Công nghệ
Phát hiện chiến dịch CRONTRAP: Mã độc Linux cài vào Windows qua email giả mạo
Hoàng Hải - Chủ Nhật, 10/11/2024 8:04 SA
Vietnet24h - Với chiến thuật email giả mạo khảo sát, chiến dịch tấn công CRONTRAP đã thâm nhập vào hệ thống Windows qua mã độc ẩn giấu trong máy ảo Linux. Phương thức này giúp các tin tặc duy trì quyền kiểm soát và thực hiện hành vi xâm phạm mà không bị phát hiện, gây nguy hiểm lớn cho các tổ chức.
Mục đích của các tin tặc là cài đặt mã độc vào hệ thống Windows thông qua việc gửi những email giả mạo khảo sát, tạo cảm giác an toàn và đáng tin cậy đối với người nhận.
 
Tập tin đính kèm trong các email này có dung lượng lớn lên đến 285 MB và chứa máy ảo Linux với mã độc đã được cài sẵn. Khi người dùng mở và giải nén tập tin ZIP, một lệnh PowerShell sẽ tự động kích hoạt, giải nén và cài đặt máy ảo Linux vào hệ thống Windows mà không bị phát hiện ngay lập tức. Điều đặc biệt là phần mềm này hoạt động thông qua công cụ QEMU, một phần mềm hợp pháp, do đó không gây ra bất kỳ cảnh báo bảo mật nào từ hệ thống.
 
Sau khi máy ảo được cài đặt, mã độc bắt đầu thực hiện các tác vụ ngầm, bao gồm việc duy trì liên lạc bảo mật với máy chủ của kẻ tấn công thông qua các giao thức HTTP và SSH. Điều này cho phép tin tặc truy cập hệ thống từ xa mà không bị phát hiện bởi các tường lửa bảo mật. Các lệnh như get-host-shell và get-host-user giúp tin tặc mở giao diện dòng lệnh và xác định quyền hạn của người dùng, qua đó gia tăng khả năng chiếm quyền kiểm soát và thực hiện các hành vi nguy hiểm như giám sát, lấy cắp dữ liệu, hoặc cài đặt thêm mã độc.
 
Một trong những điểm nguy hiểm của chiến dịch này là mã độc có khả năng tự động khởi động lại mỗi khi hệ thống được bật lên, và nó cũng tạo ra các khóa SSH mới, giúp bỏ qua quá trình xác thực mỗi lần đăng nhập lại. Điều này giúp mã độc duy trì quyền truy cập liên tục, qua đó kẻ tấn công có thể kiểm soát hệ thống trong thời gian dài mà không bị phát hiện.
 
Để phòng tránh mối đe dọa từ chiến dịch CRONTRAP, các chuyên gia bảo mật khuyến cáo các tổ chức và doanh nghiệp nên giám sát tiến trình qemu.exe trong các thư mục dễ truy cập của người dùng và đưa QEMU vào danh sách các phần mềm bị chặn. Đặc biệt, với những thiết bị quan trọng, các tổ chức nên vô hiệu hóa tính năng ảo hóa trong BIOS để ngăn chặn mã độc lợi dụng công cụ này để xâm nhập vào hệ thống.
 
Chiến dịch CRONTRAP chính là một ví dụ điển hình cho thấy tội phạm mạng ngày càng lợi dụng các công cụ ảo hóa hợp pháp để tấn công và duy trì quyền kiểm soát hệ thống mà không bị phát hiện. Các tổ chức cần phải nâng cao cảnh giác, áp dụng các biện pháp phòng ngừa và bảo mật nghiêm ngặt hơn để bảo vệ hệ thống mạng khỏi những cuộc tấn công tinh vi và giảm thiểu các nguy cơ về mất mát dữ liệu hoặc thậm chí là tê liệt hệ thống.
Hacker quốc tịch Belarus bị Mỹ truy nã với mức thưởng 2,5 triệu USD Vietnet24h - Trong một động thái quyết liệt nhằm triệt phá tội phạm mạng, Sở Mật vụ Mỹ vừa tuyên bố treo thưởng 2,5 triệu USD cho bất kỳ thông tin nào giúp bắt giữ và đưa ra xét xử Volodymyr Kadariya, hacker bị cáo buộc phát tán mã độc trên diện rộng.
