Xuất hiện thêm malware mới lợi dụng COVID-19 để xóa sạch máy tính và ghi đè cả MBR

Xuất hiện thêm malware mới lợi dụng COVID-19 để xóa sạch máy tính và ghi đè cả MBR
Theo: Tấn Minh Theo Trí Thức Trẻ
Thể loại: Thủ Thuật Chương Trình
Trong khi virus corona đang hoành hành trên toàn cầu, một vài gã hacker đã nhanh chóng phát triển những malware nhằm tiêu diệt những hệ thống bị lây nhiễm bằng cách xóa sạch mọi thứ, hoặc ghi đề lên master boot record (MBR) của máy tính.

Đến thời điểm hiện tại, các nhà nghiên cứu bảo mật đã xác định được ít nhất 5 chủng malware này, một số đã bị phát tán lên mạng, số khác dường như chỉ được tạo ra để thử nghiệm hoặc đùa giỡn.

Đặc điểm chung của chúng là đều lợi dụng tình hình virus corona và được thiết kế để phá hoại chứ không phải để thu lợi về mặt tài chính.

Malware ghi đè MBR

Trong 4 mẫu malware được các nhà nghiên cứu bảo mật phát hiện ra trong tháng vừa rồi, hai mẫu có khả năng ghi đè vùng MBR thuộc loại tiên tiến nhất.

Để tạo ra được những chủng malware này đòi hỏi phải nắm trong tay kiến thức kỹ thuật cao cấp, bởi "quậy phá" MBR không phải là việc dễ dàng, và khi thành công thì nó sẽ khiến hệ thống không thể khởi động được nữa.

Malware đầu tiên có khả năng ghi đè MBR được phát hiện bởi một nhà nghiên cứu bảo mật có nickname là "MalwareHunterTeam". Sử dụng tên gọi COVID-19.exe, malware này lây nhiễm vào một máy tính qua hai giai đoạn.

Trong giai đoạn đầu, nó sẽ hiển thị một cửa sổ khá khó chịu mà người dùng không thể đóng được, bởi malware đã khóa luôn Windows Task Manager rồi.

Xuất hiện thêm malware mới lợi dụng COVID-19 để xóa sạch máy tính và ghi đè cả MBR - Ảnh 1.

Trong khi người dùng còn đang bận rộn tìm cách xử lý cửa sổ này, thì malware sẽ âm thầm ghi đè MBR của máy tính. Sau đó nó sẽ khởi động lại máy tính, và MBR mới nhảy xổ ra, ngăn người dùng tiếp tục khởi động máy.

Người dùng có thể lấy lại quyền truy cập máy tính, nhưng họ sẽ cần một vài ứng dụng đặc biệt với chức năng khôi phục và xây dựng lại MBR về trạng thái hoạt động ban đầu.

Xuất hiện thêm malware mới lợi dụng COVID-19 để xóa sạch máy tính và ghi đè cả MBR - Ảnh 2.

Nhưng còn có thêm một malware khác liên quan virus corona có khả năng ghi đè MBR, và malware này có phương thức hoạt động phức tạp hơn nhiều.

Nó tự nhận là "ransomware CoronaVirus", nhưng chỉ là vẻ ngoài mà thôi. Chức năng chính của malware là đánh cắp mật mã từ máy tính bị nhiễm, sau đó giả dạng một ransomware để đánh lừa người dùng và che giấu mục đích thực sự của nó.

Tuy nhiên, nó chẳng phải là ransomware, chỉ là giả dạng. Một khi hoạt động đánh cắp dữ liệu đã xong, malware sẽ chuyển sang giai đoạn mới: ghi đè MBR, và ngăn người dùng khởi động hệ thống. Khi người dùng nhận được thông báo tống tiền lúc khởi động máy và sau đó chẳng thể vào được hệ điều hành, thì chẳng ai nghĩ có người vừa đánh cắp mật mã của họ cả.

Xuất hiện thêm malware mới lợi dụng COVID-19 để xóa sạch máy tính và ghi đè cả MBR - Ảnh 3.

Theo phân tích từ nhà nghiên cứu bảo mật Vitali Kremez của SentinelOne và Bleeping Computer, malware còn chứa một đoạn mã có chức năng xóa sạch tập tin trong hệ thống của người dùng, nhưng chức năng này không được kích hoạt trong phiên bản malware mà họ phân tích.

Hơn nữa, malware này bị phát hiện đến 2 lần. Phiên bản 2 của nó được phát hiện bởi nhà nghiên cứu malware của G DATA là Karsten Hahn, 2 tuần sau khi phát hiện phiên bản 1. Lần này, malware vẫn giữ khả năng ghi đè MBR, nhưng thay tính năng xóa dữ liệu bằng tính năng khóa màn hình.

