Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn “âm binh” bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.
Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.
Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot “án binh bất động” trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.
Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe và btwdins.dll, sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công, sau đó chúng thực hiện kết nối tới các Link:
http://media.bulkweb.org/search.thn, http://speak.checknik.com/search.thn,
http://lovenet.contbiz.com/search.thn, http://media.bulkweb.org/view.thn,
http://speak.checknik.com/view.thn, http://lovenet.contbiz.com/view.thn
Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.
CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl Remover Tool cho phép vô hiệu hóa mã độc CBot.
Một thực tế có thể nhận thấy, những tờ báo mạng trong đợt tấn công lần này đều là những trang mạng có tiếng, đều có hệ thống được cho là tương đối lớn cả về quy mô và mức độ bảo mật nhưng vẫn bị tấn công. Điều này cho thấy các hệ thống khác hoàn toàn có thể nằm trong khả năng kiểm soát của những kẻ phá hoại, điều đáng lo ngại là hầu hết mọi doanh nghiệp Việt Nam đều sử dụng các biện pháp bảo mật ở dạng thụ động đối phó hơn là có biện pháp chủ động tấn công lại sự xâm nhập của mã độc ngay từ đầu.
Tấn công DDoS hiện giờ không còn xa lạ gì với người dùng mạng Việt Nam, thật sự thì chưa có phương pháp chống DDoS triệt để nhất nhưng nếu áp dụng giải pháp như các doanh nghiệp bảo mật đang cung cấp ở thị trường sẽ cho phép giảm bớt cường độ tấn công, hạn chế thiệt hại giúp cho doanh nghiệp hoàn toàn có thể chủ động phòng chống, thay vì chỉ thực hiện các biện pháp chống đỡ "thủ công" như hiện nay.
Người dùng có thể tải tiện ích này tại đây, đồng thời mã độc này cũng đã được cập nhật vào trong sản phẩm phần mềm diệt virus của CMC.
Tác giả: Theo CMC InfoSec
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
CMS là gì? CMS là từ viết tắt từ Content Management System. Theo wikipedia Định nghĩa. Hệ quản trị nội dung, cũng được gọi là hệ thống quản lý nội dung hay CMS (từ Content Management System của tiếng Anh) là phần mềm để tổ chức và tạo môi trường cộng tác thuận lợi nhằm mục đích xây dựng một hệ...
Thứ bảy - 29/03/2025 04:55
Số TBMT: IB2500102757-01. Bên mời thầu: CÔNG TY TNHH TƯ VẤN XÂY DỰNG ĐẶNG NGUYỄN . Đóng thầu: 10:30 03/04/25Thứ bảy - 29/03/2025 04:53
Số TBMT: IB2500116637-00. Bên mời thầu: Nhà khách Quốc hội tại Đà Nẵng. Đóng thầu: 09:00 07/04/25Thứ bảy - 29/03/2025 04:51
Số TBMT: IB2500107992-00. Bên mời thầu: Ủy ban nhân dân xã Đồng Sơn. Đóng thầu: 10:00 08/04/25Thứ bảy - 29/03/2025 04:50
Số TBMT: IB2500111171-00. Bên mời thầu: ban quản lý dự án đầu tư xây dựng huyện mỹ đức. Đóng thầu: 09:00 16/04/25Thứ bảy - 29/03/2025 04:49
Số TBMT: IB2500105970-00. Bên mời thầu: Chi nhánh Tổng Công ty Cấp nước Sài Gòn Trách nhiệm hữu hạn Một thành viên Nhà máy nước Tân Hiệp. Đóng thầu: 09:15 14/04/25Thứ bảy - 29/03/2025 04:49
Số TBMT: IB2500112830-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC ĐẮK LẮK - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN TRUNG. Đóng thầu: 09:00 08/04/25Thứ bảy - 29/03/2025 04:48
Số TBMT: IB2500083951-00. Bên mời thầu: CÔNG TY CỔ PHẦN CẤP NƯỚC ĐÀ NẴNG . Đóng thầu: 10:00 08/04/25Thứ bảy - 29/03/2025 04:46
Số TBMT: IB2500097296-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC ĐẮK LẮK - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN TRUNG. Đóng thầu: 09:00 10/04/25Thứ bảy - 29/03/2025 04:44
Số TBMT: IB2500099816-00. Bên mời thầu: Phòng thí nghiệm trọng điểm công nghệ tế bào động vật. Đóng thầu: 09:00 08/04/25Thứ bảy - 29/03/2025 04:40
Số TBMT: IB2500115645-00. Bên mời thầu: ỦY BAN NHÂN DÂN XÃ MAI LÂM. Đóng thầu: 14:30 16/04/25Thứ bảy - 29/03/2025 09:56
Số KHLCNT: PL2500058990-00. Chủ đầu tư: ủy ban nhân dân xã Gia Hòa. Ngày đăng tải: 09:56 29/03/25Thứ bảy - 29/03/2025 09:54
Số KHLCNT: PL2500063444-00. Chủ đầu tư: Bệnh Viện Kiến An. Ngày đăng tải: 09:54 29/03/25Thứ bảy - 29/03/2025 09:53
Số KHLCNT: PL2500063439-00. Chủ đầu tư: Sở Xây dựng Tỉnh Lâm Đồng. Ngày đăng tải: 09:53 29/03/25Thứ bảy - 29/03/2025 09:53
Số KHLCNT: PL2500022421-01. Chủ đầu tư: Ban Quản lý dự án đầu tư xây dựng các công trình nông nghiệp và phát triển nông thôn tỉnh Kiên Giang. Ngày đăng tải: 09:53 29/03/25Thứ bảy - 29/03/2025 09:53
Số KHLCNT: PL2500063318-01. Chủ đầu tư: UBND xã Phúc Lâm. Ngày đăng tải: 09:53 29/03/25