Văn hóa - Thể thao
Phát hiện chiến dịch CRONTRAP: Mã độc Linux cài vào Windows qua email giả mạo
Hoàng Hải - Chủ Nhật, 10/11/2024 8:04 SA
Vietnet24h - Với chiến thuật email giả mạo khảo sát, chiến dịch tấn công CRONTRAP đã thâm nhập vào hệ thống Windows qua mã độc ẩn giấu trong máy ảo Linux. Phương thức này giúp các tin tặc duy trì quyền kiểm soát và thực hiện hành vi xâm phạm mà không bị phát hiện, gây nguy hiểm lớn cho các tổ chức.
Mục đích của các tin tặc là cài đặt mã độc vào hệ thống Windows thông qua việc gửi những email giả mạo khảo sát, tạo cảm giác an toàn và đáng tin cậy đối với người nhận.
 
Tập tin đính kèm trong các email này có dung lượng lớn lên đến 285 MB và chứa máy ảo Linux với mã độc đã được cài sẵn. Khi người dùng mở và giải nén tập tin ZIP, một lệnh PowerShell sẽ tự động kích hoạt, giải nén và cài đặt máy ảo Linux vào hệ thống Windows mà không bị phát hiện ngay lập tức. Điều đặc biệt là phần mềm này hoạt động thông qua công cụ QEMU, một phần mềm hợp pháp, do đó không gây ra bất kỳ cảnh báo bảo mật nào từ hệ thống.
 
Sau khi máy ảo được cài đặt, mã độc bắt đầu thực hiện các tác vụ ngầm, bao gồm việc duy trì liên lạc bảo mật với máy chủ của kẻ tấn công thông qua các giao thức HTTP và SSH. Điều này cho phép tin tặc truy cập hệ thống từ xa mà không bị phát hiện bởi các tường lửa bảo mật. Các lệnh như get-host-shell và get-host-user giúp tin tặc mở giao diện dòng lệnh và xác định quyền hạn của người dùng, qua đó gia tăng khả năng chiếm quyền kiểm soát và thực hiện các hành vi nguy hiểm như giám sát, lấy cắp dữ liệu, hoặc cài đặt thêm mã độc.
 
Một trong những điểm nguy hiểm của chiến dịch này là mã độc có khả năng tự động khởi động lại mỗi khi hệ thống được bật lên, và nó cũng tạo ra các khóa SSH mới, giúp bỏ qua quá trình xác thực mỗi lần đăng nhập lại. Điều này giúp mã độc duy trì quyền truy cập liên tục, qua đó kẻ tấn công có thể kiểm soát hệ thống trong thời gian dài mà không bị phát hiện.
 
Để phòng tránh mối đe dọa từ chiến dịch CRONTRAP, các chuyên gia bảo mật khuyến cáo các tổ chức và doanh nghiệp nên giám sát tiến trình qemu.exe trong các thư mục dễ truy cập của người dùng và đưa QEMU vào danh sách các phần mềm bị chặn. Đặc biệt, với những thiết bị quan trọng, các tổ chức nên vô hiệu hóa tính năng ảo hóa trong BIOS để ngăn chặn mã độc lợi dụng công cụ này để xâm nhập vào hệ thống.
 
