BKAV: 96.000 máy tính Việt Nam bị nhiễm virus có khả năng ‘tái sinh’

an ninh mạng Việt nAM
17:31 - 19/09/2023
BKAV: 96.000 máy tính Việt Nam bị nhiễm virus có khả năng ‘tái sinh’
0:00 / 0:00
0:00
Theo chuyên gia của tập đoàn an ninh mạng BKAV, một loại virus lợi dụng tiến trình chuẩn svchost.exe trên máy tính để ăn sâu vào hệ thống và có thể tái sinh sau khi bị diệt bằng phần mềm, đang có dấu hiệu tăng cao tại Việt Nam.

Svchost.exe là một tiến trình quan trọng trên hệ điều hành Windows. Nó chạy như một tiến trình phụ trợ cho các dịch vụ của hệ thống, cho phép các dịch vụ đó hoạt động độc lập với nhau. Mỗi dịch vụ trong Windows có thể chạy dưới hình thức một tiến trình riêng biệt hoặc chạy như một dịch vụ được quản lý bởi svchost.exe.

Ghi nhận từ hệ thống giám sát và cảnh báo mã độc của BKAV cho thấy, trong tháng 8 vừa qua, khoảng 96.000 máy tính tại Việt Nam bị nhiễm loại virus này.

Theo phân tích của các chuyên gia, ngay cả khi người dùng phát hiện và đã xóa tệp tin độc hại theo cách thủ công, virus này vẫn có thể tái sinh nhờ vào việc lợi dụng tiến trình svchost.exe trong hệ thống. Không chỉ lợi dụng svchost.exe, virus này còn tìm kiếm những phần mềm mặc định đi kèm với các phiên bản Windows như OneDrive hay Notepad, để thực hiện hành vi tương tự, gây khó khăn trong việc xử lý hay gỡ bỏ triệt để chúng.

Nguy hiểm hơn, không chỉ khó gỡ bỏ, virus này còn có cơ chế lây lan qua USB bằng cách ẩn đi các dữ liệu có trong USB, thay vào đó là các shortcut (đường tắt - PV) giả mạo dữ liệu. Các shortcut này chứa lệnh gọi tới virus đang bị ẩn trong USB. Nếu người dùng mở các shortcut giả mạo, virus sẽ được thực thi.

Sau khi thâm nhập và tồn tại được trên máy tính của nạn nhân, virus vô hiệu hóa các biện pháp bảo vệ sẵn có của Windows và đợi thời cơ tải xuống tệp tin độc hại khác, nhằm đánh cắp thông tin của người dùng và gửi dữ liệu về máy chủ của kẻ tấn công.

Để tránh bị tấn công bởi loại virus này, các chuyên gia BKAV khuyến cáo người dùng nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính. Trường hợp cần thiết, các doanh nghiệp, tổ chức có thể đưa ra chính sách không sử dụng USB trong doanh nghiệp, tổ chức của mình.

Đồng thời, người dùng cần luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi click vào. Việc giả mạo shortcut trong USB cũng được rất nhiều dòng virus khác sử dụng.

Cùng với đó là cập nhật thường xuyên các giải pháp, phần mềm an ninh mạng có bản quyền để bảo vệ máy tính và hệ thống khỏi những mối nguy hại khó phát hiện hoặc đòi hỏi xử lý phức tạp mới gỡ bỏ được triệt để virus.

Tin liên quan

Đọc tiếp

Nữ phát ngôn viên AI của Bộ Ngoại giao Ukraine Victoria Shi. Ảnh: Theo Bộ Ngoại giao Ukraine.

Bộ Ngoại giao Ukraine giới thiệu phát ngôn viên AI

Nữ phát ngôn viên tên Victoria Shi được tạo ra từ trí tuệ nhân tạo (AI) sẽ thay mặt Bộ Ngoại giao Ukraine đưa ra các tuyên bố chính thức. Những tuyên bố do Victoria Shi đọc sẽ không phải do AI tạo ra mà được viết và xác minh bởi người thật.
CEO Apple Tim Cook.

CEO Apple Tim Cook đến Việt Nam

Ngày 15/4, Apple xác nhận CEO Tim Cook có mặt tại Việt Nam nhằm tăng các khoản chi cho các nhà cung cấp Việt Nam, cũng như hỗ trợ cung cấp năng lượng sạch, nước sạch cho các trường học.