Cảnh giác mã độc SteelFox tấn công Windows bằng công cụ bẻ khóa bản quyền ~ Kiếm Tiền Online

Saturday, November 9, 2024

Nguy cơ mã độc tiềm tàng trong các công cụ bẻ khóa bản quyền

Theo Bleeping Computer, SteelFox là một gói mã độc phân phối qua các diễn đàn và nền tảng torrent dưới dạng công cụ crack (bẻ khóa bản quyền) giả mạo. Mã độc này được ngụy trang như một công cụ kích hoạt cho các phần mềm hợp pháp như Foxit PDF Editor, JetBrains và AutoCAD, nhằm thu hút người dùng tải xuống. Kể từ khi phát hiện vào tháng 8.2023, Kaspersky cho biết SteelFox thực tế đã xuất hiện từ tháng 2.2023 và đang rộng rãi hơn thông qua nhiều kênh như blog và các bài đăng trên diễn đàn.

Cảnh giác mã độc SteelFox tấn công Windows bằng công cụ bẻ khóa bản quyền- Ảnh 1.

Một trong những quảng cáo cách kích hoạt trái phép phần mềm JetBrains nhưng thực chất là mã độc ngụy trang

ẢNH: KASPERSKY

SteelFox sử dụng một kỹ thuật phổ biến "mang theo driver dễ bị khai thác", vốn thường được các nhóm tin tặc và các nhóm ransomware sử dụng. Bằng cách tận dụng driver dễ bị tổn thương WinRing0.sys, mã độc có thể tái kích hoạt các lỗ hổng CVE-2020-14979 và CVE-2021-41285, cho phép nâng quyền truy cập lên mức NT/SYSTEM - quyền cao nhất trên hệ thống. Điều này đồng nghĩa với việc tin tặc có thể truy cập không giới hạn vào bất kỳ tài nguyên và tiến trình nào trên thiết bị.

Khi cài đặt các công cụ crack giả mạo, người dùng vô tình cấp quyền truy cập admin, tạo điều kiện cho mã độc SteelFox hoạt động. Trong quá trình này, mã độc trông như một phần mềm hợp pháp cho đến khi các tệp tin được giải nén, lúc này mã độc cài đặt thêm các thành phần độc hại để tải SteelFox vào hệ thống.

Sau khi đã chiếm quyền admin, SteelFox khởi tạo một dịch vụ để chạy WinRing0.sys. Driver này là một phần của XMRig, công cụ khai thác tiền điện tử Monero. Các nhà nghiên cứu từ Kaspersky cho biết phiên bản XMRig trong SteelFox đã được chỉnh sửa để kết nối với một mining pool (nhóm khai thác) với thông tin đăng nhập được mã hóa sẵn, từ đó tiến hành khai thác tiền điện tử bằng cách sử dụng tài nguyên của thiết bị nạn nhân.

SteelFox sử dụng một tên miền C2 (Command and Control) cố định nhưng tin tặc có thể giấu nó bằng cách thay đổi địa chỉ IP và sử dụng DNS công cộng của Google hoặc DNS qua HTTPS (DoH), giúp mã độc khó bị theo dõi và ngăn chặn hơn.

Cảnh giác mã độc SteelFox tấn công Windows bằng công cụ bẻ khóa bản quyền- Ảnh 2.

SteelFox sử dụng DNS của Google, GitHub và máy chủ C2 để khai thác tiền điện tử và đánh cắp dữ liệu từ các hệ thống Windows bị nhiễm mã độc

ẢNH: SECURELIST

Ngoài chức năng khai thác tiền điện tử, SteelFox còn tích hợp một công cụ đánh cắp thông tin với khả năng thu thập dữ liệu từ 13 trình duyệt web khác nhau, bao gồm lịch sử duyệt web, cookie và thông tin thẻ tín dụng. Mã độc này cũng thu thập thông tin hệ thống, dữ liệu mạng và chi tiết về các kết nối từ xa (RDP). Các dữ liệu này sau đó được gửi đến máy chủ điều khiển (C2) của tin tặc qua một kết nối an toàn bằng cách sử dụng kỹ thuật SSL pinning và TLS v1.3, nhằm ngăn chặn việc bị phát hiện hay chặn đường truyền.

Kaspersky ghi nhận đã chặn SteelFox hơn 11.000 lần kể từ khi phát hiện, tuy nhiên số lượng các thiết bị bị nhiễm có thể lớn hơn nhiều. Các nạn nhân của mã độc này tập trung ở nhiều quốc gia trên toàn cầu. SteelFox hiện không nhắm vào đối tượng cụ thể nào, nhưng chủ yếu hướng đến những người dùng cài đặt các phần mềm như AutoCAD, JetBrains và Foxit PDF Editor.

Dù mới xuất hiện, SteelFox được đánh giá là một gói mã độc hoàn chỉnh và phức tạp. Kaspersky nhận định mã độc này được phát triển bởi một chuyên gia lập trình C++ có tay nghề cao, cho thấy mức độ chuyên nghiệp trong việc tích hợp các thư viện bên ngoài vào mã độc.

