Facebook giúp ngăn chặn ‘Lecpetex’ botnet

Discussion in 'Tin tức - Đồ chơi số' started by Robot Siêu Nhân, Jul 9, 2014.

  1. Robot Siêu Nhân

    Robot Siêu Nhân Moderator

    (Lượt xem: 304)

    Theo Facebook, Lecpetex có thể sử dụng chính các máy tính bị hack để đào trộm tiền ảo Litecoin.

    [​IMG]
    Facebook cho hay loại botnet mới tên gọi "Lecpetex" này đã gây ảnh hưởng khoảng 50.000 tài khoản người dùng dịch vụ này; và có đến 250.000 máy tính trên toàn thế giới bị ảnh hưởng. Phần lớn các máy tính bị ảnh hưởng tập trung chủ yếu ở Hy Lạp, Ba Lan, Na Uy, Ấn Độ, Bồ Đào Nha và Mỹ.
    Nhà cung cấp dịch vụ mạng xã hội cho hay đã rất khó khăn để ngăn chặn hoạt động của loại botnet này. Những kẻ đứng sau Lecpetex đã khởi chạy ít nhất 20 chiến dịch gửi thư rác trong giai đoạn từ tháng 12/2013 cho đến tháng 6/2014 - gây ảnh hưởng không ít đến Facebook và các nhà cung cấp dịch vụ trực tuyến khác. Các nạn nhân của những cuộc tấn công thư rác sẽ nhận được các tập tin đính kèm ở định dạng zip chưa đựng các tập tin Java hay các đoạn script Visual Basic. Các tập tin này một khi được kích hoạt sẽ kết nối với các mô-đun malware khác nhau được lưu trên các máy điều khiển khác trên mạng. Những mô-đun malware này có thể là loại điều khiển từ xa tên gọi DarkComet vẫn thường dùng để đánh cắp các thông tin đăng nhập; hoặc những dạng phần mềm độc hại thường dùng để lấy trộm tiền ảo Litecoin.

    Những phát hiện của Facebook cho thấy Lecpetex còn có khả năng tự làm mới và thay đổi các file đính kèm độc hại nên có thể dễ dàng đánh bại các bộ lọc malware mà Facebook thiết kế. Đặc biệt, theo Facebook, Lecpetex còn có khả năng tự động nâng cấp chính nó để miễn nhiễm với các chương trình antivirus. Cách đây gần một tuần (03/07/2014) cảnh sát Hy Lạp đã thông báo với Facebook rằng đang tạm giữ 2 kẻ tình nghi là tác giả của Lecpetex.


    Nguồn PC World VN
     
  2. Facebook comment - Facebook giúp ngăn chặn ‘Lecpetex’ botnet

Share This Page