Mừng Đảng mừng Xuân 2026
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Xuất hiện e-mail mạo danh Thủ tướng phát tán mã độc

Kinhtedothi - Những thư điện tử dạng này giả danh kết luận của Thủ tướng nhằm lây nhiễm mã độc cho máy tính của người dùng.
Theo thông tin từ Bkav, trong thời gian gần đây, nhiều người dùng đã liên tục nhận được các email đáng nghi ngờ với tiêu đề “Thông báo kết luận của Thủ tướng Nguyễn Tấn Dũng tại cuộc họp 03.6 về Luật ĐƯQT” hay “Thấy gì từ Hội nghị TW 11”. Phân tích của Bkav cho thấy những email này đều được gắn mã độc.

Cụ thể, trong email gửi đến không có nội dung mà chỉ có một file Word đính kèm, nếu người dùng mở file này ra máy tính sẽ ngay lập tức bị mã độc lây lan. Bkav cũng cho biết thêm mã độc ẩn nấp trong file văn bản, được điều khiển qua máy chủ từ Trung Quốc.

 
Email do tin tặc gửi tới người dùng
Email do tin tặc gửi tới người dùng
Được biết đây là một loại mã độc điều khiển từ, mở cổng hậu trên thiết bị của nạn nhân và cho phép hacker truy cập điều khiển từ xa. Virus ẩn nấp trong file văn bản được điều khiển qua máy chủ của một công ty Trung Quốc đăng ký. Hacker khai thác lỗ hổng CVE-2012-0158 của Microsoft Office để chèn mã độc vào tập tin văn bản.

Người sử dụng sau khi tải, mở tập tin này, virus sẽ cài 3 thành phần độc hại vào hệ thống của thiết bị, bao gồm LMS.exe; dbghelp.dll và ticrf.rat. Trong đó LMS.exe là một file chuẩn của Google Chrome bị lợi dụng với mục đích load và thực thi mã lệnh của virus. Người dùng bình thường sẽ khó có thể phát hiện ra được virus đang chạy trên máy vì nó được chạy ngầm trong chương trình LMS.exe chuẩn của Google. 

Với dbghelp.dll, đây là thư viện của virus có tên trùng với một thư viện của Google. Mục đích là khi file này đặt cùng thư mục với file “LMS.exe” thì sẽ được file “LMS.exe” tự động load và thực thi thư viện này. Mục đích của file này là sẽ đọc code virus chính trong file “ticrf.rat”, giải mã và thực thi code. Trong khi đó, ticrf.rat là file data có chứa toàn bộ mã độc chính của virus. File này được nén và mã hóa. Nhìn bình thường người dùng sẽ chỉ có thể biết đây là một file dữ liệu rác bình thường.

Theo Bkav, khi được khởi chạy, virus sẽ kết nối tới C&C Server (máy chủ điều khiển) có địa chỉ “home.dubkill.com.” Tên miền này được đăng ký bởi một công ty của Trung Quốc. Địa chỉ IP của máy chủ điều khiển được hacker che giấu bằng địa chỉ giả (127.0.01), khi nào cần điều khiển sẽ cập nhật địa chỉ IP chính xác của máy chủ điều khiển thông qua việc update bản ghi DNS, kỹ thuật này được sử dụng để tránh bị phát hiện bởi các công cụ phân tích mạng và cho phép hacker thay đổi địa chỉ IP máy chủ điều khiển tùy ý ở từng thời điểm. Với kỹ thuât này, việc giám sát mạng thông thường không thể phát hiện ra chính xác máy chủ điều khiển của hacker. Điều này chỉ có thể thực hiện khi đọc mã nguồn của virus.

Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav cho biết: “Việc mở một cổng hậu nhận lệnh điều khiển từ xa, cho phép hacker kiểm soát, chiếm quyền điều khiển máy tính của nạn nhân. Như vậy, tin tặc có thể thu thập dữ liệu, ghi các thao tác bàn phím (keylogger), chụp màn hình, liệt kê các kết nối hiện tại… của máy tính nạn nhân”.

Bkav cũng cho biết thêm mã nguồn của virus này tương tự với virus “Biển đông” tháng 7/2014. Đồng thời máy chủ điều khiển cũng cùng thuộc tên miền dubkill.com (máy chủ điều khiển vụ 7/2014 là moit.dubkill.com). Như vậy có thể thấy đây vẫn 1 nhóm, âm thầm tấn công trong 1 năm qua.