Malware xóa dữ liệu

Nhà nghiên cứu bảo mật "MalwareHunterTeam" còn phát hiện ra hai malware khác chuyên xóa dữ liệu.

Malware đầu tiên được phát hiện vào tháng 2. Nó sử dụng tên tập tin tiếng Trung Quốc, và chủ yếu nhắm vào người dùng Trung Quốc, dù không ai biết liệu nó đã được phát tán lên mạng hay chỉ là một "liều thuốc thử".

Malware thứ hai được phát hiện vào hôm kia, đã được tải lên cổng điện tử VirusTotal bởi một người nào đó sống ở Italy.

MalwareHunterTeam miêu tả cả hai chủng malware này là "những kẻ xóa dữ liệu yếu ớt" vì tính hiệu quả kém, dễ lỗi, và sử dụng các phương thức xóa tập tin khá tốn thời gian. Tuy nhiên, chúng vẫn hoạt động, đó là lý do tại sao chúng nguy hiểm nếu được phát tán lên mạng.

Xuất hiện thêm malware mới lợi dụng COVID-19 để xóa sạch máy tính và ghi đè cả MBR - Ảnh 4.

Tập tin .bat khá thô sơ của malware xóa dữ liệu nói trên

Thật lạ khi có khá nhiều kẻ tạo ra những malware phá hoại như thế này, nhưng đây không phải lần đầu tình trạng này diễn ra. Trong số nhiều chủng malware nhắm vào tài chính đã được phát hiện, luôn có một vài malware được tạo ra để đùa cợt, phục vụ sở thích của những tên hacker. Điều tương tự đã diễn ra trong đợt bùng phát ransomware WannaCry vào năm 2017, khi mà nhiều ngày sau khi ransomware WannaCry nguyên bản đã mã hóa vô số máy tính trên toàn thế giới, bỗng xuất hiện hàng loạt bản sao gây ra sự cố tương tự nhưng chẳng vì lý do rõ ràng nào cả.

Tham khảo: ZDNet

    
         Xuất hiện thêm malware mới lợi dụng COVID-19 để xóa sạch máy tính và ghi đè cả MBR - Ảnh 5.    
    

Thêm nhiều thông tin cho thấy sự rệu rã của Google Stadia, ngày tàn liệu đã cận kề?

tinybook tinybook 1 năm 5 tháng
Thêm nhiều thông tin cho thấy sự rệu rã của Google Stadia, ngày tàn liệu đã cận kề?
Ba bản tin mới được xuất bản hôm qua liên quan đến tình hình khốn cùng của Stadia sẽ cho bạn cái nhìn rõ ràng hơn về những cú hụt chân của Google, cùng hàng loạt những dự án bị huỷ bỏ không thương tiếc.

Với cách làm này, bạn có thể mang trợ lý Google Assistant lên máy tính mà không cần phải sở hữu một chiếc smartphone Android

tinybook tinybook 1 năm 5 tháng
Với cách làm này, bạn có thể mang trợ lý Google Assistant lên máy tính mà không cần phải sở hữu một chiếc smartphone Android
Chi tiết cách mang trợ lý Google Assistant lên máy tính Windows, macOS, và Linux.

Messenger có tính năng ẩn cực hay giúp người dùng "an toàn hơn" khi nhận tin nhắn nhạy cảm

tinybook tinybook 1 năm 5 tháng
Messenger có tính năng ẩn cực hay giúp người dùng "an toàn hơn" khi nhận tin nhắn nhạy cảm
Phần Cài đặt trên Messenger có rất nhiều điều hay ho mà bạn chưa biết tới.

Kiểm soát việc sử dụng máy tính của trẻ nhỏ với tính năng có sẵn trên Windows 10

tinybook tinybook 1 năm 5 tháng
Kiểm soát việc sử dụng máy tính của trẻ nhỏ với tính năng có sẵn trên Windows 10
Tính năng bảo vệ sự an toàn cho trẻ em khi sử dụng máy tính của Windows 10.

Đây sẽ là thứ cần thiết mà bạn nên dùng khi chọn mua một chiếc iPhone đã qua sử dụng

tinybook tinybook 1 năm 6 tháng
Đây sẽ là thứ cần thiết mà bạn nên dùng khi chọn mua một chiếc iPhone đã qua sử dụng
Cách kiểm tra toàn diện iPhone cũ trước khi mua.

Tìm hiểu về sạc không dây cho smartphone, nó có tốt hơn sạc có dây hay không?

tinybook tinybook 1 năm 6 tháng
Tìm hiểu về sạc không dây cho smartphone, nó có tốt hơn sạc có dây hay không?
Cùng tìm hiểu về sạc không dây, và trả lời những câu hỏi xung quanh về tính năng này trên điện thoại.

