nghiệp.

Được tìm ra bởi nhà phân tích bảo mật Will Dormann (đến từ CERT/CC - Trung tâm Điều phối nhóm ứng phó khẩn cấp máy tính, trực thuộc Viện Kỹ thuật phần mềm Mỹ), lỗ hổng được đánh giá là nghiêm trọng và được theo dõi dưới mã CVE-2022-0166. Sau khi khai thác thành công, tin tặc có thể thực thi các phần mềm độc hại nhưng vẫn không bị phát hiện.

McAfee có lỗ hổng cho phép hacker chạy code chiếm quyền hệ thống Windows - Hình 1

Lỗ hổng bảo mật LPE được tìm thấy trên McAfee Agent

Thông thường, các lỗ hổng dạng LPE sẽ được khai thác trong giai đoạn sau của các cuộc tấn công, giúp mã độc có thể xâm nhập sâu vào trong hệ thống nạn nhân và thi hành mã độc với đặc quyền NT AUTHORITY\SYSTEM - vốn chỉ được sử dụng bởi hệ điều hành và các dịch vụ có sẵn được Microsoft tích hợp.

Lỗ hổng đã được nhà phát hành khắc phục với bản cập nhật McAfee Agent 5.7.5, được phát hành hôm 18.1 vừa qua. Với các phiên bản cũ hơn, nguy cơ bị tấn công là rất cao, do đó McAfee khuyến khích người dùng bản cũ hãy nâng cấp ngay khi có thể.

Từng có rất nhiều lỗ hổng bảo mật được tìm ra trên McAfee

Theo thống kê của Bleeping Computer, đây không phải là lần đầu tiên một lỗ hổng nghiêm trọng trên sản phẩm bảo mật Windows của McAfee được tìm thấy.

Tháng 9.2021, một lỗ hổng LPE (mã CVE-2020-7315, cho phép tin tặc thực thi mã độc và vô hiệu hóa trình diệt virus) đã được nhà nghiên cứu Clement Notin đến từ công ty bảo mật Tenable phát hiện ra.

Trước đó, một lỗ hổng bảo mật LPE khác cho phép hacker thực thi mã độc bằng tài khoản hệ thống đã được tìm thấy. Lỗ hổng này ảnh hưởng đến tất cả các phần mềm chống virus dành cho Windows của McAfee trong thời điểm cuối năm 2019, bao gồm Total Protection, Anti-virus Plus và Internet Security.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Netflix 'lột xác' giao diện sau 12 nămNetflix 'lột xác' giao diện sau 12 năm
11:04:19 17/05/2025
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
21:01:27 16/05/2025
Android 16 bảo mật vượt trội với 8 tính năng đột pháAndroid 16 bảo mật vượt trội với 8 tính năng đột phá
11:15:11 18/05/2025
Rò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóngRò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóng
16:13:04 18/05/2025
Phần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu íchPhần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu ích
18:32:13 18/05/2025
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắngCuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng
09:10:28 17/05/2025
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vựcDoanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực
09:42:18 17/05/2025
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAICEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI
09:46:18 17/05/2025