Tin khác cùng chuyên mục
Tin đọc nhiều
LG CNS giới thiệu nền tảng nhà máy tích hợp trí tuệ nhân tạo tại triển lãm ở Mỹ Vietnet24h - LG CNS hôm thứ Tư cho biết họ đã giới thiệu các giải pháp nhà máy thông minh dựa trên trí tuệ nhân tạo (AI) tại Triển lãm Công nghệ IoT 2026 ở San Jose, khi công ty đẩy mạnh việc thâm nhập thị trường sản xuất Bắc Mỹ.
Samsung đang nghiên cứu thiết kế TriFold rộng hơn trong hồ sơ bằng sáng chế Vietnet24h - Theo một hồ sơ bằng sáng chế được công bố hôm thứ Tư, Samsung Electronics đã nghiên cứu một phiên bản rộng hơn của chiếc Galaxy Z TriFold.
Hiểu thể nào là đúng về Start Up? Vietnet24h - Không ít người vẫn hiểu sai rằng startup đơn giản chỉ là một công ty mới thành lập hoặc doanh nghiệp nhỏ.
DeepSeek V4 chạy trên chip Huawei: Bước tiến lớn của Trung Quốc trong cuộc đua AI và bán dẫn Vietnet24h - Cuộc cạnh tranh công nghệ toàn cầu đang chứng kiến một bước ngoặt đáng chú ý khi mô hình AI thế hệ mới DeepSeek V4 của Trung Quốc được cho là sẽ vận hành trên chip do Huawei phát triển.
Doanh nghiệp điện tử – bán dẫn cần chuẩn bị gì để đạt Giấy chứng nhận doanh nghiệp khoa học và công nghệ? Vietnet24h - Trong bối cảnh Việt Nam đẩy mạnh chiến lược phát triển công nghiệp công nghệ cao, bán dẫn và AI, Giấy chứng nhận doanh nghiệp khoa học và công nghệ (DN KH&CN) đang trở thành một “tấm vé chiến lược” giúp doanh nghiệp điện tử – bán dẫn bước lên nấc thang cao hơn trong chuỗi giá trị.
Camera sau của Galaxy S26 sẽ có thông số kỹ thuật tương tự như S25. Vietnet24h - Samsung đang lên kế hoạch trang bị camera sau có thông số kỹ thuật tương tự cho mẫu Galaxy S26 tiêu chuẩn ra mắt năm sau với tên gọi Galaxy S25.
Phần mềm mới của Nvidia có thể giúp theo dõi xem các chip AI của hãng được sử dụng đến đâu. Vietnet24h - Dịch vụ tùy chọn mới của Nvidia sẽ cung cấp dữ liệu định vị địa lý, giúp xác định quốc gia mà các GPU cụ thể đang hoạt động.
Digital Twin – “Bản sao số” đang cách mạng hóa công nghiệp và đời sống Việt Nam Vietnet24h - Trong kỷ nguyên Công nghiệp 4.0 và Chuyển đổi số quốc gia, khái niệm Digital Twin (Bản sao số) đang nổi lên như một “vũ khí bí mật” giúp doanh nghiệp tối ưu vận hành, giảm chi phí và dự đoán tương lai với độ chính xác chưa từng có.
SAMSUNG GALAXY Z FLIP 7 “ĐỐI ĐẦU” IPHONE 17 PRO: “SIÊU PHẨM” NÀO XỨNG ĐÁNG 1.099 USD NHẤT NĂM 2025? Vietnet24h - Điện thoại gập không còn là “hàng thử nghiệm” nữa! Chúng đang “chiến đấu sòng phẳng” với các flagship truyền thống.
Meta Connect 2025: Kính thông minh tích hợp AI chiếm vị trí trung tâm Vietnet24h - Meta đã chi hàng tỷ đô la để cố gắng đưa thực tế ảo (VR) trở thành xu hướng với người tiêu dùng. Khi chuyển hướng chiến lược metaverse sang kính thông minh, các nhà đầu tư sẽ theo dõi phản ứng của công chúng.
