Công nghệ
19/05/2017 09:13

10 mã độc nguy hiểm nhất

Trước khi mã độc WannaCry bùng nổ, những cái tên như Zbot, SpyEye, Ice IX, Citadel là những ransomware nguy hiểm nhất, lây lan trên nhiều máy khắp thế giới.

Trước khi WannaCry ra đời, những cái tên của "gia đình" mã độc Zeus như Zeus Gameover, SpyEye... đều có khả năng tự tạo thành botnet, lây nhiễm mạnh cho các máy tính trên toàn cầu và được đánh giá là những ransomware nguy hiểm nhất.

10 mã độc nguy hiểm nhất - Ảnh 1.

WannaCry đang gây nhiều thiệt hại cho cả thể giới

Zbot/Zeus

Zeus, còn được gọi là Zbot, là một loại trojan nguy hiểm, lây nhiễm cho người dùng Windows. Chúng cố gắng truy xuất thông tin một cách bí mật từ các máy tính bị nhiễm bệnh. Một khi nó được cài đặt, nó cũng cố gắng để tải các tập tin cấu hình và cập nhật từ Internet.

Hơn nữa, các tệp Zeus được tạo và tùy chỉnh bằng bộ công cụ xây dựng trojan, có sẵn trực tuyến cho tội phạm mạng. Zeus đã phát tán mã độc cho hơn 74.000 tài khoản ngân hàng của các tổ chức như Bank of America, NASA, Monster.com, ABC, Oracle...

Zeus Gameover (P2P)

Zeus Gameover là một biến thể của họ Zeus. Ransomware này hoạt động dựa vào cơ sở hạ tầng botnet ngang hàng. Mã độc này không cần sử dụng server Command and Control vì các peer (máy tính) được tạo trong mạng botnet có thể hoạt động như một server Command and Control độc lập.

Ngoài ra, các peer có thể tải xuống các lệnh hay các file cấu hình, sau đó sẽ tiến hành gửi dữ liệu đã đánh cắp được tới các máy chủ độc hại. Zeus Gameover đã lây nhiễm cho khoảng một triệu máy tính trên khắp thế giới.

SpyEye (họ Zeus)

SpyEye là phần mềm độc hại, ăn cắp dữ liệu (tương tự như Zeus). Mã độc được tạo ra để trộm tiền từ các tài khoản ngân hàng trực tuyến. SpyEye có khả năng lấy trộm thông tin tài khoản ngân hàng, số an sinh xã hội và các thông tin tài chính có thể được sử dụng để truy cập vào tài khoản ngân hàng.

Ice IX (họ Zeus)

Ice IX là một phiên bản sửa đổi của Zeus, một trojan ngân hàng khét tiếng, một trong những mã độc nguy hiểm nhất hiện nay. Các tội phạm mạng sử dụng mã độc này với mục đích đánh cắp thông tin cá nhân và thông tin tài chính, như username, mật khẩu cho email hoặc tài khoản ngân hàng trực tuyến.

Citadel (họ Zeus)

Citadel xuất hiện sau khi mã nguồn của Zeus khét tiếng rò rỉ vào năm 2011. Với mã nguồn mở, Citadel đã được xem xét và cải tiến bởi các tội phạm mạng cho các cuộc tấn công phần mềm khác nhau.

Carberp (họ Zeus)

Carberp cũng là một trojan được thiết kế để giúp kẻ xấu ăn cắp thông tin cá nhân từ các nền tảng ngân hàng trực tuyến khi truy cập trên các máy tính bị nhiễm. Hành vi của trojan này tương tự như phần mềm độc hại tài chính khác trong họ Zeus.

Tuy nhiên, nó có khả năng tàng hình trước các ứng dụng chống malware. Carberp có thể ăn cắp dữ liệu nhạy cảm từ các máy bị nhiễm và tải dữ liệu mới từ máy chủ điều khiển và kiểm soát.

Bugat (họ Zeus)

Bugat là một trojan có khả năng tương tự như Zeus, chuyên được sử dụng bởi các tội phạm công nghệ thông tin để ăn cắp thông tin tài chính. Bugat có thể giao tiếp với máy chủ Command and Control, cập nhật danh sách các trang web tài chính mà nó nhắm và thực hiện ăn cắp thông tin. Sau đó, thông tin thu thập được sẽ được gửi tới máy chủ từ xa của kẻ xấu.

Shylock (họ Zeus)

Shylock là một phần mềm độc hại của ngân hàng, được thiết kế để lấy các chứng chỉ ngân hàng của người dùng cho các mục đích xấu. Ngay sau khi được cài đặt, Shylock giao tiếp với các máy chủ Command and Control từ xa được kiểm soát bởi các tội phạm mạng, gửi và nhận dữ liệu đến và đi từ các máy tính bị nhiễm.

Torpig (họ Zeus)

Torpig là một loại chương trình phần mềm độc hại tinh vi được thiết kế để thu thập thông tin nhạy cảm, chẳng hạn như tài khoản ngân hàng và thông tin thẻ tín dụng từ các nạn nhân.

