16/08/2016 11:25 GMT+7

​Đã phát hiện mã độc tống tiền giả mạo Pokemon Go

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Trò chơi đang thu hút đông đảo người chơi trên thế giới và Việt Nam nhanh chóng được các hacker chú ý đến như một công cụ tấn công tài chính người dùng.

Rất nhiều ứng dụng liên quan đến Pokemon Go trên các kho ứng dụng di động, đó cũng là cơ hội cho các ứng dụng giả mạo phát tán. - Ảnh: Đức Thiện


Theo Softpedia, một chuyên gia an ninh mạng có tên Michael Gillespie vừa phát hiện mã độc tống tiền (ransomware) tồn tại trong một phần mềm cài đặt Pokemon Go giả mạo.

Theo phân tích, mã độc tống tiền này đang trong quá trình phát triển, chuẩn bị cho một chiến dịch phát tán lớn. Mã độc núp trong một tập tin thực thi của hệ điều hành Windows đuôi .exe với cái tên PokemonGo.exe. Nó có biểu tượng bên ngoài là hình ảnh nhân vật Pikachu.

Kẻ làm ra mã độc không chỉ muốn phát tán chúng mà còn chuẩn bị sẵn “kịch bản” lọc và khai thác dữ liệu thu được cũng như cài sẵn một cửa hậu (backdoor) trên các thiết bị lây nhiễm.

Khi người dùng kích hoạt tập tin, ransomware sẽ bắt đầu quá trình hoạt động và mã hóa dữ liệu của người dùng. Sau khi mã hóa các tập tin của người dùng, mã độc thêm một khóa registry và che giấu một tài khoản quản trị Windows có tên Hack3r.

Để đảm bảo có thể tồn tại trong trường hợp người dùng khởi động lại máy tính, mã độc tự sao chép vào thư mục gốc của toàn bộ các ổ đĩa cố định và tự thêm tính năng tự chạy (autorun) để tự khởi động lại.

Bên cạnh đó, mã độc cũng sẽ tìm kiếm các ổ đĩa di động, sao chép và thêm một tập tin autorun khác để có thể lây lan khi người dùng cắm ổ đĩa này vào một máy tính khác.

Nhìn vào những tính năng của mã độc này có thể thấy kẻ đứng sau nó đã chuẩn bị sẵn một kịch bản tấn công người chơi Pokemon Go vô cùng lớn và nguy hiểm. Giả sử nếu nó được phát tán, những nạn nhân sẽ không những bị đòi tiệc chuộc để giải mã dữ liệu đã bị mã hóa mà nguồn dữ liệu đó của họ cũng sẽ bị hacker khai thác cho những mục đích tài chính khác.

Chưa hết, việc để lại backdoor cũng cho thấy hacker đã có sẵn ý định tấn công người dùng bị lây nhiễm lâu dài. Ngoài ra, tính năng tự lây lan qua các thiết bị ổ đĩa di động cũng giúp mã độc có thể phát tán đến cấp số nhân khi nó được kích hoạt.

Rất may mắn là mã độc này đã bị các chuyên gia an ninh mạng đánh sập ngay trong giai đoạn đang phát triển, tuy nhiên những người chơi Pokemon Go sẽ phải rất cảnh giác trong thời gian đến, hiểm họa sẽ luôn ập đến bất kỳ lúc nào.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Trump Mobile xóa thông tin về xuất xứ điện thoại T1 sau khi ra mắt

Trang web của Trump Mobile đã xóa bỏ thông tin xuất xứ, sau nhiều tranh cãi về việc điện thoại T1 được sản xuất tại Trung Quốc.

Trump Mobile xóa thông tin về xuất xứ điện thoại T1 sau khi ra mắt

Google Maps: Không cần hỏi mà vẫn biết đường đang đông

Bạn loay hoay giữa dòng kẹt xe, xem lại thì thấy Google Maps đã báo tắc đường từ mấy phút trước. Làm sao ứng dụng này biết trước tình hình giao thông, lại còn cập nhật gần như tức thì như vậy?

Google Maps: Không cần hỏi mà vẫn biết đường đang đông

Công nghệ AutoML: AI đang tự học cách làm... AI

AI giờ có thể tự tạo mô hình học máy nhờ AutoML, công nghệ giúp tự động hóa quá trình chọn thuật toán, huấn luyện và điều chỉnh.

Công nghệ AutoML: AI đang tự học cách làm... AI

Website 'biết tất' thông tin thiết bị bạn dùng, có đáng lo?

Chỉ cần truy cập, web đã biết bạn đang dùng thiết bị gì: máy tính hay điện thoại. Bằng cách nào mà nó biết điều đó?

Website 'biết tất' thông tin thiết bị bạn dùng, có đáng lo?

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Thời gian qua rộ tin CapCut ‘âm thầm’ cập nhật điều khoản sử dụng để giữ lại video, âm thanh và hiệu ứng do người dùng tạo ra, ngay cả khi họ chưa từng chia sẻ.

CapCut và điều khoản bị tranh cãi: Quyền dữ liệu thuộc về ai?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?

Chỉ cần bạn vừa gõ vài chữ cái đầu, Google đã hiện ra đúng điều bạn đang định tìm. Làm thế nào mà công cụ tìm kiếm này có thể ‘đọc' được suy nghĩ của bạn?

Google ‘đọc vị’ bạn như thế nào mỗi lần tìm kiếm?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar