Phần mềm đào tiền ảo ăn cắp mật khẩu người dùng Linux

0 Thanh Niên Online
Nghiên cứu từ hãng bảo mật Dr.Web cho biết đã tìm thấy một phần mềm mới trên Linux có chức năng đào tiền ảo nhưng thực chất là bên trong còn kèm thêm mã độc ăn cắp mật khẩu người dùng.
Người dùng Linux cần cẩn trọng trước mã độc hại mới  /// Ảnh: AFP Người dùng Linux cần cẩn trọng trước mã độc hại mới - Ảnh: AFP
Người dùng Linux cần cẩn trọng trước mã độc hại mới
Ảnh: AFP
Theo Neowin, Linux.BtcMine.174 là tên hiện tại của ứng dụng được tạo ra để giúp đào tiền ảo Monero. Nhưng nó cũng chứa hơn 1.000 dòng mã với mục đích tắt các dịch vụ đang chạy, ẩn các tập tin và có khả năng lấy cắp mật khẩu của người sử dụng.
Để thực hiện các mục tiêu xấu nhắm hệ thống Linux, phần mềm độc hại này cố gắng di chuyển chính nó vào một thư mục có quyền ghi, truy cập root và được cấp các đặc quyền riêng. Nó cũng tự thêm vào danh sách autorun và cài đặt rootkit.
Một khi đã thực hiện tất cả những điều này, nó sẽ cố gắng ngăn chặn bất kỳ phần mềm nào khác có thể đào tiền ảo, ngừng dịch vụ và xóa các tập tin liên quan, với nhiều trong số này liên quan đến giải pháp chống virus.
Thêm vào đó, virus cố gắng tìm kiếm các hệ thống khác để lây nhiễm bằng cách xem xét tất cả máy chủ mà hệ thống đã kết nối thông qua SSH và sau đó kết nối với chính chúng.
Cũng theo báo cáo thì người dùng có thể sử dụng phần mềm diệt virus Dr.Web để kiểm tra xem hệ thống Linux của mình có bị nhiễm mã độc hay không. Họ cũng có thể đọc tất cả các chi tiết về cách phần mềm độc hại tấn công hệ thống trên cơ sở dữ liệu của Dr.Web.

Bình luận

Gửi bình luận
Ý kiến của bạn sẽ được biên tập trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu
  • Tối thiểu 10 chữ
  • Tiếng Việt có dấu
  • Không chứa liên kết

Có thể bạn quan tâm

VIDEO ĐANG XEM NHIỀU

Đọc thêm

Kính đeo VIVE Focus Plus được bán với giá lên đến gần 800 USD  /// Ảnh: HTC

HTC ra mắt kính thực tế ảo giá 799 USD

HTC vừa chính thức công bố mẫu kính thực tế ảo VIVE Focus Plus với mục tiêu là đối tượng doanh nghiệp. Sản phẩm có giá bán lẻ 799 USD và lên kệ vào ngày 15.4.