Vì sao nên reboot lại Router nếu muốn tăng tốc độ truy cập mạng?

tinybook tinybook 1 năm 6 tháng
Vì sao nên reboot lại Router nếu muốn tăng tốc độ truy cập mạng?
Việc khởi động lại router có thể giúp sửa nhiều lỗi liên quan đến đường truyền.

Cách trải nghiệm ngay Windows 10X mà không cần cài đặt trên máy tính

tinybook tinybook 1 năm 6 tháng
Cách trải nghiệm ngay Windows 10X mà không cần cài đặt trên máy tính
Đang hứng thú với Windows 10X? Đây là hướng dẫn để bạn có thể trải nghiệm nó ngay lúc này

Những mẹo giúp bạn kéo dài thời lượng pin trên điện thoại khi phải di chuyển thường xuyên

tinybook tinybook 1 năm 6 tháng
Những mẹo giúp bạn kéo dài thời lượng pin trên điện thoại khi phải di chuyển thường xuyên
Làm gì để có thể kéo dài thời lượng pin trên điện thoại khi phải di chuyển thường xuyên?

Bốn tính năng ẩn của iPhone vô cùng độc đáo mà rất ít người biết tới

tinybook tinybook 1 năm 6 tháng
Bốn tính năng ẩn của iPhone vô cùng độc đáo mà rất ít người biết tới
Trên điện thoại iPhone có một số tính năng ẩn mà người dùng rất ít quan tâm.

Cách chia sẻ mật khẩu Wi-Fi mà không cần trải qua bước nhập mật khẩu trên iPhone

tinybook tinybook 1 năm 6 tháng
Cách chia sẻ mật khẩu Wi-Fi mà không cần trải qua bước nhập mật khẩu trên iPhone
Phải công nhận rằng iPhone có khá nhiều các mẹo sử dụng mà sẽ làm bạn bất ngờ nếu biết.

Đây là những việc bạn nên làm ngay sau khi tậu một chiếc router Wi-Fi mới

tinybook tinybook 1 năm 6 tháng
Đây là những việc bạn nên làm ngay sau khi tậu một chiếc router Wi-Fi mới
Đây là những cài đặt mặc định cần đổi ở router Wi-Fi mới để có một kết nối mạng an toàn tại nhà.

Chi tiết cách cài nhạc chuông từ bài hát yêu thích cho iPhone mà không cần máy tính

tinybook tinybook 1 năm 6 tháng
Chi tiết cách cài nhạc chuông từ bài hát yêu thích cho iPhone mà không cần máy tính
Không cần phải làm quá nhiều thao tác, bạn vẫn có thể dễ dàng cài nhạc chuông từ bài hát yêu thích cho iPhone.

Cách chẩn đoán và khắc phục lỗi iPhone khởi động lại liên tục

tinybook tinybook 1 năm 6 tháng
Cách chẩn đoán và khắc phục lỗi iPhone khởi động lại liên tục
Nếu iPhone của bạn liên tục khởi động lại, đây là những gì bạn nên làm để khắc phục sự cố này.

Mời tải về bộ ảnh nền độc quyền của iPhone 12 vừa ra mắt

tinybook tinybook 1 năm 6 tháng
Mời tải về bộ ảnh nền độc quyền của iPhone 12 vừa ra mắt
Đây là bộ ảnh nền “nhận biết” iPhone 12 vừa được Apple ra mắt.

Cách xóa các ứng dụng rác mặc định trên Android mà không cần root thiết bị

tinybook tinybook 1 năm 6 tháng
Cách xóa các ứng dụng rác mặc định trên Android mà không cần root thiết bị
Với Alliance Shield X, bạn không cần root hay cài lại rom mà vẫn có thể loại bỏ các ứng dụng rác trên Android.

Đừng gõ dòng lệnh này! Nó có thể làm hỏng ngay lập tức ổ cứng định dạng NTFS trên Windows 10

tinybook tinybook 1 năm 6 tháng
Đừng gõ dòng lệnh này! Nó có thể làm hỏng ngay lập tức ổ cứng định dạng NTFS trên Windows 10
Một lỗi zero-day chưa được vá trong Windows 10 cho phép kẻ tấn công làm hỏng ổ cứng có định dạng NTFS chỉ bằng một dòng lệnh.

Hướng dẫn chi tiết cách nạp lại firmware cho USB bị lỗi

tinybook tinybook 1 năm 6 tháng
Hướng dẫn chi tiết cách nạp lại firmware cho USB bị lỗi
Sửa nhanh lỗi cho USB với giải pháp nạp lại firmware, và nó rất dễ thực hiện

Làm thế nào để biến máy tính thành một chiếc máy Game Console?

tinybook tinybook 1 năm 7 tháng
Làm thế nào để biến máy tính thành một chiếc máy Game Console?
Đây là cách để bạn sử dụng máy tính làm một chiếc máy Game Console và chơi trên TV của bạn.

