Cảnh Báo: Trojan Linux Có Thể Lén Chụp Lại Màn Hình Và Ghi Âm

23 Tháng Giêng 201612:00 SA(Xem: 19683)
Cảnh Báo: Trojan Linux Có Thể Lén Chụp Lại Màn Hình Và Ghi Âm
blank
Tháng 01/2016, một số nguồn tin cảnh báo đã phát hiện ra ransomware (là loại mã độc sử dụng một hệ thống mật mã để mã hóa dữ liệu, đòi tiền chuộc mới khôi phục) Linux.Encoder.3 tấn công vào nền tảng Linux.

Linux.Encoder.3 tấn công bằng cách xâm nhập vào thư mục chính của trang web, thông qua khai thác lỗ hổng kịch bản (shell script) của hệ thống quản lý nội dung. Ransomware này không cần đến đặc quyền cao nhất của máy chủ để mã hóa tất cả các file trong thư mục chính.

Không lâu sau đó, một loại mã độc mới tiếp tục được phát hiện, gọi là Linux.Ekoms.1. Theo đó, trojan mới sẽ nhận lệnh từ máy chủ của tội phạm mạng và gửi định kỳ các tập tin khác nhau cùng ảnh chụp màn hình máy tính bị nhiễm về máy chủ kiểm soát.

Cứ mỗi 30 giây, Linux.Ekoms.1 sẽ chụp ảnh màn hình máy tính bị nhiễm một lần, rồi lưu lại dưới dịnh dạng tập tin JPEG hoặc BMP có phần tên “ss% d% s.sst”. Thậm chí, nó còn có thể lén ghi âm và lưu lại dưới định dạng WAV. Các thông tin truyền tải giữa máy tính bị lây nhiễm và máy chủ kiểm soát của tội phạm đều sẽ được mã hóa.

Hãng bảo mật Dr Web cũng đưa ra cảnh báo, các loại mã độc tấn công nền tảng Linux đang ngày càng đa dạng với phần mềm gián điệp (spyware program), mã hóa (ransomware), trojan tấn công từ chối dịch vụ (DDoS attack)…

Đại diện hãng bảo mật nhận định: “Sự chú ý của tội phạm mạng đến Linux đang ngày càng gia tăng. Do đó, trong tương lai, sự xuất hiện của các phần mềm độc hại mới nhắm vào nền tảng này cũng sẽ trở nên phức tạp hơn”
533Vote
43Vote
38Vote
29Vote
113Vote
3.566
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
17 Tháng Ba 2020
Facebook cho biết có kế hoạch trao 100 triệu USD tiền mặt và tín dụng quảng cáo cho tối đa 30,000 doanh nghiệp nhỏ ở hơn 30 quốc gia để giải quyết tác động kinh tế của sự bùng phát coronavirus (Covid-19)
17 Tháng Ba 2020
Trụ sở Tổ chức Y tế Thế giới (WHO) tại Geneva, Thụy Sĩ đã báo cáo hai ca nhiễm Covid-19, đều có biểu hiện triệu chứng và hiện đang tự cách ly.
17 Tháng Ba 2020
Tại sao Sao Thổ xuất hiện lớn như vậy? Đó không phải Sao Thổ
17 Tháng Ba 2020
YouTube, Facebook và Twitter đã cảnh báo rằng nhiều video và nội dung khác có thể bị xóa nhầm vì nghi vi phạm các chính sách, lý do là vì nhân viên đa số đang nghỉ làm việc ở các văn phòng, và các công ty hiện đang và dựa vào phần mềm gỡ bỏ tự động.
17 Tháng Ba 2020
Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ (U.S. Department of Health and Human Services), một phần quan trọng trong lực lượng phản ứng của liên bang chống lại sự bùng phát của đại dịch coronavirus (Covid-19), đã bị tấn công mạng.
16 Tháng Ba 2020
Sáu quận trong Khu vực Vịnh San Francisco – với khoảng 6.7 triệu người – sẽ được đặt trong tình trạng “phong tỏa tại chỗ” để cố gắng ngăn chặn sự lây lan của dịch coronavirus (Covid-19), theo trang Los Angeles Times đưa tin.