CMC cảnh báo chiến dịch APT mới lợi dụng bộ gõ Unikey tấn công người dùng Việt Nam
![]() |
TheảnhbáochiếndịchAPTmớilợidụngbộgõUnikeytấncôngngườidùngViệman city – bournemoutho ghi nhận của CMC Cyber Security Lab, các cuộc tấn công APT hiện nay được tổ chức tinh vi với các kỹ thuật mới liên tục được cập nhật (Ảnh minh họa: Internet) |
Chuyên gia Công ty CMC Cyber Security nhận định, chiến dịch tấn công có chủ đích APT mới được phát hiện là chiến dịch tấn công được đầu tư nghiên cứu kỹ, rất nguy hiểm vì Unikey hiện là bộ gõ tiếng Việt phổ biến nhất ở Việt Nam.
Theo phân tích của chuyên gia CMC Cyber Security, khi chạy Unikey sẽ tải layout bàn phím us - qua đó thực thi dll kdbus.dll của windows. Lợi dụng đặc điểm này, hacker đã chèn vào một tập tin kbdus.dll độc hại vào cùng thư mục với UnikeyNT.exe để tệp tin này được ưu tiên tải lên thay vì dll của windows. Vì thế khi Unikey được bật, thì đồng thời, mã độc cũng sẽ được thực thi theo mà không gây nghi ngờ gì cho người dùng.
![]() |
Kẻ tấn công cũng thay đổi thuộc tính về thời gian của tệp tin kdbus.dll về cùng với thời gian của file UnikeyNT.exe để người dễ dàng đánh lừa người dùng hơn. Thực chất file này đã được biên dịch vào khoảng đầu tháng 10 năm nay.
![]() |
Khi tập tin mã độc kbdus.dll được chạy, nó sẽ đọc giá trị đặc biệt đã được chuẩn bị sẵn tại khóa registry HKEY_CLASS_ROOT\.kci\PersistenHandler có tên là "CB5JQLWSYQP2CWVRMJ8NB4CCUE1B8K4A" để lấy thông tin về C&C (máy chủ điều khiển - PV) sẽ kết nối tới. Mã độc sau đó tiếp tục đọc và thực thi payload chính nằm trong cùng khóa trên có giá trị "F430D64D98E6EAC972380D568F080E08". Payload và các giá trị đặc biệt này đều được mã hóa và chỉ decrypt trong quá trình thực thi của mã độc, qua đó tránh được sự giám sát của các công cụ bảo mật.
![]() |
(责任编辑:Kinh doanh)
Nhận định, soi kèo Gornik Zabrze vs Motor Lublin, 23h30 ngày 15/3: Lợi thế sân nhà
Nhận định, soi kèo Great Olympics vs Accra Lions, 22h00 ngày 16/10
Nhận định, soi kèo Savedalens IF vs IK Tord, 18h30 ngày 15/10
Nhận định, soi kèo Timor Leste vs Đài Bắc Trung Hoa, 18h00 ngày 17/10
Nhận định, soi kèo Lens vs Stade Rennais, 03h05 ngày 16/3: Trên đà hưng phấn
- Soi kèo góc Olympiacos vs Bodo/Glimt, 00h45 ngày 14/3
- Nhận định, soi kèo Liaoning Shenyang vs Yanbian Longding, 14h00 ngày 18/10
- Nhận định, soi kèo U17 Thụy Sĩ vs U17 Ireland, 20h00 ngày 17/10
- Nhận định, soi kèo Ilirija Ljubljana vs ND Beltinci, 20h00 ngày 15/10
- Nhận định, soi kèo Fagiano Okayama vs Kawasaki Frontale, 12h00 ngày 16/3: Bắt nạt chủ nhà
- Nhận định, soi kèo NK Nafta vs NK Triglav Kranj, 20h00 ngày 15/10
- Nhận định, soi kèo TS Galaxy vs Supersport United, 22h30 ngày 16/10
- Nhận định, soi kèo U21 Bồ Đào Nha vs U21 Hy Lạp, 1h00 ngày 18/10
-
Nhận định, soi kèo Yokohama FC vs Cerezo Osaka, 12h00 ngày 15/3: Lịch sử gọi tên
Hồng Quân - 14/03/2025 16:45 Nhật Bản ...[详细]
-
Nhận định, soi kèo Mongolia vs Afghanistan, 14h00 ngày 17/10
Hư Vân - 16/10/2023 10:40 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Salam Al Qarfa vs Shaab Ibb, 19h15 ngày 16/10
Hư Vân - 16/10/2023 04:45 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Enskede vs Hudiksvalls FF, 19h00 ngày 15/10
Hư Vân - 15/10/2023 04:40 Nhận định bóng đá g ...[详细]
-
Soi kèo phạt góc St. Pauli vs Hoffenheim, 02h30 ngày 15/3
Nguyễn Quang Hải - 14/03/2025 05:53 Kèo phạt ...[详细]
-
Nhận định, soi kèo U21 Gibraltar vs U21 Hà Lan, 22h30 ngày 17/10
Hoàng Tài - 16/10/2023 22:17 Nhận định bóng đ ...[详细]
-
Nhận định, soi kèo CD Atletico Paso vs Getafe B, 18h00 ngày 15/10
Pha lê - 15/10/2023 04:35 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Khooshe Talaee Saveh vs Darya Babol, 19h30 ngày 15/10
Hư Vân - 15/10/2023 04:45 Nhận định bóng đá g ...[详细]
-
Soi kèo góc Rangers vs Fenerbahce, 3h00 ngày 14/3
Phạm Xuân Hải - 13/03/2025 06:54 Kèo phạt góc ...[详细]
-
Nhận định, soi kèo Nữ Independiente vs Nữ CA Banfield, 21h00 ngày 16/10
Pha lê - 16/10/2023 13:15 Nhận định bóng đá g ...[详细]
Siêu máy tính dự đoán Everton vs West Ham, 22h00 ngày 15/3
Nhận định, soi kèo U21 Kazakhstan vs U21 Tây Ban Nha, 20h30 ngày 17/10
- Siêu máy tính dự đoán Rangers vs Fenerbahce, 3h00 ngày 14/3
- Nhận định, soi kèo Nữ Atletico Madrid vs Nữ Barcelona, 23h30 ngày 15/10
- Nhận định, soi kèo Al
- Nhận định, soi kèo Bouake FC vs San Pedro, 22h30 ngày 16/10
- Siêu máy tính dự đoán Athletic Bilbao vs AS Roma, 00h45 ngày 14/3
- Nhận định, soi kèo Faizkand vs FC Kuktosh, 17h00 ngày 16/10
- Nhận định, soi kèo Nữ Liverpool vs Nữ Everton, 22h30 ngày 15/10