SpaceX sau IPO lịch sử: Phố Wall chờ phép thử lớn tiếp theo của đế chế Elon Musk Vietnet24h - SpaceX đã hoàn tất đợt IPO với mức định giá thuộc nhóm cao nhất lịch sử đối với một công ty công nghệ và hàng không vũ trụ.
Nvidia bắt đầu chào bán CPU Vera cho khách hàng Trung Quốc, mở rộng cuộc chơi ngoài GPU AI Vietnet24h - Nvidia đang thực hiện bước đi chiến lược mới tại thị trường Trung Quốc khi bắt đầu giới thiệu dòng CPU máy chủ Vera tới các khách hàng lớn
Applied Materials mở rộng đại bản doanh tại Singapore, Nhật Bản định hình mô hình cáp ngầm mới cho kỷ nguyên AI Vietnet24h - Những động thái mới từ Applied Materials tại Singapore và các tập đoàn viễn thông Nhật Bản cho thấy cuộc đua AI không chỉ diễn ra trong các trung tâm dữ liệu hay nhà máy chip, mà còn lan rộng tới toàn bộ hệ sinh thái hạ tầng số toàn cầu.
Samsung Electronics sẽ đưa ChatGPT, Gemini và Claude vào hoạt động Vietnet24h - Samsung Electronics sẽ triển khai ba dịch vụ trí tuệ nhân tạo (AI) tạo sinh hàng đầu thế giới trên toàn bộ hoạt động của mình, nhằm mục đích đẩy nhanh quá trình chuyển đổi AI vượt ra ngoài việc chỉ dựa vào các mô hình và dịch vụ AI nội bộ.
IPO SpaceX có thể bùng nổ hai chữ số ngay ngày đầu niêm yết, cơn sốt lớn nhất Phố Wall năm 2026 đang hình thành Vietnet24h - Trước thềm đợt phát hành cổ phiếu lần đầu ra công chúng (IPO) được xem là lớn nhất lịch sử thị trường tài chính toàn cầu, giới đầu tư đang đặt cược mạnh vào khả năng cổ phiếu SpaceX sẽ tăng trưởng hai chữ số ngay trong phiên giao dịch đầu tiên.
Foxconn bắt tay Intel xây dựng hạ tầng AI thế hệ mới, mở rộng cuộc đua AI từ trung tâm dữ liệu đến robot thông minh Vietnet24h - Trong bối cảnh trí tuệ nhân tạo (AI) đang thúc đẩy làn sóng đầu tư hàng nghìn tỷ USD vào hạ tầng tính toán toàn cầu, Foxconn và Intel vừa công bố thiết lập quan hệ đối tác chiến lược nhằm phát triển các nền tảng AI toàn diện, từ trung tâm dữ liệu quy mô lớn đến AI biên (Edge AI) và robot thông minh thế hệ mới.
Samsung chi gần 90 nghìn tỷ won cho R&D và đầu tư nhà máy, dẫn đầu cuộc đua bán dẫn toàn cầu Vietnet24h - Thứ Tư (10/06), các số liệu từ ngành cho biết công ty Samsung Electronics đã chi gần 90 nghìn tỷ won (59,2 tỷ USD) cho chi phí vốn và nghiên cứu và phát triển (R&D) vào năm 2025, trở thành nhà đầu tư lớn nhất trong số 10 công ty bán dẫn hàng đầu thế giới.
OpenAI âm thầm chuẩn bị IPO: Phố Wall sắp đón “bom tấn” lớn nhất kỷ nguyên AI Vietnet24h - Sau hơn ba năm dẫn dắt cuộc cách mạng trí tuệ nhân tạo tạo sinh toàn cầu, OpenAI đang tiến thêm một bước quan trọng trên hành trình trở thành tập đoàn công nghệ có ảnh hưởng nhất thế giới.
LG Innotek mở rộng nhà máy sản xuất chất nền chip tại Việt Nam Vietnet24h - LG Innotek đang mở rộng hoạt động sản xuất chất nền bán dẫn sang Việt Nam với một nhà máy sản xuất mới, như một phần của chiến lược rộng hơn nhằm đa dạng hóa sản xuất và mở rộng quy mô kinh doanh giải pháp đóng gói chip bán dẫn.
Marvell tiếp tục nâng dự báo doanh thu nhờ nhu cầu tăng cao đối với trung tâm dữ liệu AI Vietnet24h - Doanh thu quý đạt mức kỷ lục nhờ nhu cầu ngày càng tăng đối với chip kết nối.
