Bài liên quan
Bằng cách sử dụng các chứng thực số từ các công ty bảo mật cùng tính năng User Access Control (UAC) trên Windows, một biến thể mới của adware Vonteera sẽ ngăn người dùng cài các chương trình chống virus.
Theo Softpedia, Vonteera là một loại mã độc quảng cáo (adware) đơn giản đã từng tồn tại qua nhiều năm. Adware này lây nhiễm bằng cách tự gắn vào các trình duyệt và hiển thị các mẩu quảng cáo "lừa" người dùng tải về và cài đặt các ứng dụng không mong muốn. Nghiên cứu mới đây của công ty bảo mật Malwarebytes cho biết, Vonteera đã "tiến hóa" thêm một bước để trở thành một trojan thông qua một phương thức gây hại khá mới mẻ.
Phát hiện mới cho thấy sau khi lây nhiễm, Vonteera sẽ copy 13 chứng thực hợp lệ vào mục "Chứng thực không đáng tin cậy" của Windows. Mục "Chứng thực không đáng tin cậy" (Untrusted Certificates) được UAC sử dụng để chặn và ngăn ngừa người dùng không cài đặt, sử dụng các ứng dụng có thể gây hại.
Điều đáng nói là 13 chứng thực nói trên đều thuộc về các công ty bảo mật, bao gồm Avast, AVG, Avira, Baidu, Bitdefender, ESET, ESS Distribution, Lavasoft, Malwarebytes, McAffee, Panda Security, TreatTrack Security và Trend Micro. Điều này khiến cho Windows UAC "hiểu lầm" và chặn bộ cài đồng thời hiển thị cảnh báo khi người dùng cố cài phần mềm chống virus sau khi đã bị lây nhiễm Vonteera.
Cảnh báo UAC sai lệch xuất hiện sau khi máy tính bị nhiễm Vonteera
May mắn là Vonteera không có khả năng tự động tắt các phần mềm chống virus đã cài đặt sẵn trên hệ thống. Hiện tại, người dùng có thể xoá các chứng thực bị Vonteera copy một cách thủ công. Do mã độc này sử dụng tính năng Windows Task Scheduler để hiển thị quảng cáo không mong muốn, người dùng cũng có thể truy cập vào tính năng này của Windows để tắt adware trên sau khi đã bị lây nhiễm.
Theo Vnreview
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.