Phát hiện mã độc mới phá hoại 'tất cả trong một'
Một loại malware mới vừa được phát hiện nhắm đến người dùng Windows và Linux,áthiệnmãđộcmớipháhoạitấtcảtrongmộlịch thi đấu bóng đá tây ban nha hôm nay nó có khả năng phá hoại “tất cả trong một” bao gồm: ransomware, cryptocurrency miner (đào tiền ảo), và botnet.
Mua máy tính mới tại Việt Nam, chỉ 4 phút sau là nhiễm mã độc
Mã độc tấn công router VPNFilter đã tiến hóa nguy hiểm hơn
Cục An toàn thông tin đề xuất doanh nghiệp chia sẻ thông tin mã độc
Theo các nhà nghiên cứu bảo mật đến từ Palo Alto Networks thì phần mềm độc hại mới này (tạm đặt tên là XBash) được cho là có liên quan đến nhóm hacker Iron Group hay còn gọi là Rocke - một nhóm trước đây cũng từng có nhiều cuộc tấn công mạng liên quan đến ransomware và đào tiền ảo.
Được viết bằng ngôn ngữ lập trình Python, XBash sẽ tấn công các trang web thông qua các lỗi bảo mật mà nó phát hiện. Nó được thiết kế để quét tất cả các dịch vụ (service) dựa trên một IP đích (ví dụ là IP máy chủ trang web) như HTTP, VNC, MySQL, Telnet, FTP, MongoDB, RDP ElasticSearch, Oracle, CouchDB, Rlogin và PostgreSQL. việc tấn công được thực hiện trên cả hai cổng là TCP và UDP. Sau khi quét và phát hiện một cổng (port) của một dịch vụ đang cho phép truy xuất, XBash sẽ thực hiện bước tiếp theo là quét các tên người dùng và mật khẩu (dựa trên từ điển mật khẩu thông dụng). Trong trường hợp XBash xâm nhập được, nó sẽ tiến hành xoá tất cả cơ sở dữ liệu trong máy chủ (trường hợp là máy chủ Linux) kèm theo đó là thông báo đòi tiền chuộc.
Vấn đề đáng lo ngại là bản thân XBash hoàn toàn không có các thành phần khôi phục dữ liệu. Có nghĩa là việc trả tiền chuộc cũng không giúp khôi phục lại các cơ sở dữ liệu này. Theo ghi nhận cho đến nay XBash đã lây nhiễm đến ít nhất 48 máy chủ và người trả tiền chuộc cao nhất lên đến 6000USD.
Ngoài tính năng phá hoạt và đòi tiền chuộc, XBash còn nhắm đến các máy chủ chạy hệ điều hành Windows để tận dụng server khai tác tiền điện tử cũng như biến server thành một botnet. Chưa dừng lại ở đó, Xbash cũng có một số khả năng khác giống với ransomware NotPetya, bao gồm khả năng lây nhiễm nhanh chóng trong hệ thống mạng của các tổ chức đến các máy chủ dễ bị tấn công. Tuy nhiên, chức năng quét có vẻ vẫn chưa được triển khai.
Nhờ viết bằng Python, Xbash sau đó được đóng gói thành dạng Portable Executable (PE) thông qua công cụ PyInstaller, nhờ vậy XBash có thể tạo ra các tập tin thực thi hỗ trợ nhiều nền tảng như Windows, Linux và có thể là cả macOS. Tuy nhiên, tại thời điểm viết bài, các nhà nghiên cứu chỉ mới tìm thấy các mẫu chỉ dành cho Linux và không thấy bất kỳ phiên bản Windows hay macOS nào của XBash.
Người dùng có thể tự bảo vệ mình chống lại XBash bằng cách thực hiện các phương pháp bảo mật không dây cơ bản, bao gồm:
- Thay đổi thông tin đăng nhập mặc định trên hệ thống của bạn (chí là username và mật khẩu hệ thống).
- Sử dụng mật khẩu mạnh, hơn 8 ký tự.
- Luôn cập nhật các bản vá lỗi cho hệ điều hành.
- Sao lưu dữ liệu thường xuyên.
- Ngăn các kết nối bằng tường lửa (firewall).
An Nhiên (theo The Hacker News)

iOS 12 đã chính thức bị jailbreak!
Phiên bản iOS 12 chính thức vừa bị jailbreak thành công bởi nhóm nghiên cứu bảo mật đến từ Pandora Labs.
