Hiển thị các bài đăng có nhãn unikey. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn unikey. Hiển thị tất cả bài đăng

Thứ Bảy, 3 tháng 3, 2012

Đã trị được mã độc chèn trên Unikey

Sau 24h nhận được thông báo, 2 hãng bảo mật CMC InfoSec và Bkav đã lập tức xử lí, đưa ra bản cập nhật diệt mã độc giả dạng phần mềm Unikey do hacker cài đặt vào trang unikey.org.
Công cụ trị mã độc bản Unikey giả mạo của CMC.
Mã độc này được đặt tên là Trojan-Downloader.Win32.FakeUnikey.1 (CMC InfoSec) hay BotFakeUNK.Trojan (Bkav). Sau khi cài đặt thành công, mã độc sẽ cài đặt dịch vụ vào máy người dùng, sau đó tải thêm các mã độc khác và biến máy tính bị lây nhiễm trở thành máy tính thuộc mạng máy tính ma dưới sự kiểm soát của hacker.

Theo ông Vũ Ngọc Sơn, Giám đốc bộ phận Nghiên cứu và phát triển Bkav, K=khi người sử dụng chạy Unikey, trojan này sẽ được kích hoạt và lây nhiễm vào máy tính. Trojan này cài đặt một service để kiểm soát máy tính với tên là odservice (tên gần giống với service odserv của Microsoft), file thực thi của trojan nằm ở thư mục

%Program Files%\Common Files\Microsoft Shared\OFFICE\ODSERV.EXE.

Ông Nguyễn Hoàng Giang - CisLab cho biết "ít nhất malware đã được đưa lên mạng từ 23-1-2012 hoặc có thể là trước đó, số lượng người dùng bị lừa tải phần mềm unikey có chứa mã độc là rất lớn."

Mã độc này được phát tán qua việc chèn mã độc vào phần mềm Unikey sau khi chiếm quyền kiểm sát hoàn toàn website unikey.org trong những tháng đầu năm 2012. Tin tặc đã trỏ các đường dẫn tải phần mềm Unikey về một website được làm giả của tin tặc ở trang web phần mềm SourceForge.net. Các file của phần mềm Unikey trên website này đều chứa phần mềm độc hại trojan.

Tác giả Unikey - Phạm Kim Long cho biết, trang web http://unikey.vn/vietnam/ cũng là giả mạo, để đảm bảo chương trình sạch, mọi người hãy download bộ cài Unikey từ kho chính của sf.net không bị hack ở địa chỉ http://sf.net/projects/unikey .

Trojan-Downloader.Win32.FakeUnikey.1, đã được CMC InfoSec cập nhật vào cơ sở dữ liệu của CMC Anvirus / CMC Internet Security. Người dùng có thể download bộ cài phần mềm tại trang chủ của hãng: www.cmcinfosec.com, hoặc download công cụ tại: http://www3.cmcinfosec.com/downloads/tools/CMC.CleanFakeUnikey.zip

Bkav đã cập nhật mẫu nhận diện các mã độc này trong các phiên bản miễn phí và có phí. Người sử dụng có thể tải về Bkav mới nhất để kiểm tra và xử lý virus trên máy (nếu có) tại địa chỉ http://www.bkav.com.vn/download

Theo ICTnews

Mã độc "đồn trú" trên Unikey

Công ty bảo mật CMC Infosec nhận định mã độc đã được tin tặc "cấy" vào trang chủ Unikey.org từ giữa tháng 1.2012 trước khi tiến hành phát tán rộng rãi và khẳng định hiện đã có công cụ độc lập để loại bỏ mối nguy hại này trên máy tính người dùng.
Cụ thể, khi người dùng tải về bộ gõ Unikey từ trang chủ Unikey.org, thay vì nhận được một ứng dụng "sạch" thì thay vào đó là một ứng dụng giả mạo kèm mã độc (dạng trojan). Hay nói chính xác, tin tặc đã "chuyển tiếp" lệnh tải về của người dùng đến một trang web giả mạo phần mềm Unikey và cung cấp bản tải về là một phần mềm chứa mã độc.
Giao diện công cụ quét mã độc trên Unikey của CMC Infosec - Ảnh do CMC cung cấp 
Trong thông cáo báo chí phát đi chiều 2.3 (một ngày sau khi sự cố liên quan đến Unikey được phát hiện), công ty CMC Infosec đã cung cấp một công cụ tải về miễn phí mà qua đó có thể loại bỏ mã độc này. Người dùng có thể tải về công cụ này từ địa chỉ http://www3.cmcinfosec.com/downloads/tools/CMC.CleanFakeUnikey.zip.
Trao đổi với phóng viên Thanh Niên Online, ông Võ Đỗ Thắng - Giám đốc trung tâm đào tạo an ninh mạng ATHENA - cho biết đây thực chất là một hình thức cấy trojan vào phần mềm, do đó khi người dùng tải về phần mềm (trong trường hợp này là Unikey) thì cũng sẽ tải về trojan. Khi phần mềm được cài vào máy tính, máy tính đương nhiên dính trojan.
"Đây là một kỹ thuật đánh lừa người sử dụng. Máy tính nhiễm trojan sẽ bị điều khiển bởi tin tặc và điều này có thể gây hậu quả khôn lường", ông Thắng nhận định.
Girls Generation - Korean