Phát hiện malware Rombertik mới tấn công ổ cứng và xóa MBR

Download phần mềm miễn phí

  • Windows
    • Games - Trò Chơi
    • Chat - Nhắn Tin - Gọi Điện
    • Diệt Virut - Gián Điệp
    • Mạng & Internet
    • Bảo Mật Máy Tính
    • Nghe Nhạc - Xem Phim
    • Download & Upload
    • Phần Mềm Doanh Nghiệp
    • Ứng Dụng Văn Phòng
    • Đồ Họa - Thiết Kế
    • Giáo Dục Học Tập
    • Tiện Ích Hệ Thống
    • Giao Diện Hình Nền
    • Driver Phấn Cứng
    • Quản Lý Email PC
    • Chuyển Đổi Audio/Video
    • Khôi Phục Dữ Liệu
    • Tối Ưu Tăng Tốc
    • Tiện Ích Hay
    • Trình Duyệt Addon
    • Chỉnh Sửa Ảnh Video
    • Hỗ Trợ Mobile
    • Tải Phần mềm Hệ Thống - Hệ điều hành
    • Tải Bộ Hình Nền Chất Lượng Cho PC
    • Tải Tài Liệu - Các Loại Đơn, Biểu Mẫu
  • Mac OS
  • iPhone/iPad
  • Android
  • Game
  • Hướng dẫn
    • Hỏi - Đáp
    • Thủ Thuật Internet
    • Mẹo hay - chơi game
  • Tin tức
Hướng dẫn Thủ Thuật Internet

Phát hiện malware Rombertik mới tấn công ổ cứng và xóa MBR

Cuộc chiến giữa tội phạm mạng và giới bảo mật đã bước sang một giai đoạn mới với sự xuất hiện của Rombertik, một malware (mã độc) mới có khả năng bắt các gói tin để thu thập dữ liệu cá nhân khi duyệt web đồng thời sẽ tấn công và ghi đè lên MBR (master boot record) ổ cứng máy tính để xóa dấu vết nếu bị phần mềm bảo mật phân tích.

 Malware Rombertik mới tấn công ổ cứng và xóa MBR ?

Vấn đề đáng nói của malware mới nằm ở phương thức chống sự phát hiện của phần mềm bảo mật. Đội phản ứng với nguy cơ bảo mật của Cisco cho biết sau khi lây nhiễm vào máy tính người dùng, Rombertik sẽ chạy một loạt bước kiểm tra chống phân tích xem có đang chạy trong sandbox (tạm dịch hộp cát) của môi trường ảo hay không trước khi giải mã và có những hành động kế tiếp.

Infographic bên dưới cho thấy cách thức hoạt động của Rombertik. Theo phân tích của Cisco, 97% dữ liệu đóng gói trong tập tin là thông tin về hình ảnh và tính năng không được sử dụng mà chỉ để mã độc này có dung lượng trông giống thực tế hơn.

 

Rombertik bắt đầu bằng việc ghi đến 960 triệu byte ngẫu nhiên vào bộ nhớ để để “làm ngập” tập tin log hệ thống với 100GB dữ liệu rác. Kế tiếp, malware này sẽ kiểm tra chống phân tích xem có đang chạy trong trong môi trường ảo hay không.

Nếu không nằm trong môi trường hạn chế (virtual machine), Rombertik sẽ giải mã, tạo bản sao và khởi chạy các lệnh cần thực thi. Các lệnh thực thi này không cố định và được làm rắc rối với một số lệnh không cần thiết nhằm đánh lạc hướng chuyên gia bảo mật phân tích, dò tìm lại các bước phá hoại của Rombertik.

Nếu phát hiện đang chạy trong môi trường ảo sandbox, Rombertik sẽ tìm cách truy cập và ghi đè lên MBR ổ cứng bằng byte rỗng (null byte) hoặc mã hóa toàn bộ dữ liệu trong thư mục C:Documents and SettingsAdministrator với thuật toán RC4 trong trường hợp không có quyền ghi lên MBR.

Việc ghi đè lên master boot record với các byte không có giá trị khiến việc khôi phục phân vùng hệ thống khó khăn hơn nhiều so với chỉ đơn giản là xóa thông tin master boot record này.