Tin đang nóng

Vụ bố nhảy xuống giếng cứu con: Gần 2 giờ đấu tranh với "tử thần"Vụ bố nhảy xuống giếng cứu con: Gần 2 giờ đấu tranh với "tử thần"
15:13:01 18/05/2025
Ảnh đế công khai hình bị ép "yêu" đồng giới, đàn em sa sút đi cọ toilet thuêẢnh đế công khai hình bị ép "yêu" đồng giới, đàn em sa sút đi cọ toilet thuê
16:03:17 18/05/2025
Thiếu gia nhà bầu Hiển lên chức "bố" lần 3, vẫn giấu kín mẹ của con, tiếp tục làm bố đơn thân nghìn tỷ?Thiếu gia nhà bầu Hiển lên chức "bố" lần 3, vẫn giấu kín mẹ của con, tiếp tục làm bố đơn thân nghìn tỷ?
16:49:19 18/05/2025
Ý Nhi gặp thất bại ở MW, trượt tay đặt cách top 40, fan đoán bạn trai ảnh hưởng?Ý Nhi gặp thất bại ở MW, trượt tay đặt cách top 40, fan đoán bạn trai ảnh hưởng?
13:54:30 18/05/2025
Vụ chạy chứng chỉ hành nghề: Khởi tố 4 bác sĩ, phát hiện thêm 18 người đáng nghiVụ chạy chứng chỉ hành nghề: Khởi tố 4 bác sĩ, phát hiện thêm 18 người đáng nghi
14:12:45 18/05/2025
Chu Thanh Huyền tung ảnh xinh như "búp bê sống", vóc dáng nuột nà bảo sao Quang Hải mê mệt, chi chục tỷ tặng xeChu Thanh Huyền tung ảnh xinh như "búp bê sống", vóc dáng nuột nà bảo sao Quang Hải mê mệt, chi chục tỷ tặng xe
16:43:58 18/05/2025
Cặp diễn viên Vbiz "tình trong như đã mặt ngoài còn e": Đàng trai bí mật tậu xe mới cho bạn gái?Cặp diễn viên Vbiz "tình trong như đã mặt ngoài còn e": Đàng trai bí mật tậu xe mới cho bạn gái?
15:26:29 18/05/2025
Công chúa Đất Việt quyền lực, đứng sau thao túng loạt Anh Trai, Em xinh, là ai?Công chúa Đất Việt quyền lực, đứng sau thao túng loạt Anh Trai, Em xinh, là ai?
13:42:52 18/05/2025

Tin mới nhất

AI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờ

AI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờ

18:59:43 18/05/2025
Một điểm đáng chú ý khác trong nghiên cứu chỉ ra rằng các mô hình AI không sử dụng các thuật toán số học như máy tính truyền thống. Thay vào đó, nó dựa vào việc phát hiện các mẫu trong dữ liệu đã học để dự đoán đầu ra phù hợp.
OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất

OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất

18:36:34 18/05/2025
Sự nâng cấp này mở ra tiềm năng cho các tương tác sâu, phức tạp hơn và đặc biệt hữu ích cho các nhà phát triển và các ứng dụng chuyên nghiệp đòi hỏi khả năng phân tích ngữ cảnh sâu rộng.
Thêm nâng cấp lớn của iPhone bản kỷ niệm 20 năm

Thêm nâng cấp lớn của iPhone bản kỷ niệm 20 năm

18:35:26 18/05/2025
Đặc biệt, việc kết nối Mobile HBM với GPU trên các mẫu iPhone dự kiến xuất hiện trong năm 2027 có thể cho phép chạy mô hình ngôn ngữ lớn (LLM) ngay trên thiết bị mà không tốn quá nhiều pin hoặc làm tăng độ trễ của điện thoại.
Bài nghiên cứu AI bị nghi do... AI viết khiến chủ nhân giải Nobel cũng bị 'choáng'

Bài nghiên cứu AI bị nghi do... AI viết khiến chủ nhân giải Nobel cũng bị 'choáng'

18:33:28 18/05/2025
MIT cho biết, do các quy định bảo vệ quyền riêng tư của sinh viên, họ không thể công bố kết quả của cuộc xem xét này, và tác giả bài nghiên cứu không còn học tại MIT .
Apple, ChatGPT lọt nhóm thương hiệu giá trị nhất thế giới

Apple, ChatGPT lọt nhóm thương hiệu giá trị nhất thế giới

16:12:37 18/05/2025
Nhà sản xuất chip đạt mức định giá 3 nghìn tỷ USD sau khi công bố thỏa thuận với một công ty công nghệ của Ả Rập Xê Út. Nvidia đứng ở vị trí thứ 5 trong danh sách có thương hiệu giá trị nhất.
Thiếu sót lớn nhất Samsung mắc phải với One UI 7

