Loading...
 
RSS của Thấu Kính Việt Nam  

CNTT - Viễn Thông

Cảnh báo trojan Neprodoor xuất hiện tại Việt Nam

- Người dùng máy tính trong nước vừa được cảnh báo về một loại trojan nguy hiểm mới có tên Neprodoor có nguồn gốc từ Nga, đã xuất hiện và phát tán trên các máy tính tại Việt Nam.

Sâu máy tính mang tên Trojan.Neprodoor có xuất xứ từ Nga, được thiết kế tinh vi để qua mặt các hệ thống xác thực, tự động đăng ký tài khoản của các dịch vụ mail: hotmail, yahoo, gmail…và phát tán thư rác, trong đó không loại trừ việc tin tặc chèn thêm mã độc. Tại Việt Nam, Neprodoor đã lây nhiễm vào một số máy tính và được người sử dụng gửi mẫu về trung tâm phân tích virus của CMC Infosec.

Hoạt động lây nhiễm trên máy tính của Neprodoor.
Trojan.Neprodoor được phát hiện đầu tiên vào ngày 2/3/2009 và hoạt động như một mạng botnet. Chúng sử dụng những máy nạn nhân để phát tán thư rác, đồng thời kết hợp kỹ thuật rootkit (tàng hình) nên có khả năng qua mặt hầu hết các sản phẩm bảo mật hiện tại.

Thông qua hệ thống mạng Internet, Trojan.Neprodoor lây nhiễm vào file hệ thống ndis.sys và tiêm mã độc vào file svchost.exe để thực hiện quá trình phát tán thư rác. Sau khi lây nhiễm thành công, trojan này sẽ giao tiếp với máy chủ và thực hiện bất cứ hành động nào mà máy chủ yêu cầu như: cung cấp thông tin bí mật của máy nạn nhân, tải mã nhị phân và thực hiện lệnh tấn công từ xa.

Neprodoor được xây dựng với kỹ thuật tinh vi. Thông thường khi đăng ký một tài khoản email, người dùng cần tên tài khoản, mật khẩu và mã xác thực CAPTCHA (là một hệ thống được dùng tại các trang đăng ký, nó hiện ra các file ảnh chứa thông tin để từ đó xác nhận là người dùng đang thao tác chứ không phải là các bot máy tính đang đăng ký tự động).

Nhưng với sâu Neprodoor thì các tài khoản mail từ Google, Yahoo hay Hotmail có thể bị đăng ký tự động vì Neprodoor có thể vô hiệu hệ thống captcha bằng cách kết nối tới 1 hệ thống máy chủ thực hiện công việc này (do các hacker Nga nắm giữ). Do đó những thư rác được gửi đi từ những tài khoản này sẽ nghiễm nhiên không bị các hệ thống mail coi là thư rác.
 
Ông Nguyễn Hoàng Giang - Chuyên gia phân tích virus của CMC InfoSec nhận định: “Đây là một loại Trojan nguy hiểm, các biến thể mới luôn được cập nhật từ hệ thống điều khiển máy chủ của kẻ tấn công. Máy nhiễm bệnh sẽ trở thành một máy zombie trong hệ thống botnet của chúng”

Khi nhiễm Trojan.Neprodoor người dùng có thể thấy được sự thay đổi trong hoạt động của hệ thống như ngốn bộ nhớ, đường truyền băng thông bị ảnh hưởng, xuất hiện các tiến trình svchost.exe, reader_s.exe tự tạo ra, biểu tượng kết nối mạng luôn sáng mặc dù người dùng không sử dụng các chương trình liên quan tới Internet.

Hầu hết các hệ điều hành đều có khả năng bị nhiễm Trojan này: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP.

Đối tượng mà hacker phát tán Neprodoor hướng tới không chỉ là các doanh nghiệp mà ngay cả người dùng cá nhân cũng trở thành đích ngắm. Hiện nay chưa có một con số thống kê cụ thể nào về lượng máy tính bị nhiễm Neprodoor vì thực tế Trojan này hoạt động rất âm thầm, nó không bùng phát tại một thời điểm cụ thể và đây mới chỉ là bước dạo đầu cho một chiến dịch spam trong thời gian sắp tới.

Hiện tại, công ty CMC InfoSec khuyến cáo người dùng nên tránh vào những trang web nhạy cảm hay những trang web lạ và luôn đảm bảo chương trình Antivirus được cập nhật thường xuyên để “phòng bệnh hơn chữa bệnh”.

Hiện, chưa một phần mềm diệt virus, mã độc nào trên thế giới diệt triệt để loại sâu này khi chúng nhiễm vào hệ thống. Người dùng có thể thực hiện loại bỏ Trojan này bằng tay như sau:

1. Ngắt kết nối mạng 

2. Vô hiệu hóa System Restore

3. Sử dụng phần mềm Process Explorer của Microsoft kill các process: reader_s.exe và những process có tên svchost.exe có trong nhánh explorer.exe.