Chiến dịch CRONTRAP chính là một ví dụ điển hình cho thấy tội phạm mạng ngày càng lợi dụng các công cụ ảo hóa hợp pháp để tấn công và duy trì quyền kiểm soát hệ thống mà không bị phát hiện. Các tổ chức cần phải nâng cao cảnh giác, áp dụng các biện pháp phòng ngừa và bảo mật nghiêm ngặt hơn để bảo vệ hệ thống mạng khỏi những cuộc tấn công tinh vi và giảm thiểu các nguy cơ về mất mát dữ liệu hoặc thậm chí là tê liệt hệ thống.
Hacker quốc tịch Belarus bị Mỹ truy nã với mức thưởng 2,5 triệu USD Vietnet24h - Trong một động thái quyết liệt nhằm triệt phá tội phạm mạng, Sở Mật vụ Mỹ vừa tuyên bố treo thưởng 2,5 triệu USD cho bất kỳ thông tin nào giúp bắt giữ và đưa ra xét xử Volodymyr Kadariya, hacker bị cáo buộc phát tán mã độc trên diện rộng.
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu của Broadcom tăng 6% sau khi nhà sản xuất chip này mở rộng các thương vụ với Google và Anthropic Vietnet24h - Cổ phiếu Broadcom đã trải qua một khởi đầu khó khăn trong năm 2025, giảm gần 10% trong năm nay trước khi tăng giá vào thứ Ba.
Kết quả kinh doanh quý 1 kỷ lục của Samsung báo hiệu tiềm năng tăng trưởng hơn nữa trong lĩnh vực bộ nhớ AI Vietnet24h - Samsung Electronics đã công bố lợi nhuận quý kỷ lục, vượt xa kỳ vọng của thị trường, nhờ nhu cầu tăng vọt đối với chip nhớ liên quan đến trí tuệ nhân tạo (AI).
Foxconn tăng trưởng gần 30% nhờ AI: Dấu hiệu rõ ràng của sự dịch chuyển từ iPhone sang hạ tầng trí tuệ nhân tạo Vietnet24h - Kết quả kinh doanh quý I/2026 của Foxconn – nhà sản xuất điện tử theo hợp đồng lớn nhất thế giới – đang phản ánh một xu hướng mang tính bước ngoặt của ngành công nghệ toàn cầu: AI đang thay thế smartphone trở thành động lực tăng trưởng chính.
Samsung chuẩn bị lập kỷ lục lợi nhuận: Cơn sốt AI đưa gã khổng lồ bán dẫn bước vào “siêu chu kỳ” mới Vietnet24h - Samsung Electronics được dự báo sẽ ghi nhận mức lợi nhuận kỷ lục trong quý I/2026, phản ánh sự bùng nổ chưa từng có của thị trường chip nhớ phục vụ trí tuệ nhân tạo.
SpaceX bí mật nộp đơn xin IPO, mở đường cho đợt phát hành cổ phiếu kỷ lục Vietnet24h - SpaceX đã bí mật nộp đơn xin phát hành cổ phiếu lần đầu ra công chúng (IPO), và đây có thể là một đợt chào bán kỷ lục.
OpenAI hoàn tất vòng gọi vốn kỷ lục trị giá 122 tỷ đô la Vietnet24h - OpenAI vừa thông báo hoàn tất vòng gọi vốn kỷ lục với mức định giá sau đầu tư lên tới 852 tỷ đô la.
Tỷ lệ sở hữu nước ngoài tại Samsung Electronics đạt mức thấp nhất kể từ tháng 10 năm 2013 Vietnet24h - Tính đến thứ Sáu, nhà đầu tư nước ngoài nắm giữ 48,9% cổ phần của Samsung Electronics, mức thấp nhất kể từ ngày 1 tháng 10 năm 2013.
Alibaba: Đánh đổi lợi nhuận để mua tương lai AI – canh bạc chiến lược của gã khổng lồ công nghệ Trung Quốc Vietnet24h - Báo cáo tài chính quý kết thúc tháng 12/2025 của Alibaba cho thấy một bức tranh điển hình của các tập đoàn công nghệ trong kỷ nguyên AI.
Cổ phiếu Nebius tăng vọt 16% sau thông báo đầu tư 2 tỷ đô la từ Nvidia Vietnet24h - Cổ phiếu của Nebius Group tăng vọt sau khi Nvidia tuyên bố sẽ đầu tư 2 tỷ đô la vào công ty điện toán đám mây AI này.
Theo các nguồn tin, Alphabet tiếp tục đẩy mạnh đợt phát hành trái phiếu, nâng tổng số tiền huy động được vượt quá 30 tỷ đô la Vietnet24h - Theo nguồn tin thân cận, đợt phát hành trái phiếu của Alphabet dự kiến ​​sẽ vượt quá 30 tỷ đô la.