Thiếu sót lớn nhất Samsung mắc phải với One UI 7

11:11:24 18/05/2025
Sau khi Samsung triển khai rộng rãi One UI 7 đến người dùng Galaxy, nhiều cuộc thảo luận sôi nổi về phiên bản này đã xuất hiện.
Robot hình người vào nhà máy Trung Quốc

Robot hình người vào nhà máy Trung Quốc

16:30:09 17/05/2025
Theo các chuyên gia, tiến trình chuyển đổi tại các nhà máy đã chứng minh việc máy móc thay thế con người không đáng lo ngại như suy nghĩ ban đầu bởi tình trạng thiếu hụt lao động vẫn xảy ra trong một số lĩnh vực.
Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

13:06:20 17/05/2025
Các mẫu điện thoại tầm trung sử dụng chip Qualcomm trong tương lai sẽ được tăng cường hiệu suất xử lý, tích hợp thêm nhiều tính năng trí tuệ nhân tạo.
Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

09:57:39 17/05/2025
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'

Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'

11:55:31 16/05/2025
Nếu thành công, đây sẽ là lần đầu tiên HBM được tích hợp trên smartphone. Hướng đi này cũng tương tự cách Apple sử dụng bộ nhớ hợp nhất (Unified Memory) trên dòng máy Mac dùng chip Apple Silicon, giúp tăng hiệu quả xử lý dữ liệu AI.
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng cao

Top 4 camera Tapo ngoài trời bền đẹp, chất lượng cao

11:17:58 16/05/2025
Thiết kế nhỏ gọn, dễ lắp đặt ở nhiều vị trí khác nhau trong nhà như phòng khách, phòng ngủ, hay khu vực cửa ra vào. Tapo C120 hỗ trợ lưu trữ linh hoạt qua thẻ nhớ microSD hoặc trên đám mây (Tapo Care), đảm bảo dữ liệu an toàn.
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

11:06:46 16/05/2025
Trong khi đó, SWE-1 chỉ dành cho người dùng trả phí. Windsurf chưa công bố giá cụ thể cho dòng mô hình SWE-1, nhưng khẳng định chi phí sử dụng rẻ hơn Claude 3.5 Sonnet.

Có thể bạn quan tâm

Chàng trai quyết giữ gìn cho bạn gái suốt 3 năm yêu nhau, cưới xong ngỡ ngàng khi biết một bí mật

Chàng trai quyết giữ gìn cho bạn gái suốt 3 năm yêu nhau, cưới xong ngỡ ngàng khi biết một bí mật

Netizen

18:57:16 18/05/2025
Thời điểm mới quen, Thương đã thử lòng Phúc bằng việc giả vờ say để nhờ bạn trai đưa về và cái kết khiến cô khá bất ngờ.
Phá đường dây sản xuất khí cười cực lớn, bắt 11 đối tượng

Phá đường dây sản xuất khí cười cực lớn, bắt 11 đối tượng

Pháp luật

18:55:06 18/05/2025
Hôm nay (18/5), Công an tỉnh Thanh Hóa cho biết vừa triệt phá đường dây chuyên sản xuất, mua bán hàng cấm - khí cười (N2O) với số lượng cực lớn.
Cơ sở dữ liệu an ninh mạng châu Âu bước vào giai đoạn thử nghiệm

Cơ sở dữ liệu an ninh mạng châu Âu bước vào giai đoạn thử nghiệm

Thế giới

18:50:00 18/05/2025
Theo TechSpot, Ủy ban châu Âu đã chính thức công bố việc đưa cơ sở dữ liệu lỗ hổng an ninh mạng châu Âu (European Vulnerability Database - EUVD) vào giai đoạn thử nghiệm.
Lisa (BLACKPINK) "chặt đẹp" Met Gala 2025, Jennie bất ngờ thua 1 gương mặt mới toanh!