4. Vào Registry, tìm tới khóa:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
Xóa key reader_s có chứa nội dung C: WINDOWS system32 eader_s.exe

5. Vào C: WINDOWS system32 -> xóa file reader_s.exe

6. Do bị nhiễm trong file hệ thống ndis.sys nên cần phải dùng đĩa cài windows để restore lại file ndis.sys gốc trong C:WINDOWSsystem32drivers

7. Để đảm bảo chắc chắn rằng mối nguy hiểm đã hoàn toàn được loại bỏ, hãy thực hiện quét toàn bộ máy tính với phần mềm antispam, antivirus được cập nhật phiên bản mới nhất.

  • H.P

TIN MỚI
Computer Electronics World Expo 2009 thu hút giới trẻ (17/07/2009)
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa (17/07/2009)
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”? (17/07/2009)
Trao "đặc quyền" của thuê bao trả sau cho trả trước (16/07/2009)
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung (16/07/2009)
Ấn tượng mẫu netbook lai Tablet đầu tiên (16/07/2009)
Kinh hoàng chợ bán thận online (16/07/2009)
Viettel khuyến mãi không giới hạn số lượng thẻ nạp (15/07/2009)
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"? (15/07/2009)
Đối thoại trực tiếp về quản lý game online (15/07/2009)
TIN CŨ HƠN
Biến LCD thông thường thành màn gương trong veo (27/04/2009)
8 lý do để mua máy tính Mac (27/04/2009)
Mốt Twitter lan khắp thế giới (27/04/2009)
Nhiều tính năng mới cho bản "Ứng viên" của Windows 7 (27/04/2009)
ĐTDĐ Google ì ạch cán ngưỡng 1 triệu (26/04/2009)
Conficker bắt đầu nã đạn trên toàn thế giới (26/04/2009)
Công cụ "tô trắng" răng cho ảnh chụp (26/04/2009)
Beckham biến thành "Kẻ hủy diệt" tiếp thị điện thoại (25/04/2009)
Việt Nam đứng hạng 65/100 cuộc thi lập trình quốc tế ICPC (24/04/2009)
GS.TSKH Đỗ Trung Tá nhận giải thưởng Sao Khuê (24/04/2009)

Thông tin Website
Daugia247.com: Sàn đấu giá hàng tồn kho
Đọc nhiều nhất
Xbox 360 có "đáng đồng tiền bát gạo"?
Tin mới
Computer Electronics World Expo 2009 thu hút giới trẻ
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”?
Trao "đặc quyền" của thuê bao trả sau cho trả trước
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung
Ấn tượng mẫu netbook lai Tablet đầu tiên
Kinh hoàng chợ bán thận online
Viettel khuyến mãi không giới hạn số lượng thẻ nạp
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"?
Đối thoại trực tiếp về quản lý game online
Funring, lựa chọn đa phong cách hướng tới giới trẻ
Báo điện tử VietNamNet thay giao diện
Vì sao giảm thời gian giữ số di động còn 30 ngày?
60% doanh nghiệp sẽ bỏ qua Windows 7
Apple đáp trả Netbook bằng Tablet 800 USD?
Sự trở lại ấn tượng của Lenovo ThinkPad
Hàn Quốc hạ thấp nguy cơ bị tấn công qua mạng
Online cùng người đẹp Mai Phương Thúy và Huỳnh Thanh Tuyền
Tự mở gian hàng trực tuyến với WordPress
Windows 7 sẽ nhanh chóng "dìm đầu" Vista
Tôi đi thuê... SIM "khủng"
LG khai trương quầy ứng dụng di động
Sự khác biệt tạo nên giá trị cho thương hiệu
HP ProBook 4415s – Máy tính cho doanh nhân
Dân huyện nghèo "khoái" đăng ký kinh doanh qua mạng
g2Peer: Dùng Gmail chia sẻ file, không cần upload
Chào Firefox 3.5, đón HTML 5
Khi nhà mạng đón đầu khách hàng trẻ
Chrome bị nghi ngờ về khả năng bảo mật
Truy tố 23 bị can vụ "Đề án 112"



Hệ thống đang trong thời gian chạy thử nghiệm chờ xin giấy phép của Bộ VHTT!
Đối tác: | Tin MỚI | Ubala Games | Thông Tin Website | Look At Vietnam | Chứng khoán 84

Copyright @ 2006 :: Thấu Kính Việt Nam
Font Unicode Quảng Cáo Sơ Đồ Web Hướng Dẫn Liên Hệ
Powerder by thaukinhvietnam.com