Sau Vụ Ransomware Ẩn Trên Các Quảng Cáo, Skype Tiếp Tục Bị Phát Hiện Có Thể Nhiễm Trojan Nghe Lén

17 Tháng Hai 201612:00 SA(Xem: 14131)
Sau Vụ Ransomware Ẩn Trên Các Quảng Cáo, Skype Tiếp Tục Bị Phát Hiện Có Thể Nhiễm Trojan Nghe Lén
blank
Trung tuần tháng 02/2016, ngay sau khi xuất hiện các thông tin về việc những quảng cáo trên Skype có ẩn ransomware tống tiền, công ty công nghệ Palo Alto Networks tiếp tục phát hiện ra một loại Trojan mới gọi là T9000.

Được biết, khi lây nhiễm lên máy tính, T9000 sẽ tấn công vào các ứng dụng nhắn tin, gọi thoại/video như Skype và ghi âm lại các cuộc gọi cùng với tin nhắn của người dùng.

Palo Alto Networks khẳng định: “Chúng tôi đã tìm thấy một mã độc cửa hậu có cách tấn công rất khác biệt, gọi là T9000, một phiên bản mới của nhóm mã độc T5000, hay còn gọi là Plat1. Ngoài các tính năng thường thấy của các mã độc cửa hậu, T9000 còn cho phép kẻ tấn công có thể thu thập dữ liệu mã hóa, chụp ảnh màn hình và đặc biệt chú trọng tấn công vào người dùng Skype”.


Từ d9ó, T9000 có thể đánh cắp tên và mật mã của người dùng cùng với các thông tin khác như địa chỉ IP và địa chỉ MAC. Nó còn có thể chạy nhiều dòng lệnh nguy hiểm như chạy các chương trình hoặc download và upload file.

Các chuyên gia bảo mật cho rằng T9000 hiện đang bị sử dụng để tấn công vào các tổ chức tại Mỹ. Đáng lo ngại hơn, những kẻ tấn công sử dụng T9000 đã có thể tránh được các phần mềm diệt virus phổ biến, bao gồm INCAInternet, Qihoo 360, Rising, Kaspersky, Avira, Tencent, JiangMin, AhnLab, Micropoint, DoctorWeb, Baidu, AVG, McAfee, Panda, Norton, Comodo, TrustPort và BitDefender.

Để không bị lây nhiễm trojan T9000, người dùng Skype không nên chấp nhận các yêu cầu do "explorer.exe" đưa ra khi sử dụng Skype.
54Vote
41Vote
32Vote
23Vote
13Vote
313
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
05 Tháng Mười Hai 2015
Thượng tuần tháng 12/2015, Yahoo Messenger đã chính thức được hồi sinh với phiên bản hoàn toàn mới dành cho các nền tảng iOS, Android và nền Web.
03 Tháng Mười Hai 2015
Dù là một hệ điều hành thân thiện, cho phép người dùng tùy biến theo ý thích, Android luôn gặp phải các vấn đề về bảo mật.
03 Tháng Mười Hai 2015
Thượng tuần tháng 12/2015, Google đã ra mắt bộ giao diện lập trình ứng dụng (API – Application Programming Interface) Google Cloud Vision.
03 Tháng Mười Hai 2015
Songza là dịch vụ nghe nhạc trực tuyến được Google mua lại từ năm 2013, và bắt đầu tích hợp vào Play Music. Thượng tuần tháng 12/2015, Google đã tuyên bố quyết định đóng cửa Songza từ ngày 31/01/2016.
02 Tháng Mười Hai 2015
Thượng tuần tháng 12/2015, nhiều người dùng WhatsApp đã phản ánh trình trạng các link liên kết đến Telegram đã bị chặn trong ứng dụng WhatsApp.
02 Tháng Mười Hai 2015
Thượng tuần tháng 12/2015, Adobe thông báo sẽ đổi tên Flash Professional CC thành Animate CC. Flash Professional CC được biết đến là phần mềm dùng để tạo nội dung Flash.