Cách sử dụng Luminar AI để có được những bức ảnh phong cảnh đẹp

tinybook tinybook 1 năm 7 tháng
Cách sử dụng Luminar AI để có được những bức ảnh phong cảnh đẹp
Với Luminar AI, bạn có thể dễ dàng đưa những bức ảnh phong cảnh của mình lên một tầm cao mới!

Mỏi cổ chờ Windows 10 có giao diện mới? Hãy cài ngay bộ giao diện Porcelain này để không thấy nhàm chán

tinybook tinybook 1 năm 7 tháng
Mỏi cổ chờ Windows 10 có giao diện mới? Hãy cài ngay bộ giao diện Porcelain này để không thấy nhàm chán
Thêm một giao diện Windows 10 ấn tượng khác đến từ thành viên của diễn đàn Deviantart.

Setup một Windows 10 đầy tĩnh lặng và tối giản với bộ giao diện Amatical

tinybook tinybook 1 năm 7 tháng
Setup một Windows 10 đầy tĩnh lặng và tối giản với bộ giao diện Amatical
Bạn cần một desktop Windows 10 theo phong cách “tĩnh lặng” để thư giãn? Đây là gợi ý cho bạn.

Hô biến Desktop của Windows 10 thành trạm không gian với bộ giao diện Neon Space

tinybook tinybook 1 năm 7 tháng
Hô biến Desktop của Windows 10 thành trạm không gian với bộ giao diện Neon Space
Thêm một giao diện Rainmeter mới cực độc dành cho Windows 10.

Màn hình Desktop Windows 10 sẽ cá tính hơn với bộ giao diện Bongo Cat

tinybook tinybook 1 năm 7 tháng
Màn hình Desktop Windows 10 sẽ cá tính hơn với bộ giao diện Bongo Cat
Bạn sẽ có một desktop Windows 10 ấn tượng và rất nhẹ, không ảnh hưởng gì đến hệ thống.

Xiaomi Mi 11 ra mắt: Snapdragon 888, camera 108MP, sạc nhanh 55W, giá từ 14.2 triệu đồng

tinybook tinybook 1 năm 7 tháng
Xiaomi Mi 11 ra mắt: Snapdragon 888, camera 108MP, sạc nhanh 55W, giá từ 14.2 triệu đồng
Xiaomi Mi 11 là smartphone đầu tiên trên thế giới được trang bị vi xử lý Snapdragon 888 của Qualcomm.

Hướng dẫn cài ko-Z for Windows 10, thêm một giao diện nền tối cực chất dành cho bạn

tinybook tinybook 1 năm 7 tháng
Hướng dẫn cài ko-Z for Windows 10, thêm một giao diện nền tối cực chất dành cho bạn
Một giao diện đơn giản nhưng không kém phần …chất chơi cho Windows 10.

Cách tạo hiệu ứng sạc pin cực độc đáo cho iPhone mỗi khi cắm sạc

tinybook tinybook 1 năm 7 tháng
Cách tạo hiệu ứng sạc pin cực độc đáo cho iPhone mỗi khi cắm sạc
Bạn thích hiệu ứng sạc pin mỗi khi cắm sạc ở các máy Android chứ? Và đây là cách mang nó lên iPhone.

Cách dùng iPad làm màn hình phụ cho máy tính Windows và máy Mac

tinybook tinybook 1 năm 7 tháng
Cách dùng iPad làm màn hình phụ cho máy tính Windows và máy Mac
iPad thực sự mang lại nhiều lợi ích tuyệt vời hơn bạn nghĩ, không chỉ đơn thuần là giải trí.

Sửa lỗi USB hoặc thẻ nhớ SD không thể format ở Windows 10

tinybook tinybook 1 năm 7 tháng
Sửa lỗi USB hoặc thẻ nhớ SD không thể format ở Windows 10
Nếu bạn đang gặp phải vấn đề với việc format USB hay thẻ nhớ SD thì bài viết này sẽ giúp bạn.

Nên mua SSD hay nâng cấp HDD với Intel Optane? Đâu là lựa chọn tiết kiệm chi phí nhất?

tinybook tinybook 1 năm 7 tháng
Nên mua SSD hay nâng cấp HDD với Intel Optane? Đâu là lựa chọn tiết kiệm chi phí nhất?
Bạn đang muốn nâng cấp ổ cứng thì SSD hay HDD với Intel Optane đâu là lựa chọn tiết kiệm nhất?
tinybook Công Nghệ Thông Tin








Chat