Đăng vào ngày: 03/08/2019
Hiện tại có khoảng 250 triệu người dùng Windows 10 đang bị đe dọa bởi một mã độc nguy hiểm. Mã độc này có khả năng vô hiệu hóa hệ thống Windows Defender.
Theo như báo cáo thống kê của Forbes, mã độc này có tên gọi Trickbot – chính là một mối đe dọa. Là hiểm họa cho không dưới 250 triệu tài khoản email.
Mã độc này đang có dấu hiệu tiến hóa nguy hiểm hơn cũng như tiềm ẩn nguy cơ đánh sập cả hệ thống bảo mật Windows Defender. Trên Windows 10 của người dùng trên khắp thế giới. Theo báo cáo vào giữa tháng 7, mã độc này đã tồn tại từ năm 2016. Các hacker đã lợi dụng công cụ này nhằm đánh cắp thông tin tài khoản ngân hàng online cũng như ví tiền điện tử
Điểm đáng chú ý chính là hệ điều hành Windows của Microsoft là một môi trường mà các tin tặc dùng để phát tán mã độc Trickbot. Thông qua việc “ngụy trang” bằng các văn bản thông dụng như Excel hay Word.
Chiến dịch mới nhất hiện tại là nhắm đến những người dùng Windows 10 với một thông báo trên trang miền Office 365. Thông báo này có thiết kế tinh vi, chi tiết cũng như nhắc nhở người dùng cài đặt Trojan trên thiết bị cá nhân. Điều này là lý do khiến cho Trickbot trở thành một trong những loại Trojan nguy hiểm nhất hiện nay.
Đối tượng mà mã độc này nhắm đến là những người dùng Windows 10 với thói quen chỉ dùng hệ thống bảo mật mặc định của hệ điều hành Windows Defender. Và không dùng phần mềm diệt virus hay phần mềm bảo vệ khác với mục đích ngăn chặn hiểm họa từ mã độc.
Gần đây cũng xuất hiện nhiều mã độc sử dụng thủ đoạn tinh vi hơn, có thể tránh được sự phát hiện của các phần mềm bảo mật. Và cũng ngăn chặn được khả năng bị phát hiện. Trickbot thậm chí còn làm được nhiều hơn thế. Nó có khả năng phát hiện Windows Defender bên cạnh đó còn dùng ít nhất 17 bước nhằm vô hiệu hóa cả tính năng này. Một khi đã xâm nhập vào thiết bị, Trickbot sẽ ngay lập tức tìm cách vô hiệu hóa. Thậm chí xóa và chấm dứt các tiến trình liên quan đến Windows Defender. Tắt hết những thông báo bảo mật.
Nguồn: techz.vn
Nhân
Truy cập Internet tìm ẩn rất nhiều nguy cơ an toàn mạng