Chuyên gia Bkav khuyến cáo người dùng cần cập nhật bản vá Microsoft Office trên máy, nên mở các file văn bản nhận từ Internet trong môi trường cách ly và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Bí thư Thành ủy Cần Thơ dự Hội nghị lấy ý kiến cử tri nơi cư trú với người ứng cử đại biểu Quốc hội khóa XVI

Bí thư Thành ủy Cần Thơ dự Hội nghị lấy ý kiến cử tri nơi cư trú với người ứng cử đại biểu Quốc hội khóa XVI

04 Feb, 06:19 PM

Kinhtedothi - Ngày 4/2, tại Nhà văn hóa khu vực 6, phường Ninh Kiều, Ủy ban Mặt trận Tổ quốc Việt Nam phường Ninh Kiều, TP Cần Thơ tổ chức Hội nghị lấy ý kiến nhận xét của cử tri nơi cư trú đối với những người được giới thiệu ứng cử đại biểu Quốc hội khóa XVI và ứng cử đại biểu HĐND các cấp, nhiệm kỳ 2026-2031.

Hải Phòng: triển khai lấy ý kiến cử tri nơi cư trú với người ứng cử đại biểu Quốc hội và HĐND

Hải Phòng: triển khai lấy ý kiến cử tri nơi cư trú với người ứng cử đại biểu Quốc hội và HĐND

04 Feb, 04:19 PM

Kinhtedothi - Ngày 4/2, Ban Thường trực Ủy ban MTTQ Việt Nam thành phố Hải Phòng tổ chức hội nghị triển khai kế hoạch lấy ý kiến nhận xét và tín nhiệm của cử tri nơi cư trú đối với người ứng cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031.

Gắn kết “tốt đời, đẹp đạo” - chung sức xây dựng Đà Nẵng phát triển bền vững

Gắn kết “tốt đời, đẹp đạo” - chung sức xây dựng Đà Nẵng phát triển bền vững

04 Feb, 02:53 PM

Kinhtedothi - Ngày 4/2, Thành ủy, HĐND, UBND, Ủy ban MTTQ Việt Nam thành phố Đà Nẵng tổ chức gặp mặt chức sắc, chức việc tiêu biểu các tôn giáo nhân dịp Tết Nguyên đán Bính Ngọ 2026. Buổi gặp mặt diễn ra trong không khí thân tình, ấm áp, thể hiện sự quan tâm sâu sắc của lãnh đạo thành phố đối với đồng bào các tôn giáo trên địa bàn.

Khánh Hòa đặt mục tiêu tăng trưởng GRDP 10-11%, hướng tới thành phố trực thuộc Trung ương

Khánh Hòa đặt mục tiêu tăng trưởng GRDP 10-11%, hướng tới thành phố trực thuộc Trung ương

04 Feb, 10:42 AM

Kinhtedothi - Khánh Hòa đặt mục tiêu tăng trưởng tổng sản phẩm trên địa bàn (GRDP) đạt từ 10-11%, GRDP bình quân đầu người tăng trên 12%, tổng vốn đầu tư phát triển toàn xã hội tăng khoảng 20% so với năm 2025… để hướng tới mục tiêu trở thành thành phố trực thuộc Trung ương vào năm 2027.

Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại Lễ tuyên dương Bí thư Chi bộ xuất sắc và trao Giải Búa liềm vàng lần thứ X

Toàn văn phát biểu của Tổng Bí thư Tô Lâm tại Lễ tuyên dương Bí thư Chi bộ xuất sắc và trao Giải Búa liềm vàng lần thứ X

03 Feb, 09:15 PM

Kinhtedothi - Tối 3/2/2026, tại Nhà hát Hồ Gươm - Hà Nội, nhân dịp kỷ niệm 96 năm Ngày thành lập Đảng Cộng sản Việt Nam, mừng Đảng, mừng đất nước và chào đón Xuân mới Bính Ngọ 2026, Ban Tổ chức Trung ương chủ trì, phối hợp với Tạp chí Cộng sản, Báo Nhân Dân, Đài Truyền hình Việt Nam, Hội Nhà báo Việt Nam tổ chức Lễ tuyên dương Bí thư Chi bộ xuất sắc năm 2026 và trao Giải Búa liềm vàng lần thứ X - năm 2025. Đây là hoạt động có ý nghĩa chính trị sâu sắc kỷ niệm 96 năm Ngày thành lập Đảng Cộng sản Việt Nam và chào mừng thành công Đại hội lần thứ XIV của Đảng. Tổng Bí thư Tô Lâm dự và phát biểu tại buổi lễ.

Tin mới
VIDEO
Tin Tài Trợ