Các chuyên gia khuyến cáo người dùng nên thận trọng khi tải các phần mềm kích hoạt miễn phí từ internet, đặc biệt là từ các nguồn không chính thống, vì đó có thể là công cụ ngụy trang cho mã độc. Việc sử dụng phần mềm hợp pháp và cập nhật hệ điều hành thường xuyên có thể giúp giảm thiểu nguy cơ bị tấn công.

Related Posts:

  • iOS 18 cho gọi video trong các cuộc gọi khẩn cấpTheo TechRadar, Apple dự kiến sẽ ra mắt iOS 18 với một tính năng mới mang tính đột phá có tên gọi 'Emergency SOS Live Video'. Tính năng này cho phép người dùng chia sẻ video trực tiếp hoặc video đã quay với trung tâm điều phố… Read More
  • Nvidia sắp 'hồi sinh' GPU RTX Titan mạnh hơn cả RTX 5090Theo TechRadar, những tin đồn mới đây cho thấy Nvidia có thể sẽ ra mắt một phiên bản RTX Titan mới trong dòng sản phẩm Blackwell thế hệ tiếp theo, cạnh tranh trực tiếp với RTX 5090 về hiệu năng. Theo YouTuber RedGamingTech (R… Read More
  • Những rủi ro khi sử dụng thiết bị không còn hỗ trợTừ phiên bản phần mềm cho đến thiết bị không còn được nhà sản xuất ban đầu hỗ trợ, tất cả đều dẫn đến những khó khăn mà người dùng sẽ phải đối diện, buộc họ ngừng sử dụng hoặc xem xét nâng cấp. Các phiên bản cũ của Windows và… Read More
  • Google ra mắt mô hình AI 1.5 Flash miễn phí cho GeminiTheo BGR, Google vừa chính thức cung cấp mô hình Gemini 1.5 Flash cho người dùng miễn phí trên toàn cầu, đánh dấu một bước tiến quan trọng trong cuộc đua phát triển trí tuệ nhân tạo (AI) với các đối thủ như OpenAI và Meta. … Read More
  • CellphoneS mở bán hơn 1.000 máy Galaxy Z Fold6 và Z Flip6Theo đó, CellphoneS ghi nhận số lượng hơn 1.000 khách hàng đã đặt hàng bộ đôi màn hình gập Samsung Galaxy Z Fold6 và Flip6. Trong đó, Galaxy Z Fold6 vẫn được nhiều khách hàng chọn lựa với hơn 70% tổng số lượng đặt cọc. Trong … Read More

0 nhận xét:

Post a Comment

Chăm sóc tóc

DUNG DỊCH TẮM GỘI KHÔ – PH
90.000₫
MẶT NẠ TÓC PHỤC HỒI HƯ TỔN PREMIUM REPAIR MASK 180G – TSUBAKI
225.000₫
BỒ KẾT HOA BƯỞI 300ML – NCT3
340.000₫
DẦU XẢ THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
DẦU GỘI THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
SERUM DƯỠNG TÓC HOA BƯỞI GIẢM GÃY RỤNG 50ML – POMELO
84.000₫

Quảng cáo

Nổi bật

Cài đặt Thanh Toán Google adsense bằng ngân hàng Vietcombank

Sau khi đã đủ điều kiện rút tiền từ Google Adsense thì bạn cần phải thêm hình thức thanh toán để Google trả tiền cho bạn.Khi kiếm tiền trên ...

a-ads

Máy tính Laptop

44.990.000đ
Laptop LG Gram 2022 17Z90Q-G.AH76A5 (Core-i7 1260P/16GB/512GB/17″ WQXGA/Win 11/Xám)
24.790.000đ
Laptop LG Gram 2021 16ZD90P-G.AX54A5 (i5-1135G7/8GB RAM/512GB SSD/16″WQXGA/Dos/Trắng)
14.590.000đ
Laptop Acer Gaming Aspire 7 A715-42G-R4ST NH.QAYSV.004 (R5 5500U/8GB RAM/256GB SSD/15.6″FHD IPS/GTX1650 4GB/Win10) – Hàng chính hãng
15.190.000đ
Laptop Acer Aspire 3 A315-58G-50S4 (Core i5 1135G7/8GB RAM/512GB/15.6″FHD/MX350 2GB/Win 10/Bạc)
21.990.000đ
Laptop Acer Swift 5 SF514-55TA-59N4 NX.A6SSV.001 (i5-1135G7/16GB RAM/1TB SSD/14″FHD_Touch/Win10/Xanh) – Hàng chính hãng
14.890.000đ
Laptop Acer Aspire 5 A514-54-59QK (Core i5 1135G7/8GB RAM/512GB/14″FHD/Win 11/Vàng)

Vay Online

(x)
(x)
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Day cat toc | Day nghe toc | Hoc cat toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San