Giỏ hàng
Đã thêm vào giỏ hàng Xem giỏ hàng
Chọn vị trí để xem giá, thời gian giao:
Bạn đang ở tại Hồ Chí Minh?

Sửa

Giá và khuyến mãi đang lấy theo khu vực này.

X
Chọn địa chỉ nhận hàng

Khu vực đã chọn Thiết lập lại

Thay đổi địa chỉ khác    
not found

Không tìm thấy kết quả phù hợp

Hãy thử lại với từ khoá khác
Số nhà, tên đường Vui lòng cho Thế Giới Di Động biết số nhà, tên đường để thuận tiện giao hàng cho quý khách.
Đặt làm địa chỉ mặc định
Xác nhận địa chỉ
Thông tin giao hàng Thêm thông tin địa chỉ giao hàng mới Xác nhận
Xóa địa chỉ Bạn có chắc chắn muốn xóa địa chỉ này không? Hủy Xóa

Hãy chọn địa chỉ cụ thể để chúng tôi cung cấp chính xác giá và khuyến mãi

Bạn vui lòng chờ trong giây lát...

Hãy cẩn thận trước các tệp tin ẩn

Đóng góp bởi Lưu Duy Hòa
01/01/23
Trend Micro

Trend Micro -công ty phần mềm bảo mật nổi tiếng gần đây đã phát hiện ra một ví dụ về mối đe dọa mới này và đó là một cảnh báo về những gì đang xảy ra - JS_POWMET.

Theo trang ITcanada, Các chuyên gia của Infosec dành hầu hết thời gian để đối phó với các mối đe dọa thông thường xuất hiện trên mạng mỗi ngày. Mặt khác, bọn hacker cũng dành thời gian tìm ra những cách thức mới để tránh bị phát hiện. Một trong những phần mềm độc hại mới nhất là tệp tin ẩn, được thiết kế để tránh các phòng thủ sandbox.

Cuộc tấn công bắt đầu bằng cách lây nhiễm vào Windows Registry. Trojan này sẽ được tải xuống bởi những người dùng truy cập các trang web độc hại. Điều đó kéo JS_POWMET từ một máy chủ lệnh và kiểm soát, cho phép thực hiện các tập lệnh tùy ý mà không lưu các tập tin XML trên máy.

Một khi JS_POWMET được thực hiện, nó sẽ tải về một tệp khác, TROJ_PSINECT, một tập lệnh Powershell chạy dưới tiến trình Powershell. TROJ_PSINJECT sẽ kết nối với một trang web để tải xuống một tệp thông thường có tên favicon. Tệp đó sẽ được giải mã và được tiêm vào quá trình sử dụng ReflectivePELoader để chèn các tệp tin EXE / DLL.

Sau đó, malware ẩn này sẽ thu thập thông tin hệ thống bao gồm các đặc quyền của quản trị viên, số series, phiên bản hệ điều hành và địa chỉ IP. Trend Micro cảnh báo rằng JS_POWMET còn có khả năng tấn công hơn thế.

Trend Micro cho biết, một trong những phương pháp hiệu quả hơn để giảm thiểu malware này là hạn chế truy cập vào các trang web không rõ nguồn gốc. Đối với phần mềm độc hại này, bạn cũng nên xem xét việc vô hiệu hóa Powershell nếu như các thành phần khác của Windows không đến cần nó.

“Các tổ chức và người dùng nên luôn nhìn xa hơn về các tập tin ẩn mà mình hầu như không để ý đến”, nhà cung cấp cảnh báo.

Xem thêm: Cách đặt mật khẩu iPhone cực mạnh đến "FBI" cũng phải bó tay

BÀI VIẾT LIÊN QUAN CỦA NGƯỜI DÙNG

Bạn vui lòng chờ trong giây lát...