Cảnh sát Pháp và hãng phần mềm Avast đã chiếm được quyền điều khiển máy chủ phát tán mã độc đến 850.000 máy tính.

Phần mềm độc hại có tên Retadup có khả năng tự sao chép và lây nhiễm lên các hệ thống máy tính và tự bật chế độ khai thác tiền điện tử. Máy tính bị ảnh hưởng sẽ bị giảm sức mạnh của bộ xử lý và tiền điện tử “đào” được sẽ tự nạp vào ví của nhóm hacker. Ngoài mục đích chính là tạo ra tiền ảo, Retadup có thể tự chạy các mã độc hại khác để trở thành phần mềm gián điệp hoặc ransomware. 

Theo công ty bảo bật Avast, phần mềm được phát hiện tại nhiều nơi trên thế giới, đặc biệt là tại Mỹ, Nga, Trung Quốc và Nam Mỹ. Các chuyên gia tại đây sau một thời gian nghiên cứu đã phát hiện ra lỗ hổng trên máy chủ chỉ huy và kiểm soát hoạt động của Retadup. 

Tuy nhiên, việc can thiệp vào máy chủ này đòi hỏi Avast phải kết hợp với cảnh sát Pháp bởi phần lớn cơ sở hạ tầng máy tính của Retadup được đặt tại Pháp. Sau khi nhận được sự ủng hộ của các công tố viên vào tháng 7, cảnh sát đã phối hợp với các chuyên gia Avast kiểm soát hoạt động của máy chủ và gỡ ứng dụng độc hại khỏi các máy tính bị lây nhiễm trong mạng botnet từ xa. 

Có khoảng 850.000 máy tính đã bị lây nhiễm và đã tiến hành đào tiền ảo trong nhiều ngày. Một số khác đã bị cài phần mềm độc hại nhưng chưa thực sự hoạt động trong mạng botnet. Tổng số máy tính có sự xuất hiện của Retadup là khoảng gần một triệu. 

Jean-Dominique Nolle, người đứng đầu lực lượng cảnh sát an ninh mạng của Pháp cho biết số tiền điện tử khai thác được từ mạng botnet này có thể lên đến hạng triệu euro.

Recent posts

Hàng siêu cao cấp, iPhone gập sẽ có giá cao ngất ngưởng

Hàng siêu cao cấp, iPhone gập sẽ có giá cao ngất ngưởng

iPhone Fold – chiếc iPhone gập được đồn đại từ lâu của Apple – có thể sẽ là một sản […]

Người dùng iPhone cần cập nhật ngay iOS 18.4.1 vì lý do bảo mật nghiêm trọng

Người dùng iPhone cần cập nhật ngay iOS 18.4.1 vì lý do bảo mật nghiêm trọng

Apple cho biết các lỗ hổng bảo mật này có khả năng đã được sử dụng trong một cuộc tấn […]

[Thủ thuật] Xóa menu “WordPress” khỏi thanh quản trị

[Thủ thuật] Xóa menu “WordPress” khỏi thanh quản trị

Bạn muốn xóa menu “WordPress” (thường có biểu tượng chữ W) khỏi thanh quản trị (wp-admin bar) và các mục […]

POCO M7 Pro mẫu smartphone 5G giá siêu rẻ của Xiaomi

POCO M7 Pro mẫu smartphone 5G giá siêu rẻ của Xiaomi

POCO M7 Pro là mẫu smartphone 5G giá siêu rẻ của Xiaomi, chỉ hơn 4 triệu đồng nhưng vẫn được […]

Hóa ra “đường link màu tím” trên Chrome không chỉ là tính năng, nó còn là lỗ hổng bảo mật 16 năm tuổi

Hóa ra “đường link màu tím” trên Chrome không chỉ là tính năng, nó còn là lỗ hổng bảo mật 16 năm tuổi

Chỉ mới đây thôi, Google phát hành bản vá cho một lỗ hổng nghiêm trọng trong trình duyệt Chrome đã […]

© 2021 Tạp Chí CNTT. Mr Hoang