Cảnh báo: Phát hiện mã độc ngụy trang dưới vỏ bọc hướng dẫn bảo vệ dịch corona

Hữu Ích 12:47, 06/02/2020

Phần mềm diệt vi-rut Kaspersky vừa phát hiện các tệp mã độc được ngụy trang dưới dạng tài liệu tệp pdf, mp4, hoặc docx liên quan đến dịch virus corona.

Theo Thế giới số, các chuyên gia cho biết, tên của tệp thể hiện nội dung hướng dẫn cách bảo vệ mọi người khỏi virus corona, cập nhật về các mối nguy hại, và thậm chí là quy trình phát hiện virus – nhưng tất cả thông tin đều không đúng sự thật.

Theo phát hiện, trên thực tế, các tệp này chứa một loạt các mối đe dọa từ Trojan đến Worm, có khả năng phá hủy, chặn, sửa đổi hoặc sao chép dữ liệu, cũng như can thiệp vào hoạt động của máy tính hoặc mạng máy tính của người dùng.

Các chuyên gia cho biết vừa phát hiện một loại virut có khả năng phá hủy, chặn, sửa đổi hoặc sao chép dữ liệu, cũng như can thiệp vào hoạt động của máy tính hoặc mạng máy tính của người dùng.

Những tệp độc hại liên quan đến virus corona do Kaspersky phát hiện có tên “Worm.PyWorm.VBS.Dinihou.r”; “Worm.Python.Agent.c”; “UDS:DangerousObject.Multi.Generic”; “Trojan.WinLNK.Agent.gg”; “Trojan.WinLNK.Agent.ew”; “HEUR:Trojan.WinLNK.Agent.gen”; “HEUR:Trojan.PDF.Badur.b”.

Ông Anton Ivanov, Nhà phân tích mã độc từ Kaspersky tiết lộ, virus corona hiện đang là chủ đề đang rất được quan tâm, do đó đã trở thành mồi cho tội phạm mạng.

Tính đến nay, phần mềm diệt vi-rut Kaspersky đã phát hiện 10 tệp mã độc có liên quan. Đây là xu hướng hoạt động tấn công mã độc diễn ra theo những chủ đề truyền thông lớn. Vì vậy hoạt động này có thể tiếp tục tăng trong thời gian tới khi corona vẫn là mối lo ngại trên toàn cầu.

Để tránh trở thành nạn nhân của mã độc ẩn danh này, Kaspersky đề xuất người dùng tránh truy cập các liên kết đáng ngờ, hứa hẹn mang nội dung độc quyền. Chú ý phần mở rộng của tập tin tải xuống, đồng thời cẩn thận với những tài liệu và tệp video có định dạng “.exe” hoặc “.lnk”. Sử dụng giải pháp bảo mật đáng tin cậy để bảo vệ khỏi một loạt các mối đe dọa mạng.

PV tổng hợp