Cảnh báo phần mềm độc hại Rombertik xóa toàn bộ ổ cứng
Thứ tư, 06/05/2015 - 10:10 AM (GMT+7)
NDĐT - Hãng Cisco vừa thông báo phát hiện ra một loại phần mềm độc hại mới có tên Rombertik sử dụng để tiến hành do thám máy tính nạn nhân. Trong trường hợp phát hiện ra bị ngăn chặn, Rombertik sẽ tiến hành xóa ổ cứng nạn nhân, ghi đè lên phần đầu tiên của ổ cứng (MBR) và khởi động lại để máy tính không còn sử dụng được.
Tương tự như phần mềm Dyre được phát hiện trước đây, Rombertik cũng được thiết kế ẩn nấp trong trình duyệt web của người sử dụng để đọc các thông tin đăng nhập và các thông tin nhạy cảm khác phục vụ cho tiến hành tấn công điều khiển máy chủ. Tuy nhiên, không như Dyre, Rombertik thu thập tất cả các thông tin của các trang web mà người sử dụng truy nhập đến.
Quá trình thực hiện gây hại cho nạn nhân của Rombertik cũng rất phức tạp nhằm mục đích chống lại bất kỳ sự phân tích tĩnh hay động nào của các phần mềm chống virus. Đầu tiên, Rombertik sẽ kiểm tra xem nó có phải đang được chạy trong lớp ngăn cách (sandbox) với hệ điều hành hay không . Sau khi kiểm tra xong, Rombertik sẽ tiến hành giải nén và tự cài đặt trong máy nạn nhân để lưu trú vĩnh viễn ở đó. Tiếp đến, Rombertik lại tự nhân bản ra bản thứ hai để cóp đè lại bản cài đầu tiên để bổ sung lõi chứa chức năng độc hại.


Tìm tới
Trang bình luận
/ 1