Mạng botnet Torpig, nằm dưới sự kiểm soát của bọn tội phạm trực tuyến, là phương tiện chính để gửi thư rác hoặc ăn cắp thông tin cá nhân hoặc các tài khoản ngân hàng trực tuyến. Torpig cũng sử dụng thuật toán DGA để tạo ra một danh sách các tên miền và xác định vị trí các máy chủ Command and Control được sử dụng bởi tin tặc.

CryptoLocker

Phần mềm độc hại mã hóa dữ liệu của bạn và hiển thị thông báo cho biết dữ liệu có thể được giải mã khi có tiền chuộc trong một khoảng thời gian giới hạn. Mặc dù CryptoLocker có thể được gỡ bỏ bởi các giải pháp bảo mật khác nhau, nhưng không có cách nào để giải mã các tập tin bị khóa.

(Theo Zing)

Viết bình luận

ĐHĐCĐ thường niên 2024: PVOIL tiếp tục phát triển hệ thống bán lẻ và gia tăng các dịch vụ phi xăng dầu

ĐHĐCĐ thường niên 2024: PVOIL tiếp tục phát triển hệ thống bán lẻ và gia tăng các dịch vụ phi xăng dầu

Sản xuất - Kinh doanh 21:05

Ngày 26-4, Tổng công ty Dầu Việt Nam - CTCP (PVOIL, mã chứng khoán: OIL) tổ chức thành công Đại hội đồng cổ đông (ĐHĐCĐ) thường niên 2024. Đại hội được tổ chức theo hình thức trực tuyến với sự tham gia của các cổ đông đại diện cho 893.475.226 cổ phần, tương đương tỉ lệ 86,39% tổng số cổ phần có quyền biểu quyết của PVOIL.

“Trốn cả thế giới” - về với thiên nhiên giữa đại ngàn Yang Bay

“Trốn cả thế giới” - về với thiên nhiên giữa đại ngàn Yang Bay

Điểm đến hấp dẫn 18:01

Du lịch sinh thái, trải nghiệm và khám phá núi rừng chắc hẳn không còn xa lạ với những tín đồ “cuồng chân” và đang trở thành xu hướng của giới trẻ để tìm về không gian yên bình.

Chiến lược kiến tạo nên những màn “bứt tốc” của TPBank

Chiến lược kiến tạo nên những màn “bứt tốc” của TPBank

Ngân hàng 17:30

Chiến lược tập trung hướng đến khách hàng cá nhân, hộ kinh doanh từ lâu đã định vị TPBank ở nhóm hàng đầu trong kiến tạo xu hướng ngân hàng bán lẻ tại Việt Nam.

Nghỉ Lễ thảnh thơi, không lo giao dịch gián đoạn

Nghỉ Lễ thảnh thơi, không lo giao dịch gián đoạn

Ngân hàng 17:29

Với bước tiến mới về công nghệ, trong vài năm trở lại đây hầu hết các giao dịch ngân hàng được thực hiện xuyên lễ, 365+ thông qua các điểm giao dịch số tự động hay ứng dụng ngân hàng số. Năm nay, các ngân hàng còn tung nhiều ưu đãi hấp dẫn trong dịp lễ 30-4 và 1-5 dành cho khách hàng.

Tổng Công ty Cấp nước Sài Gòn hỗ trợ nước sạch cho bà con huyện Tân Phú Đông

Tổng Công ty Cấp nước Sài Gòn hỗ trợ nước sạch cho bà con huyện Tân Phú Đông

Hoạt động cộng đồng 16:08

Ngày 26-4, Tổng Công ty Cấp nước Sài Gòn (Sawaco) đã đến huyện Tân Phú Đông (Tiền Giang) để hỗ trợ 40.000m3 nước, trao tặng 5.000 túi chứa nước loại 5 lít và hỗ trợ xe bồn vận chuyển nước sạch nhằm giúp người dân vượt qua hạn, mặn đang diễn ra gay gắt.

ABBank tiếp tục dành nhiều nguồn lực đầu tư ngân hàng số và hỗ trợ doanh nghiệp

ABBank tiếp tục dành nhiều nguồn lực đầu tư ngân hàng số và hỗ trợ doanh nghiệp

Ngân hàng 16:08

Kết thúc quý I-2024, Ngân hàng TMCP An Bình (ABBANK) ghi nhận tăng mạnh số lượng giao dịch qua kênh ngân hàng số, tổng huy động và dư nợ cũng đạt tăng trưởng so với cùng kỳ năm 2023.

VIETBANK báo cáo hoàn thành tăng vốn điều lệ và thông qua kế hoạch chia cổ tức

VIETBANK báo cáo hoàn thành tăng vốn điều lệ và thông qua kế hoạch chia cổ tức

Thị trường 15:05

Ngày 26-4-2024, Ngân hàng TMCP Việt Nam Thương Tín (Vietbank - VBB) tổ chức thành công Đại hội đồng cổ đông (ĐHĐCĐ) thường niên bằng hình thức trực tuyến. Năm 2024, Vietbank hướng đến mục tiêu tăng trưởng lợi nhuận trước thuế đạt 29% và kiểm soát nợ xấu ở mức dưới hoặc bằng 2,5%.