Nhận định, soi kèo RB Leipzig vs Borussia Dortmund, 0h30 ngày 16/3: Chủ nhà sa sút
Chiểu Sương - 15/03/2025 07:25 Đức chuyển nhượng 24hchuyển nhượng 24h、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

-
Nhận định, soi kèo Real Espana vs Real Sociedad, 08h30 ngày 14/3: Đạp đáy đuổi đỉnh
2025-03-16 12:46
-
Công nghệ đột phá về camera từ Sony
2025-03-16 12:02
-
Kể từ khi được phát hiện lần đầu vào năm 2016, mã độc Dharma (hay còn gọi là Đạt Ma) đã không ngừng phát triển và liên tục “đòi tiền chuộc” từ người dùng Internet trên toàn thế giới.
Gần đây, các chuyên gia từ Trend Micro đã phát hiện hình thái tấn công mới từ loại mã độc này: ngụy trang như một phần mềm an toàn để người dùng tải về máy, sau đó mới phát tán mã độc tống tiền.
Hậu quả lớn nhất được ghi nhận là vào tháng 11 năm 2018 khi mã độc này làm tê liệt toàn bộ hệ thống của một bệnh viện bang Texas, Mỹ. Dharma đã mã hóa gần như toàn bộ hồ sơ lưu trữ, may mắn là bệnh viện này sau đó đã có thể phục hồi dữ liệu mà không phải trả tiền chuộc.
Hình thái mới được phát hiện gần đây của Dharma sử dụng giao diện cài đặt của phần mềm diệt virus ESET, đây được xem như là 1 cách “tung hỏa mù” của mã độc này khiến nạn nhân mất cảnh giác.
Mã độc này được các hacker phân tán trên mạng Internet thông qua hình thức spam email có đính kèm Dharma lưu trữ dưới dạng nhị phân, mỗi email kèm theo mật khẩu riêng, trong đó sẽ có 1 định dạng file là Defender.exe.
Minh họa cách mã độc Dharma phát tán.
Hacker cung cấp mật khẩu để mở tệp độc hại đính kèm trong email spam khiến nạn nhân tò mò mở file, từ đó lây nhiễm mã độc Dharma trên máy của họ.
Một email spam phát tán Dharma.
Mỗi khi file Defender.exe được nạn nhân bấm vào, nó sẽ hiển thị bằng giao diện cài đặt cũ của phần mềm diệt virus ESET dưới tên là Defender_nt32_othy.exe, và song song là một file taskhost.exe được thêm vào thư mục tự động khởi chạy. Đây chính là lúc Dharma cài đặt và bắt đầu tiến trình mã hóa dữ liệu của nạn nhân cho mục đích tống tiền.
Thư mục được giải nén và xuất hiện taskhost.exe (mã độc Dharma).
Phần mềm diệt virus ESET do mã độc Dharma ngụy trang sẽ tiến cài hành cài đặt tự động khi được kích hoạt trong thư mục đã giải nén, trong lúc sự chú ý tập trung vào việc cài đặt thì mã độc Dharma sẽ mã hóa các nội dung một cách âm thầm mà nạn nhân không hề hay biết.
" width="175" height="115" alt="Mã độc Dharma giả làm phần mềm diệt virus để đánh lừa người dùng" />Giao diện cài đặt phần mềm ESET.
Mã độc Dharma giả làm phần mềm diệt virus để đánh lừa người dùng
2025-03-16 10:38
-
LMHT: Cập nhật tin tức ngày 07/3 – Thay đổi LeBlanc, Zed được buff
2025-03-16 10:22



- Nhận định, soi kèo Krumovgrad vs Lokomotiv Plovdiv, 22h45 ngày 14/3: Cửa trên ‘tạch’
- Galaxy Note 9 sẽ có cảm biến vân tay trong màn hình?
- Loa Electro
- LMHT: EVOS và UTM sớm ‘đút túi’ hàng trăm triệu đồng dù VCS Mùa Xuân 2018 chưa kết thúc
- Nhận định, soi kèo Sanfrecce Hiroshima vs Kashiwa Reysol, 12h00 ngày 16/3: Tìm lại niềm vui
- Galaxy S10 mới có cảm biến vân tay dưới màn hình
- Lời bài hát “Cục xì lầu ông bê lắp” nguyên bản
- Thêm loạt xe nhập khẩu mới vừa cập cảng Việt Nam hậu Nghị định 116
- Nhận định, soi kèo AC Milan vs Como, 0h00 ngày 16/3: Thất vọng nối tiếp thất vọng