Các lãnh đạo doanh nghiệp hàng đầu Hàn Quốc chuẩn bị thăm Ấn Độ và Việt Nam Vietnet24h - Lãnh đạo các tập đoàn hàng đầu Hàn Quốc có thể sẽ đến thăm Ấn Độ và Việt Nam vào cuối tháng này để tìm kiếm cơ hội kinh doanh.
Trung Quốc siết quản lý “digital human”: Bước đi chiến lược trong kỷ nguyên AI Vietnet24h - Trung Quốc đang tăng cường kiểm soát lĩnh vực “digital human” – các nhân vật ảo sử dụng trí tuệ nhân tạo – trong bối cảnh công nghệ này phát triển nhanh và bắt đầu tác động sâu rộng đến xã hội.
Iran đe dọa tấn công Nvidia, Apple và các tập đoàn công nghệ lớn khác Vietnet24h - Các công ty công nghệ của Mỹ đang bị Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC) đe dọa.
Apple mở rộng chương trình sản xuất tại Mỹ với bốn đối tác mới Vietnet24h - Apple sẽ chi 400 triệu đô la Mỹ đến năm 2030 cho các chương trình hợp tác mới với Bosch, Cirrus Logic, TDK và Qnity Electronics để sản xuất các vật liệu và linh kiện thiết yếu tại Mỹ.
Sony đối mặt “bài kiểm tra độc quyền số”: Vụ kiện 2,7 tỷ USD có thể định hình lại tương lai phân phối game toàn cầu Vietnet24h - Sony đang bước vào một trong những cuộc đối đầu pháp lý lớn nhất trong lịch sử ngành công nghiệp game.
Nghệ thuật sơn mài bước vào thiết kế thang máy tại Vietnam Elevator Expo 2026 Vietnet24h - Trong khuôn khổ Triển lãm Thang máy Việt Nam 2026 (Vietnam Elevator Expo 2026), tọa đàm chuyên đề “Mở lối Nghệ thuật vào Thang máy” sẽ diễn ra chiều ngày 08/04/2026 tại Trung tâm Triển lãm Việt Nam (VEC), Đông Anh.
Khi kỹ sư Nhật “rẻ hơn” Malaysia: Một nghịch lý công nghệ và lời cảnh báo cho Việt Nam Vietnet24h - Lao động công nghệ cao tại Nhật Bản – vốn từng được xem là nhóm nhân lực đắt đỏ và tinh hoa của châu Á – hiện có mức chi phí thấp hơn cả Malaysia.
Khí helium – “điểm nghẽn vô hình” đang thử thách chuỗi cung ứng bán dẫn toàn cầu Vietnet24h - Các doanh nghiệp bán dẫn tại Malaysia hiện chưa bị gián đoạn sản xuất, nhưng đang theo dõi sát sao rủi ro nguồn cung helium do xung đột Trung Đông làm gián đoạn hoạt động xử lý khí tự nhiên tại Qatar – nguồn cung helium quan trọng của thế giới.
Thiết kế chip AI mới của Nvidia đặt ra nhiều câu hỏi về nhu cầu HBM Vietnet24h - Các chuyên gia cho rằng kiến ​​trúc dựa trên SRAM có khả năng bổ sung chứ không thay thế HBM.
Samsung Display dự báo sẽ gặp khó khăn trong kinh doanh nửa cuối năm do xung đột ở Trung Đông Vietnet24h - Giám đốc điều hành Samsung Display cho biết hôm thứ Năm rằng công ty dự kiến ​​sẽ phải đối mặt với những thách thức ngày càng lớn trong nửa cuối năm 2026 do lo ngại về lạm phát gây ra bởi cuộc chiến tranh Mỹ - Iran.
Samsung và BTS hợp tác để nâng cao trải nghiệm concert với Galaxy Vietnet24h - Samsung Electronics đang hợp tác với BTS cho chuyến lưu diễn hòa nhạc toàn cầu của nhóm, sử dụng sự hợp tác này để giới thiệu những chiếc điện thoại thông minh Galaxy mới nhất và giúp người hâm mộ kết nối với nhóm nhạc.
Thế vận hội mùa đông Milano Cortina 2026: Samsung kết nối vận động viên và người hâm mộ trong mọi khoảnh khắc Vietnet24h - Từ việc kiến tạo những góc nhìn đầy cảm xúc tại Lễ Khai mạc cho đến hỗ trợ công tác vận hành, Samsung không ngừng mở rộng cách thế giới trải nghiệm Olympic và Paralympic – đưa các vận động viên, người hâm mộ và cộng đồng xích lại gần hơn với Thế vận hội.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.