View Single Post
  #1  
Old  Default CẢNH GIÁC: Hacker sử dụng kỹ thuật "chiếm dụng tên miền" ngụy trang dưới bẫy script để kích hoạt bản quyền Windows 11
Trong thời gian gần đây, bọn hacker đã lợi dụng thủ đoạn "chiếm dụng tên miền" (domain typosquatting) để ngụy tạo ra một trang website giả mạo có giao diện và tên gọi gần như giống hệt ứng dụng kích hoạt bản quyền Windows nổi tiếng MAS. Chỉ với sự khác biệt đúng một ký tự (thiếu chữ "d"), kẻ tấn công đã dụ dổ người ta tải về phần mềm độc hại mang tên Cosmali Loader.

MAS vốn là một bộ script mã nguồn mở trên GitHub, thường được dùng để vượt qua cơ chế xác thực bản quyền của Microsoft nhằm kích hoạt Windows và Office. Trang chính thức của MASget.activated.win. Tuy nhiên, bọn hacker đã cố tình cho đăng ký một tên miền độc hại rất giống là get.activate.win, chỉ khác duy nhất là bỏ thêm một chữ "d".

Kẻ tấn công muốn khai thác thói quen của nhiều người cho nhập lệnh thủ công trong PowerShell, nơi rất dễ xảy ra lỗi về chính tả. Khi người ta truy cập lầm vào tên miền giả mạo này, hệ thống sẽ không chạy script kích hoạt bản quyền thông thường, mà bị ép tải xuống và thực thi một script PowerShell độc hại, từ đó cài đặt và chạy virus Cosmali Loader.

Gần đây, trên mạng Reddit đã xuất hiện hàng loạt bình luận từ nhiều người cho biết máy tính của họ bất ngờ hiện lên một thông báo cảnh cáo kỳ lạ. Giao diện cửa sổ này thẳng thắn cho biết người dùng đã nhập sai địa chỉ website và bị nhiễm mã độc, đồng thời hù dọa rằng, "bảng điều khiển của phần mềm độc hại không an toàn, bất cứ ai cũng có thể truy cập vào máy tính của bạn", cuối cùng khuyến cáo người dùng nên cài lại Windows ngay lập tức.

Đây không phải là thông điệp để tống tiền từ bọn hacker. Rất có thể một chuyên gia "bảo mật mũ trắng" đã phát hiện lỗ hổng trong máy chủ điều khiển của mã độc, giành được quyền truy cập và tận dụng kênh này để gửi lời cảnh cáo đầy thiện chí đến tất cả các nạn nhân đã bị lây nhiễm.

Dù có lời cảnh cáo xuất phát từ ý định tốt, mức độ nguy hiểm của Cosmali Loader vẫn không thể được xem nhẹ. Theo các phân tích, phần mềm độc hại này chủ yếu cho triển khai 2 loại tải độc hại. Thứ nhất là phương tiện đào tiền mã hóa, âm thầm chiếm dụng tài nguyên hệ thống khiến cho máy tính chạy chậm, bị lag bất thường. Thứ hai là XWorm, một loại trojan truy cập từ xa (RAT), cho phép kẻ tấn công toàn quyền kiểm soát máy tính của nạn nhân, đánh cắp dữ kiện cá nhân riêng tư nhạy cảm, theo dõi hành vi người chủ máy và thậm chí thực hiện thêm nhiều lệnh độc hại khác.
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ
Dịch trang: English | Deutsch |
Français | Español | Italiano |
Português | Norsk | Nederlands |
Dansk | Suomi | Polski |
Čeština | Русский | 日本語 |
한국어 | 中文(简体) | 中文(繁體) |
Magyar | Türkçe | العربية |



trungthuc
R8 Võ Lâm Chí Tôn
Release: 1 Week Ago
Reputation: 330622


Profile:
Join Date: Jul 2020
Location: California
Posts: 12,036
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	fake-domain-active-MAS1.jpg
Views:	0
Size:	83.5 KB
ID:	2604397  
trungthuc_is_offline
Thanks: 424
Thanked 6,130 Times in 3,755 Posts
Mentioned: 18 Post(s)
Tagged: 0 Thread(s)
Quoted: 392 Post(s)
Rep Power: 34
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10trungthuc Reputation Uy Tín Level 10
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
 
Page generated in 0.09984 seconds with 11 queries