Mừng Đảng mừng Xuân 2026
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo mã độc lợi dụng bộ gõ Unikey

Kinhtedothi - Công ty CMC Cyber Security vừa phát hiện mẫu mã độc sử dụng kỹ thuật mới lợi dụng phần mềm gõ chữ tiếng Việt Unikey để tấn công người dùng Việt.
 Ảnh minh họa

Chuyên gia Công ty CMC Cyber Security nhận định, chiến dịch tấn công có chủ đích APT mới được phát hiện là chiến dịch tấn công được đầu tư nghiên cứu kỹ, rất nguy hiểm vì Unikey hiện là bộ gõ tiếng Việt phổ biến nhất ở Việt Nam.

Theo phân tích của chuyên gia CMC Cyber Security, khi chạy Unikey sẽ tải layout bàn phím us - qua đó thực thi dll kdbus.dll của windows. Lợi dụng đặc điểm này, hacker đã chèn vào một tập tin kbdus.dll độc hại vào cùng thư mục với UnikeyNT.exe để tệp tin này được ưu tiên tải lên thay vì dll của windows. Vì thế khi Unikey được bật, thì đồng thời, mã độc cũng sẽ được thực thi theo mà không gây nghi ngờ gì cho người dùng.

Kẻ tấn công cũng thay đổi thuộc tính về thời gian của tệp tin kdbus.dll về cùng với thời gian của file UnikeyNT.exe để người dễ dàng đánh lừa người dùng hơn. Thực chất file này đã được biên dịch vào khoảng đầu tháng 10 năm nay.

Khi tập tin mã độc kbdus.dll được chạy, nó sẽ đọc giá trị đặc biệt đã được chuẩn bị sẵn tại khóa registry HKEY_CLASS_ROOT.kciPersistenHandler có tên là "CB5JQLWSYQP2CWVRMJ8NB4CCUE1B8K4A" để lấy thông tin về C&C (máy chủ điều khiển) sẽ kết nối tới. Mã độc sau đó tiếp tục đọc và thực thi payload chính nằm trong cùng khóa trên có giá trị "F430D64D98E6EAC972380D568F080E08".

Payload và các giá trị đặc biệt này đều được mã hóa và chỉ decrypt trong quá trình thực thi của mã độc, qua đó tránh được sự giám sát của các công cụ bảo mật.

Sau khi tải payload lên bộ nhớ, mã độc sẽ thu thập các thông tin của máy tính nạn nhân. Các thông tin thu thập được sẽ được mã hóa và gửi đến C&C server. Sau khi có được thông tin cần thiết, mã độc sẽ thực thi command từ C&C để thực hiện các hành vi nguy hiểm khác.

Chuyên gia CMC Cyber Security khuyến cáo người sử dụng nên kiểm tra kỹ thư mục cài đặt Unikey, loại bỏ file kbdus.dll cùng thư mục hoặc sử dụng sản phẩm chống mã độc để bảo vệ máy tính của mình và chỉ sử dụng unikey chính chủ tải từ trang web chính thức của phần mềm Unikey.org.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Thường trực Thành ủy Đà Nẵng gặp mặt các Hội quần chúng nhân dịp Tết Bính Ngọ 2026

Thường trực Thành ủy Đà Nẵng gặp mặt các Hội quần chúng nhân dịp Tết Bính Ngọ 2026

12 Feb, 06:07 PM

Kinhtedothi - Ngày 12/2, Thường trực Thành ủy Đà Nẵng tổ chức gặp mặt các Hội quần chúng được Đảng, Nhà nước giao nhiệm vụ nhân dịp Tết Nguyên đán Bính Ngọ 2026. Ông Nguyễn Đình Vĩnh, Phó Bí thư Thường trực Thành ủy chủ trì buổi gặp mặt. Cùng dự có ông Lê Trí Thanh, Chủ tịch Ủy ban MTTQ Việt Nam thành phố và ông Trần Anh Tuấn, Phó Chủ tịch UBND thành phố.

Trung tá Chu Quốc Dũng giữ chức vụ Trưởng Ban Biên tập An ninh Thủ đô

Trung tá Chu Quốc Dũng giữ chức vụ Trưởng Ban Biên tập An ninh Thủ đô

12 Feb, 04:46 PM

Kinhtedothi -  Chiều 11/2, Đại tá Nguyễn Ngọc Quyền - Phó Bí thư Đảng ủy, Phó Giám đốc Công an TP Hà Nội đã chủ trì lễ công bố quyết định của Giám đốc Công an thành phố Hà Nội về công tác cán bộ. Trung tá Chu Quốc Dũng, Phó Trưởng Ban Biên tập phụ trách An ninh Thủ đô được bổ nhiệm giữ chức vụ Trưởng ban Biên tập An ninh Thủ đô.

Thanh Hóa: Khai mạc Hội Báo Xuân Bính Ngọ 2026

Thanh Hóa: Khai mạc Hội Báo Xuân Bính Ngọ 2026

12 Feb, 01:37 PM

Kinhtedothi – Sáng 12/2, Hội Nhà báo tỉnh Thanh Hóa phối hợp với Ban Tuyên giáo và Dân vận Tỉnh ủy, Sở Văn hóa, Thể thao và Du lịch tổ chức khai mạc Hội Báo Xuân Bính Ngọ 2026 với chủ đề “Báo chí Thanh Hóa đồng hành cùng đất nước, quê hương bước vào kỷ nguyên mới”.

Xem xét vấn đề cấp thiết, kiến tạo hành lang pháp lý cho giai đoạn mới

Xem xét vấn đề cấp thiết, kiến tạo hành lang pháp lý cho giai đoạn mới

11 Feb, 06:49 PM

Kinhtedothi - Chiều 11/2, Thường trực HĐND thành phố Đà Nẵng tổ chức kỳ họp thứ sáu (kỳ họp chuyên đề) nhằm cho ý kiến một số nội dung theo thẩm quyền và tổng kết hoạt động của HĐND thành phố khóa X, nhiệm kỳ 2021-2026. Kỳ họp diễn ra trong bối cảnh thành phố đang ở giai đoạn chuyển tiếp quan trọng, vừa hoàn thành các mục tiêu nhiệm kỳ, vừa chuẩn bị nền tảng cho chặng đường phát triển mới.

Tin mới
VIDEO
Tin Tài Trợ