Công nghệ

Cảnh báo: Chiêu trò mới của hacker khiến người dùng Windows điêu đứng

Một nhóm tin tặc đến từ Trung Quốc có tên Silver Fox đang sử dụng một kỹ thuật tấn công tinh vi, lạm dụng các driver hợp pháp và đáng tin cậy của Windows để qua mặt và vô hiệu hóa hoàn toàn các phần mềm bảo mật, mở đường cho việc cài đặt malware gián điệp.

Các chuyên gia từ Check Point Research (CPR) vừa công bố một phát hiện đáng lo ngại về một chiến dịch tấn công mạng đang nhắm vào các tổ chức ở Đông Á. Thay vì tạo ra các mã độc mới, tin tặc lại sử dụng chính những thành phần được hệ thống tin tưởng để tấn công từ bên trong.

Nhóm tin tặc Silver Fox đang tấn công người dùng Windows bằng kỹ thuật tinh vi.

Nhóm tin tặc Silver Fox đang tấn công người dùng Windows bằng kỹ thuật tinh vi.

Chiêu thức được sử dụng có tên là "Bring Your Own Vulnerable Driver" (BYOVD). Kỹ thuật này hoạt động bằng cách tin tặc sẽ cài một driver hợp pháp, có chữ ký số đáng tin cậy nhưng lại chứa một lỗ hổng bảo mật đã được biết đến.

Vì được Windows tin tưởng, driver này được cấp quyền hoạt động ở cấp độ cao trong hệ thống. Từ đó, hacker sẽ khai thác lỗ hổng của chính driver "sạch" này để thực hiện các hành vi độc hại, mà cụ thể ở đây là ra lệnh cho hệ thống chấm dứt hoạt động của các phần mềm diệt virus và công cụ bảo mật đầu cuối (EDR).

Trong chiến dịch này, Silver Fox đã lạm dụng driver amsdk.sys (phiên bản 1.0.600) của phần mềm WatchDog Antimalware. Sau khi dùng driver này để vô hiệu hóa thành công hàng rào phòng thủ, chúng sẽ triển khai mã độc cuối cùng là ValleyRAT – một loại backdoor nguy hiểm chuyên dùng cho gián điệp mạng và đánh cắp dữ liệu.

Silver Fox đang lạm dụng tệp driver amsdk.sys để qua mặt các trình diệt virus.

Silver Fox đang lạm dụng tệp driver amsdk.sys để qua mặt các trình diệt virus.

Nhóm hacker còn sử dụng một driver hợp pháp khác là ZAM.exe (từ Zemana) để đảm bảo cuộc tấn công tương thích với nhiều phiên bản Windows khác nhau.

Mặc dù WatchDog đã phát hành bản vá cho driver của mình, các chuyên gia cảnh báo rằng nguy cơ vẫn còn đó. Các đội ngũ an ninh mạng và quản trị viên IT được khuyến nghị thực hiện các biện pháp sau:

- Theo dõi danh sách chặn driver của Microsoft: Thường xuyên cập nhật và áp dụng danh sách các driver nguy hiểm do Microsoft công bố.

- Sử dụng các công cụ phát hiện nâng cao: Áp dụng các quy tắc phát hiện tùy chỉnh như YARA để tìm kiếm các dấu hiệu bất thường.

- Giám sát mạng chặt chẽ: Theo dõi các lưu lượng mạng đáng ngờ và các hoạt động bất thường có thể là dấu hiệu của việc dữ liệu đang bị đánh cắp.

- Cảnh giác với lừa đảo: Kênh lây nhiễm ban đầu rất có thể là qua email lừa đảo, vì vậy người dùng cuối cần hết sức cẩn trọng.

Kỹ thuật tấn công này cho thấy các tác nhân đe dọa đang ngày càng tinh vi hơn, biến chính những công cụ hợp pháp thành vũ khí nguy hiểm.

Các tin khác

Cảnh trái ngược ở tiệm vàng giữa lúc giá tăng "nóng"

Vàng lên giá nhưng không phải tiệm vàng nào cũng vui, nhất là những tiệm nhỏ. Bởi những tiệm này chủ yếu bán vàng trang sức, trong khi khách lại muốn mua vàng nhẫn, vàng miếng… nên việc kinh doanh rất ảm đảm.

Bài học sau lễ khai giảng đặc biệt ở xã đảo duy nhất của Thủ đô

Giữa trùng điệp sóng nước ngã ba sông, tiếng trống khai trường ở xã đảo Minh Châu vang lên rộn ràng nhưng cũng gợi bao trăn trở. Ngày ngày, học trò vẫn qua phà đến lớp, thầy cô vẫn lặng lẽ gieo chữ, và ước mơ lớn nhất của cả thầy trò nơi đây là một cây cầu nối liền đôi bờ, để hành trình đến trường bớt gian nan, để con chữ thêm vững vàng trên đất đảo duy nhất của Thủ đô.

Tài sản tăng mạnh, Elon Musk tiếp tục bỏ xa phần còn lại của top tỷ phú thế giới

Tháng 8/2025, thị trường chứng khoán Mỹ tiếp tục lập đỉnh mới nhưng sự giàu có của các tỷ phú không đồng đều. Sáu người giàu thêm, bốn người mất tiền. Tổng giá trị tài sản của 10 tỷ phú hàng đầu thế giới chỉ tăng nhẹ 1%, đạt 2.130 tỷ USD. Dẫn đầu vẫn là Elon Musk với khối tài sản khổng lồ 415,6 tỷ USD.

Kim ngạch xuất nhập khẩu đạt gần 600 tỷ USD sau 8 tháng

Trong 8 tháng đầu năm, tổng kim ngạch xuất, nhập khẩu hàng hóa đạt gần 598 tỷ USD, tăng 16,3% so với cùng kỳ. Trong đó, xuất khẩu đạt 306 tỷ USD, nhập khẩu 292 tỷ USD, giúp Việt Nam ghi nhận mức xuất siêu gần 14 tỷ USD.

Số liệu việc làm giảm sốc nhưng giới chuyên gia lập tức "dội gáo nước lạnh" vào kỳ vọng của thị trường: Khả năng Fed hạ lãi suất mạnh tay là rất thấp!

Sau khi báo cáo việc làm tháng 8 của Mỹ được công bố, giới chuyên gia và thị trường gần như chắc chắn rằng Cục Dự trữ Liên bang Mỹ (Fed) sẽ thực hiện đợt cắt giảm lãi suất đầu tiên trong năm tại cuộc họp ngày 16-17/9 tới. Tuy nhiên, câu hỏi quan trọng hơn là mức độ cắt giảm sẽ là bao nhiêu.

FDI vào Việt Nam 8 tháng đạt hơn 26 tỷ USD, tăng 27%

Trong 8 tháng đầu năm, Việt Nam tiếp tục thu hút mạnh dòng vốn đầu tư trực tiếp nước ngoài (FDI) với tổng giá trị đăng ký đạt 26,14 tỷ USD, tăng 27,3% so với cùng kỳ năm trước. Đặc biệt, vốn FDI thực hiện ước đạt 15,4 tỷ USD, mức cao nhất trong 5 năm qua.

Thầy giáo tử vong ở tầng trệt bệnh viện

Một thầy giáo được phát hiện tử vong ở tầng trệt của bệnh viện ở Vĩnh Long, nhưng thầy không phải là bệnh nhân của bệnh viện và chưa từng đến đây khám chữa bệnh.