Lisa (BLACKPINK) "chặt đẹp" Met Gala 2025, Jennie bất ngờ thua 1 gương mặt mới toanh!

Sao châu á

18:43:36 18/05/2025
Hai thành viên BLACKPINK lần lượt đứng hạng 1 và 3 về tầm ảnh hưởng tại Met Gala 2025, vượt qua cả đàn chị Rihanna và Zendaya.
Chiếc iPhone 'hoàn hảo' sắp xuất hiện?

Chiếc iPhone 'hoàn hảo' sắp xuất hiện?

Đồ 2-tek

18:36:49 18/05/2025
Mặc dù vậy, trên thực tế, Apple từng nhiều lần vượt qua khó khăn dưới triều đại CEO Tim Cook. Khi iPhone bị đe dọa bởi smartphone màn hình lớn (phablet) cách đây 10 năm, Táo khuyết đáp trả bằng cách tăng kích cỡ iPhone và thành công.
Có khối tài sản khổng lồ, siêu sao Ronaldo vẫn thiếu một thứ...

Có khối tài sản khổng lồ, siêu sao Ronaldo vẫn thiếu một thứ...

Sao thể thao

18:25:53 18/05/2025
Khi siêu sao Ronaldo lần đầu tiên đặt chân đến Saudi Pro League vào năm 2023, anh không chỉ mở ra một chương mới cho bóng đá Trung Đông mà còn đưa chính mình lên tầm vóc khác một huyền thoại
Xào bắp cải 30 năm vẫn bị lõng bõng nước, kém giòn, đầu bếp mách mấy chiêu này tôi liền làm theo ngay

Xào bắp cải 30 năm vẫn bị lõng bõng nước, kém giòn, đầu bếp mách mấy chiêu này tôi liền làm theo ngay

Ẩm thực

18:21:29 18/05/2025
Một đầu bếp lâu năm chia sẻ, bí quyết để bắp cải xào không bị mềm nhũn và ra nước nằm ở hướng dẫn dưới đây, chị em cùng tìm hiểu ngay nhé!
Hé lộ tin nhắn nhạy cảm giữa Diddy và bạn gái, gia đình ác hơn cả "ông trùm"?

Hé lộ tin nhắn nhạy cảm giữa Diddy và bạn gái, gia đình ác hơn cả "ông trùm"?

Sao âu mỹ

16:59:30 18/05/2025
Sau khi những tin nhắn được công khai, khán giả không khỏi thương xót cho bạn gái cũ Diddy - Cassie Ventura. Cô yêu đương vật vã trong khi ông trùm vô cảm, xem như công cụ.
Cảnh sát cứu cô gái kẹt trong thang máy ở TPHCM

Cảnh sát cứu cô gái kẹt trong thang máy ở TPHCM

Tin nổi bật

16:25:27 18/05/2025
Tổ Cảnh sát chữa cháy và Cứu nạn cứu hộ đặc biệt tinh nhuệ Công an TPHCM giải cứu thành công cô gái 19 tuổi bị mắc kẹt trong thang máy ở quận 1.
G-Dragon bị "phản bội"

G-Dragon bị "phản bội"

Nhạc quốc tế

16:01:29 18/05/2025
Bị phản bội ngay trước mặt, G-Dragon không giấu được cảm xúc. Khoảnh khắc đu idol độc lạ của người fan này lập tức gây bão MXH.
Travel Off Path gọi tên Đà Nẵng trong top điểm đến châu Á dành cho dân du mục số

Travel Off Path gọi tên Đà Nẵng trong top điểm đến châu Á dành cho dân du mục số

Du lịch

15:09:38 18/05/2025
Mới đây, chuyên trang du lịch nổi tiếng của Mỹ - Travel Off Path đã gọi tên Đà Nẵng trong top 5 điểm đến dành cho dân du mục kỹ thuật số có chi phí hợp lý nhất tại châu Á năm 2025.