Robot AI vật lý do Hàn Quốc sản xuất được ứng dụng trong chăm sóc tim mạch Vietnet24h - Trung tâm Y tế Asan sử dụng robot hỗ trợ can thiệp mạch vành qua da để điều trị bệnh nhân.
Cuộc đua robot hình người: “bàn tay” mới là chiến trường quyết định, không phải trí tuệ Vietnet24h - Thế giới đang bị cuốn vào cuộc cạnh tranh phát triển robot hình người với trọng tâm là AI và năng lực xử lý.
Mô hình AI dự đoán hương vị kim chi và mức độ lên men Vietnet24h - Viện nghiên cứu kim chi hàng đầu của Hàn Quốc đã phát triển một mô hình trí tuệ nhân tạo (AI) mới có thể dự đoán hương vị của kim chi dựa trên các điều kiện lên men, bao gồm nhiệt độ và vi khuẩn hiện diện.
Samsung Display giới thiệu các khái niệm AI và OLED thế hệ tiếp theo Vietnet24h - Samsung Display đã giới thiệu các sản phẩm concept cho các thiết bị trí tuệ nhân tạo (AI) thế hệ tiếp theo sử dụng công nghệ OLED tại một sự kiện truyền thông hôm thứ Hai (giờ địa phương) trước thềm CES 2026.
Từ “robot trình diễn” đến nền tảng mở: Unitree và bước ngoặt mới của ngành robot tiêu dùng Vietnet24h - Việc Unitree Robotics công bố nền tảng cho phép người dùng điều khiển robot thông qua smartphone không đơn thuần là một cải tiến giao diện người dùng.
Tàu vũ trụ thương mại đầu tiên của Hàn Quốc dự kiến ​​phóng vào ngày 22 tháng 11 tại Brazil Vietnet24h - HANBIT-Nano, tên lửa đẩy thương mại đầu tiên của Hàn Quốc do Innospace phát triển, sẽ được phóng vào lúc 3 giờ chiều ngày 22 tháng 11 tại Brazil (giờ địa phương), công ty cho biết hôm thứ Sáu (7/11).
Tương Lai Robot Hình Người: Từ “CMO” Đến Người Bạn Đồng Hành Của Nhân Loại Vietnet24h - Boston, ngày 3/10/2025 – Trong một động thái gây chấn động, robot hình người Uri – từng là Unitree G1 – vừa được bổ nhiệm làm Giám đốc Marketing (CMO) cho Series, nền tảng mạng xã hội cạnh tranh trực tiếp với LinkedIn.
PCIM Asia Shanghai 2025: Cuộc Cách Mạng Công Nghệ Điện Tử Công Suất – Phỏng Vấn Độc Quyền Với CEO EPC Về Tương Lai GaN Và AI Vietnet24h - Phóng viên Vietnet24h đã có cơ hội phỏng vấn độc quyền ông Alexander Lidow, Tiến sĩ khoa học, Tổng Giám đốc điều hành EPC (Efficient Power Conversion) – một trong những nhà tiên phong về công nghệ Gallium Nitride (GaN).
Triển Lãm Robot Tại Thượng Hải 2025: Đa Robot, Đa Nhiệm Vụ Và Tương Lai Việc Làm Tự Động Hóa Vietnet24h - Thượng Hải, Trung Quốc, ngày 27/9/2025 – Trong khuôn khổ China International Industry Fair (CIIF) 2025, Triển lãm Robot (Robot Show) đang diễn ra sôi nổi từ ngày 23 đến 27/9 tại Trung tâm Triển lãm và Hội nghị Quốc gia (National Exhibition and Convention Center, địa chỉ: 333 Songze Avenue, Quận Thanh Phổ, Thượng Hải).
Mark Zuckerberg ra mắt kính Meta Ray-Ban Display giá 799 đô la Vietnet24h - Hôm thứ Tư, Mark Zuckerberg đã ra mắt chiếc kính Meta Ray-Ban Display trị giá 799 đô la, chiếc kính thông minh đầu tiên của công ty truyền thông xã hội này dành cho người tiêu dùng với màn hình tích hợp.