Rombertik là sự kết hợp giữa một mã độc truyền thống dùng để thu thập dữ liệu cá nhân khi người dùng duyệt web và cơ chế chống sự phát hiện của phần mềm bảo mật hoàn toàn mới. Dù không có nhiều thông tin về tác giả và mục tiêu thật sự của mã độc này, tuy nhiên với những kỹ thuật phức tạp trên cho thấy Rombertik có khả năng được sử dụng trong các hoạt động tình báo mạng và được dùng để tấn công có chủ đích vào một mục tiêu nào đó.

Tham khảo thêm bài viết khác tại thủ thuật Internet 

Có thể bạn quan tâm    Máy Macbook dính lỗ hổng bảo mật nghiêm trọng

Tìm thêm:thủ thuật hướng dẫn phần mềm malware Rombertik
Danh mục Window
  • Thủ Thuật Internet
  • Mẹo hay - chơi game
Hướng dẫn
  • Tổng hợp các lệnh đế chế cơ bản Tổng hợp các lệnh đế chế cơ bản
  • Hướng dẫn dùng AK 47 và M4A1 trong Counter Strike Hướng dẫn dùng AK 47 và M4A1 trong Counter Strike
  • Các quân hay sử dụng trong game đế chế Các quân hay sử dụng trong game đế chế
  • Các phím tắt trong game AOE Các phím tắt trong game AOE
  • Lệnh, mã game Cướp đường phố Gta Vice City tổng hợp Lệnh, mã game Cướp đường phố Gta Vice City tổng hợp
  • Cập nhật một số cách vào Facebook bị chặn Cập nhật một số cách vào Facebook bị chặn
  • Khắc phục, fix lỗi màn hình đen trên máy tính Khắc phục, fix lỗi màn hình đen trên máy tính
  • 5 Cách tăng tốc truy cập Internet hiệu quả 5 Cách tăng tốc truy cập Internet hiệu quả
  • Hướng dẫn cài Windows 7 trên máy tính có Mainboard của hãng Gigabyte Hướng dẫn cài Windows 7 trên máy tính có Mainboard của hãng Gigabyte
  • Hướng dẫn cách loại bỏ thanh công cụ trình duyệt Firefox Hướng dẫn cách loại bỏ thanh công cụ trình duyệt Firefox
Top downloads
  • ZOOM - Ứng dụng học trực tuyến, họp online ZOOM - Ứng dụng... 8,669,955
  • Cốc cốc 93.0.148 - Trình duyệt web Việt hỗ trợ tải video, tải file cực nhanh Cốc cốc... 1,914,030
  • Download Minecraft - Game xây dựng thế giới, khai thác tài nguyên Download Minecraft... 1,248,958
  • UltraViewer 6.2 - Phần mềm điều khiển máy tính, hỗ trợ từ xa UltraViewer 6.2 -... 1,004,963
  • Microsoft Teams 1.4.0 - Ứng dụng học trực tuyến, họp online Microsoft Teams... 768,584
  • CapCut cho PC - Tạo video, chỉnh sửa video cho TikTok CapCut cho PC -... 695,332
  • UniKey 4.3 RC5 Build 200929 - Bộ gõ tiếng Việt phổ biến biến nhất cho Win 7,8,10 UniKey 4.3 RC5... 596,636
  • Microsoft PowerPoint 2016/2019 - Phần mềm tạo bài thuyết trình Microsoft PowerPoint Microsoft... 532,728
  • Zalo PC - Gọi video, làm việc nhóm, gửi file siêu nhanh Zalo PC - Gọi... 500,191
  • Messenger cho Windows 97.11 - Chat Facebook miễn phí trên máy tính Messenger cho... 372,124
Liên Kết Khác
  • Linh kiện điện tử
  • Máy Bay Đồ Chơi
  • Tin Tức
  • Đồ chơi trẻ em
  • Trang chủ
  • Điều khoản
  • Liên hệ

Bản quyền © 2025 Taiphanmem.com.vn. Trang download các phần mềm, trò chơi, tài liệu và ứng dụng hoàn toàn MIỄN PHÍ.

Toàn bộ phần mềm trên Website là bản gốc từ nhà phát hành dùng thử hoặc bản miễn phí - Chúng tôi không cung cấp phần mềm bẻ khóa crack, serial...