kết quả từ 1 tới 3 trên 3

Ðề tài: Cảnh giác bộ gõ Unikey giả mạo chiếm đoạt quyền điều khiển máy tính

  1. #1
    Activation needed
    Tham gia ngày
    Jun 28th 2012
    Bài gởi
    13,343
    Post Thanks / Like
    Rep Power
    0

    Default Cảnh giác bộ gõ Unikey giả mạo chiếm đoạt quyền điều khiển máy tính

    Hãng bảo mật CMC Cyber Security vừa phát hiện mẫu mã độc sử dụng kỹ thuật mới để tấn công người dùng bằng cách lợi dụng phần mềm Unikey, bộ gõ tiếng Việt phổ biến nhất dành cho người Việt Nam.

    Theo CMC, khi Unikey chạy, phần mềm sẽ tải lên chương trình của Windows và tin tặc đã lợi dụng điều này để chèn một tập tin kbdus.dll độc hại vào thư mục UnikeyNT.exe. Tập tin độc hại này sẽ được ưu tiên tải lên thay vì chương trình của Windows, có nghĩa khi Unikey được bật, mã độc cũng sẽ được thực thi khiến người dùng không thể phát hiện.

    Hidden Content
    Unikey là bộ gõ tiếng Việt rất phổ biến tại Việt Nam
    (Ảnh chụp màn hình)

    Chia sẻ với Thanh Niên, một chuyên gia bảo mật hoạt động độc lập cho biết do Unikey là bộ gõ rất phổ biến trong nước, nên khi người dùng cài đặt cần lưu ý nguồn tải và thường chương trình này không có bất cứ tập tin .dll nào theo kèm. Vì thế, sau khi cài đặt mà phát hiện có thêm tập tin này cần phải cảnh giác và xóa bộ gõ vừa cài.

    Mã độc sẽ thu thập các thông tin máy tính nạn nhân, mã hóa và gửi những dữ liệu này đến máy chủ của tin tặc. Theo nhận định của CMC, chiến dịch tấn công có chủ đích APT mới này được đầu tư nghiên cứu kỹ và rất nguy hiểm.

    Để bảo vệ máy tính khỏi cuộc tấn công APT này, các chuyên gia CMC khuyến cáo người dùng nên kiểm tra kỹ thư mục cài đặt Unikey, loại bỏ file kbdus.dll cùng thư mục; cài phần mềm chống mã độc để bảo vệ máy tính của mình; cùng với chỉ tải và sử dụng Unikey chính gốc từ trang web Unikey.org.

    Theo các chuyên gia CMC, các cơ quan, tổ chức cần nâng cao an toàn thông tin cho hệ thống của mình, đưa ra các phương án rà soát, phòng chống và sẵn sàng ứng phó khi xảy ra các mối nguy hại.

    *** APT (Advanced Persistent Threat) là thuật ngữ dùng để mô tả một chiến dịch tấn công sử dụng kỹ thuật cao, tiên tiến nhất để đánh vào điểm yếu của hệ thống do một nhóm kẻ tấn công thực hiện.

    Mục tiêu của các cuộc tấn công này được lựa chọn cẩn thận và thường là các doanh nghiệp lớn, các cơ quan an ninh và cơ quan chính phủ. Các cuộc tấn công này để lại hậu quả nặng nề như tài sản trí tuệ bị đánh cắp, thông tin nhạy cảm bị xâm nhập, toàn bộ tên miền của tổ chức bị chiếm đoạt, cơ sở hạ tầng bị phá hủy…

    Các cuộc tấn công APT cần nhiều tài nguyên hơn so với các cuộc tấn công ứng dụng web thông thường. Những kẻ tấn công có kinh nghiệm, được hỗ trợ tài chính lớn.

    Theo vnreview.vn

  2. Thanks pleiku88, duongrong, tt9sdh, Oldman, binhvu, htran515 thanked for this post
  3. #2
    Activation needed
    Tham gia ngày
    Jun 28th 2012
    Bài gởi
    13,343
    Post Thanks / Like
    Rep Power
    0

    Default

    Sở dĩ post bài này lên vì mới đây tôi dùng phần mềm SuperAntispyware Pro để scan máy thì lòi ra thằng PUP.InstallCore/Variant trong UNIKEY-4.2RC4-140823-SETUP_X64.EXE và xóa nó liền. Cứ đánh máy chử Việt thì thấy bị nhảy hàng, chử bị rời rạc (thay vì dính liền với nhau,..) thấy kỳ kỳ nên mở thằng GridinSoft-Anti-Malware để scan thì không phát hiện gì lạ, đến chừng qua thằng SuperAntispyware thì thấy thằng PUP nói trên. Tôi cũng từng vô trang gốc của Unikey.org để lấy ứng dụng này về xài bấy lâu nay thì đâu có gì xảy ra, sau này thấy nó kêu upgrade và có X64 nên sẽ an toàn hơn nếu cài thằng mới này, nào ngờ rốt cuộc ra cớ sự này. Các bạn nào đang sử dụng ứng dụng Unikey này nên thận trọng nếu thấy đánh tiếng Việt thấy không ổn thì xóa ngay nhé!

  4. Thanks pleiku88, tu kien, cubilam, tt9sdh, Oldman, vohh2, Huy Hanh thanked for this post
  5. #3
    Activation needed
    Tham gia ngày
    Jun 28th 2012
    Bài gởi
    13,343
    Post Thanks / Like
    Rep Power
    0

    Default

    Mới tìm được phần mềm Unikey chính gốc (chỉ có 495 kb mà thôi, nếu trên con số này thì đó là Unikey "dỏm"), mới upload lên mediafire.com, chỉ cho download 14 ngày, ai có nhu cầu xin vô đây lấy về xài:
    Hidden Content
    Tôi bị thằng Unikey "dỏm" phá máy hoài, xóa không nhúc nhích, cuối cùng phải dùng thằng Unlocker mới dọn dẹp sạch sẽ được. Không biết ai đứng sau lưng để phá đây, chắc cũng là người Việt mình!!!

  6. Thanks nguoixua thanked for this post

Similar Threads

  1. Trả lời: 0
    Bài mới gởi: 10-27-2018, 17:19
  2. Trả lời: 0
    Bài mới gởi: 10-12-2018, 08:15
  3. Tác giả Unikey xác nhận chỉ có website duy nhất là Unikey.org
    By saigonman in forum Giúp Đỡ Về Software
    Trả lời: 0
    Bài mới gởi: 08-28-2017, 16:08
  4. Trả lời: 0
    Bài mới gởi: 08-20-2017, 10:28
  5. Bảng mã các kiểu gõ tiếng Việt Telex, VNI và VIQR trên UniKey
    By saigonman in forum Giúp Đỡ Về Software
    Trả lời: 2
    Bài mới gởi: 04-15-2017, 21:03

Quyền Sử Dụng Ở Diễn Ðàn

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •