=> Vào hẻm giữa Tịnh Xá Ngọc Trung Tăng và Trường Mầm Non Thốt Nốt: sau đó quẹo phải, rẽ trái, đi tiếp 50 mét là tới.
HOTLINE: 0919 90 47 47 (gặp Thầy Lâm vi tính). Trung tâm khắc phục sự cố máy tính, máy in, camera và thiết bị mạng Chuyên Nghiệp. Gọi ngay 09 1990 4747 (Thầy Lâm vi tính) Xuất hiện malware Rombertik mới tấn công ổ cứng và xóa MBR ~ TIN HỌC THỐT NỐT. Liên hệ: 0919 90 47 47 (Thầy Lâm Vi Tính).

24 tháng 5 2015

Xuất hiện malware Rombertik mới tấn công ổ cứng và xóa MBR

Cuộc chiến giữa tội phạm mạng và giới bảo mật đã bước sang một giai đoạn mới với sự xuất hiện của Rombertik, một malware (mã độc) mới có khả năng bắt các gói tin để thu thập dữ liệu cá nhân khi duyệt web đồng thời sẽ tấn công và ghi đè lên MBR (master boot record) ổ cứng máy tính để xóa dấu vết nếu bị phần mềm bảo mật phân tích.
Vấn đề đáng nói của malware mới nằm ở phương thức chống sự phát hiện của phần mềm bảo mật. Đội phản ứng với nguy cơ bảo mật của Cisco cho biết sau khi lây nhiễm vào máy tính người dùng, Rombertik sẽ chạy một loạt bước kiểm tra chống phân tích xem có đang chạy trong sandbox (tạm dịch hộp cát) của môi trường ảo hay không trước khi giải mã và có những hành động kế tiếp.
Infographic bên dưới cho thấy cách thức hoạt động của Rombertik. Theo phân tích của Cisco, 97% dữ liệu đóng gói trong tập tin là thông tin về hình ảnh và tính năng không được sử dụng mà chỉ để mã độc này có dung lượng trông giống thực tế hơn.
Xuất hiện malware Rombertik mới tấn công ổ cứng và xóa MBR
Rombertik bắt đầu bằng việc ghi đến 960 triệu byte ngẫu nhiên vào bộ nhớ để để “làm ngập” tập tin log hệ thống với 100GB dữ liệu rác. Kế tiếp, malware này sẽ kiểm tra chống phân tích xem có đang chạy trong trong môi trường ảo hay không.
Nếu không nằm trong môi trường hạn chế (virtual machine), Rombertik sẽ giải mã, tạo bản sao và khởi chạy các lệnh cần thực thi. Các lệnh thực thi này không cố định và được làm rắc rối với một số lệnh không cần thiết nhằm đánh lạc hướng chuyên gia bảo mật phân tích, dò tìm lại các bước phá hoại của Rombertik.
Nếu phát hiện đang chạy trong môi trường ảo sandbox, Rombertik sẽ tìm cách truy cập và ghi đè lên MBR ổ cứng bằng byte rỗng (null byte) hoặc mã hóa toàn bộ dữ liệu trong thư mục C:\Documents and Settings\Administrator với thuật toán RC4 trong trường hợp không có quyền ghi lên MBR.
Việc ghi đè lên master boot record với các byte không có giá trị khiến việc khôi phục phân vùng hệ thống khó khăn hơn nhiều so với chỉ đơn giản là xóa thông tin master boot record này.
Rombertik là sự kết hợp giữa một mã độc truyền thống dùng để thu thập dữ liệu cá nhân khi người dùng duyệt web và cơ chế chống sự phát hiện của phần mềm bảo mật hoàn toàn mới. Dù không có nhiều thông tin về tác giả và mục tiêu thật sự của mã độc này, tuy nhiên với những kỹ thuật phức tạp trên cho thấy Rombertik có khả năng được sử dụng trong các hoạt động tình báo mạng và được dùng để tấn công có chủ đích vào một mục tiêu nào đó
Nguồn: Tinh tế

0 comments:

THƯỜNG XUYÊN DẠY KÈM (Nhận học viên mỗi ngày)
  • Tin học thiếu nhi.
  • Tin học căn bản (dành cho người mới sử dụng máy).
  • Tin học cơ bản và nâng cao.
  • Chuyên đề soạn giáo án điện tử.
  • Chuyên đề thư điện tử (Email).
  • Tin học văn phòng.
  • Tin học Văn thư.
  • Excel cho Kế toán.
  • Lắp ráp, cài đặt máy vi tính.
  • Nghề sửa máy vi tính.
  • Nghề nạp mực máy in.
  • Thiết kế website trọn gói, giá rẻ.
  • Nhận tập huấn CNTT cho trường học, công ty.
  • Nhận cài đặt bảng Excel tự động hiện kết quả.
*Ghi danh 24/7. Hotline: 0919 904 747

HỌC PHÍ DẠY KÈM

TIN HỌC ỨNG DỤNG
TIN HỌC CHUYÊN ĐỀ
Tin học cơ bản 2.000.000đ/8b
Sử dụng CNTT cơ bản 2.000.000đ/8b
 Sử dụng CNTT nâng cao 2.000.000đ/8b
 Ứng dụng nâng cao 2.000.000đ/8b
 Excel cho Kế toán 5.000.000đ/khóa
 Dạy kèm Tin học 2.000.000đ/8b
 Soạn giáo án điện tử 2.000.000đ/8b
 Tin học văn phòng 2.000.000đ/khóa
LẬP TRÌNH - ĐỒ HỌA
HỌC NGHỀ - LÀM THỢ
 Lập trình C, C++ 5.000.000đ/khóa
 Lập trình Pascal 5.000.000đ/khóa
 Lập trình Visual Basic 5.000.000đ/khóa
 Lập trình Website 5.000.000đ/khóa
 Xử lý ảnh Photoshop 5.000.000đ/khóa
 Kỹ thuật máy tính 5.000.000đ/khóa
 Diệt virus bằng tay 5.000.000đ/khóa
 Thiết kế phần mềm 5.000.000đ/khóa
 Lắp ráp máy tính 5.000.000đ/khóa
 Sửa máy vi tính + Bơm mực máy in 5 chỉ vàng 9999/06 tháng

 
Lên đầu trang
Trung tâm khắc phục sự cố máy tính, máy in, camera và thiết bị mạng Chuyên Nghiệp