(责任编辑:Nhận định)
Nhận định, soi kèo Liepaja vs Super Nova Riga, 22h00 ngày 25/4: Đả bại tân binh
Nữ ca sĩ 25 tuổi chết trong tư thế lõa thể
Ban tổ chức Giọng hát Việt nói gì trước nghi vấn dàn xếp kết quả?
Nhận định, soi kèo Al Jandal vs Al Bukayriyah, 19h35 ngày 03/01
Nhận định, soi kèo Unirea Slobozia vs Politehnica Iasi, 22h45 ngày 25/4: Khách tự tin
- Nhận định, soi kèo Energetik vs Baku Sporting, 20h00 ngày 24/4: Tin vào cửa dưới
- Trọng Tấn, Việt Hoàn, Đăng Dương khoác vai nhau tập hát
- Nhận định, soi kèo Kozani vs Levadiakos, 20h00 ngày 3/1
- Tuổi thơ khốn khó của tiến sĩ 9X
- Nhận định, soi kèo Partizan Belgrade vs OFK Beograd, 23h00 ngày 23/4: Không còn động lực
- Nhận định, soi kèo Molynes United vs Cavalier FC, 3h00 ngày 4/1
- Nghệ sĩ Enrique Munoz trình tấu với Swallow Guitars của Việt Nam
- Nhận định, soi kèo Al Jandal vs Al Bukayriyah, 19h35 ngày 03/01
-
Nhận định, soi kèo Beijing Guoan vs Henan, 18h35 ngày 25/4: Tiếp tục bất bại
Hư Vân - 25/04/2025 04:35 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Ross County vs Aberdeen, 22h00 ngày 2/1
Phạm Xuân Hải - 02/01/2024 05:06 Nhận định bó ...[详细]
-
Nhận định, soi kèo Etoile Metlaoui vs Marsa, 20h00 ngày 3/1
Hư Vân - 03/01/2024 04:35 Nhận định bóng đá g ...[详细]
-
Hương Tràm ngỡ ngàng khi bị Đức Phúc thẳng tay loại khỏi The Debut 2018
– Là Oraz nhận được sự tín nhiệm thấp nhất từ thí sinh, nữ Oraz Hương Tràm đã bị chính đồng nghiệp c ...[详细]
-
Nhận định, soi kèo AEL Limassol vs Anorthosis, 23h00 ngày 25/4: Khách hết động lực
Nguyễn Quang Hải - 25/04/2025 08:22 Nhận định ...[详细]
-
Nhận định, soi kèo AEK Athens vs Volos NFC, 00h00 ngày 4/1
Linh Lê - 02/01/2024 08:11 Nhận định bóng đá ...[详细]
-
Nhận định, soi kèo Hapoel Hadera vs Hapoel Beer Sheva, 1h00 ngày 3/1
Chiểu Sương - 02/01/2024 11:19 Nhận định bóng ...[详细]
-
Nhận định, soi kèo CS Sfaxien vs Monastir, 20h00 ngày 3/1
Hư Vân - 03/01/2024 04:30 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Newcastle Jets vs Western Sydney Wanderers, 14h00 ngày 26/4: Tiếp tục bất bại
Hồng Quân - 25/04/2025 16:44 Úc ...[详细]
-
Giọng ca bất bại: Lam Trường, Mỹ Tâm phấn khích trước hot boy kẹo kéo giọng 'khủng’
– Xuất hiện tại tập 7 Giọng ca bất bại, Tiến Đồng - chàng “hotboy kẹo kéo” - với chất giọng khỏe, đầ ...[详细]
Nhận định, soi kèo Atalanta vs Lecce, 1h45 ngày 26/4: Chắc chân top 3
Việt Hoàn ủng hộ vợ Hoa Trần tình tứ với trai trẻ kém 15 tuổi trong MV mới
- Nhận định, soi kèo Alaves vs Sociedad, 2h30 ngày 24/4: Thoát hiểm
- Giọng hát Việt: Thu Phương bóc mẽ Lam Trường là 'vua thả thính'
- Nhận định, soi kèo ES Tunis vs Bizertin, 20h00 ngày 3/1
- Nhạc trưởng Lê Phi Phi và năm đầu sinh nhật vắng bố
- Nhận định, soi kèo Shenzhen Peng City vs Dalian Yingbo, 18h00 ngày 26/4: Niềm vui mong manh
- The Debut: NSX phủ nhận dàn dựng vụ 'thí sinh đạo nhạc vì muốn giống Sơn Tùng'
- Nhận định, soi kèo Qatar SC vs Al