Tin tặc đang sử dụng loại tệp ít được biết đến này để thả sâu Windows khó chịu vào các PC dễ bị tấn công — cách giữ an toàn

By
Jugo Mobile
Jugo Mobile is a platform dedicated to high-quality content in gaming, sports, and tech. Engage with high-quality content and connect with fellow enthusiasts and experts. Explore...
Đọc 7 phút

Tin tặc liên tục thay đổi chiến thuật của chúng để tránh bị phát hiện và giờ đây có vẻ như chúng đã hồi sinh một Sâu Windows để lây nhiễm các chủng phần mềm độc hại khác vào các PC dễ bị tổn thương và thậm chí phần mềm tống tiền.

Được xác định vào năm 2021, Raspberry Robin lần đầu tiên được tin tặc sử dụng để nhắm mục tiêu vào các doanh nghiệp công nghệ và sản xuất. Tuy nhiên, thay vì phát tán phần mềm độc hại này trực tuyến, họ đã sử dụng Ổ đĩa flash USB đã được gửi đến các tổ chức mục tiêu. Mặc dù bạn không bao giờ nên cắm ổ flash USB ngẫu nhiên vào máy tính của mình nhưng một số nhân viên đã vô tình làm như vậy, dẫn đến toàn bộ mạng của công ty họ bị nhiễm virus.

Bây giờ, theo một báo cáo mới từ Bảo mật Sói HP, Raspberry Robin đã hoạt động trở lại—nhưng lần này, tin tặc đang sử dụng một loại tệp Windows ít được biết đến để phân phối nó. Nếu bạn đang sử dụng một trong những máy tính xách tay Windows tốt nhất hoặc thậm chí là PC do bạn tự xây dựng, đây là tất cả những điều bạn cần biết về sâu Windows khó chịu này, cùng với một số bước về cách giữ an toàn cho bạn và máy tính của bạn.

Từ ổ flash USB đến tệp Windows Script

Thay vì sử dụng ổ flash USB, hacker hiện đang sử dụng Windows Script Files (WSF) để phân phối Raspberry Robin trong chiến dịch mới này.

Đối với những người chưa quen, những tập lệnh này thường được quản trị viên CNTT và phần mềm hợp pháp sử dụng để tự động hóa các tác vụ trong Windows. Tuy nhiên, giống như hầu hết các công cụ, chúng có thể bị tin tặc và tội phạm mạng khác lạm dụng trong các cuộc tấn công của chúng.

Trong chiến dịch mới nhất này, các hacker chịu trách nhiệm đang phân phối những thứ này tập tin độc hại sử dụng một số tên miền và tên miền phụ khác nhau. Tuy nhiên, theo Tin tức hacker, không hoàn toàn rõ ràng về cách họ hướng các nạn nhân tiềm năng đến các trang web cụ thể này. Tuy nhiên, các nhà nghiên cứu của HP Wolf Security tin rằng email rác hoặc quảng cáo độc hại có thể là cách tin tặc đang làm điều đó.

Các tệp WSF này bị xáo trộn nghiêm trọng, điều này khiến phần mềm chống vi-rút tốt nhất và các công cụ bảo mật khác khó xác định rằng chúng thực sự nguy hiểm. Trên thực tế, trang web theo dõi phần mềm độc hại Tổng số virus vẫn chưa phân loại chúng là độc hại.

Điều khiến Raspberry Robin trở nên nguy hiểm là phần mềm độc hại này thường được sử dụng để loại bỏ các chủng phần mềm độc hại khác như SócGholish, tấn công coban, ID đá, BumbleBee và Truebot trên các PC bị nhiễm. Hãy coi nó như một dấu hiệu báo trước của một đợt lây nhiễm phần mềm độc hại nghiêm trọng hơn có thể đánh cắp mật khẩu, cùng với các dữ liệu tài chính và nhạy cảm khác từ máy tính của bạn. Tương tự như vậy, Raspberry Robin cũng có thể được sử dụng để lây nhiễm ransomware vào máy tính của bạn và những người khác trên cùng mạng.

Cách giữ cho PC của bạn được bảo vệ khỏi phần mềm độc hại

Phần mềm diệt virus tốt nhất

(Tín dụng hình ảnh: Shutterstock)

Cũng giống như với điện thoại thông minh của mình, bạn muốn hết sức cẩn thận khi tải xuống các tệp mới trực tuyến khi sử dụng PC. Theo nguyên tắc chung, tốt nhất bạn nên bám vào các thương hiệu và trang web đã biết khi tải xuống bất kỳ thứ gì.

Vì Raspberry Robin có thể lây lan qua email spam, bạn nên tránh nhấp vào bất kỳ liên kết nào hoặc tải xuống bất kỳ tệp đính kèm nào mà email từ một người gửi không xác định có thể chứa. Thậm chí khi đó, tin tặc có thể xâm phạm tài khoản email của người mà bạn biết để sử dụng địa chỉ email của họ trong các cuộc tấn công trong tương lai. Đây là lý do tại sao tốt nhất bạn nên tránh tải xuống bất cứ thứ gì từ email trừ khi bạn đã cài đặt phần mềm chống vi-rút.

May mắn thay, máy tính Windows được cài đặt sẵn Bộ bảo vệ Windows và phần mềm chống vi-rút tích hợp này đã tiến bộ hơn rất nhiều trong việc chống lại sự lây nhiễm phần mềm độc hại và các cuộc tấn công khác trong những năm gần đây. Tuy nhiên, nó có thể đáng để nâng cấp lên phần mềm diệt virus trả phí hoặc thậm chí ký kết bảo vệ chống trộm danh tính tốt nhất nếu bạn muốn an toàn hơn.

Để các cuộc tấn công của mình thành công, hacker luôn nghĩ ra những cách mới để tránh bị phát hiện. Đây là lý do tại sao bạn cần cẩn thận khi trực tuyến và suy nghĩ kỹ trước khi tải xuống bất cứ thứ gì.

  • Trojan ngân hàng Android này hiện cho phép tin tặc điều khiển từ xa điện thoại của bạn
  • TV LG có nguy cơ bị hacker theo dõi người dùng – phải làm gì bây giờ
  • Máy Mac bị đe dọa bởi phần mềm độc hại đánh cắp thông tin lây lan qua quảng cáo và phần mềm giả mạo
Chia sẻ bài viết này
Theo dõi
Jugo Mobile is a platform dedicated to high-quality content in gaming, sports, and tech. Engage with high-quality content and connect with fellow enthusiasts and experts. Explore the latest trends and innovations in our vibrant community. Join us and experience the future today!