Gần 96.000 máy tính Windows tại Việt Nam bị nhiễm loại virus “bất tử”

Virus này rất khó phát hiện và gỡ bỏ, có thể gây ra nhiều nguy hại như đánh cắp thông tin, vô hiệu hóa các biện pháp bảo vệ...

Bkav cảnh báo gần 96.000 máy tính bị nhiễm virus có khả năng "bất tử" đang lây lan nhanh tại Việt Nam.
Bkav cảnh báo gần 96.000 máy tính bị nhiễm virus có khả năng "bất tử" đang lây lan nhanh tại Việt Nam.

Theo các chuyên gia Bkav, một loại virus lợi dụng tiến trình chuẩn svchost.exe trên máy tính để ăn sâu vào hệ thống và “bất tử”, có dấu hiệu tăng cao tại Việt Nam. Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận có gần 96.000 máy bị nhiễm loại virus này, chỉ tính riêng trong tháng 8/2023.

Svchost.exe thực tế là một tiến trình hỗ trợ được cung cấp bởi Microsoft trong hệ điều hành Windows. Đây là một thành phần vô cùng quan trọng đối với một số Windows Service vì giữ vai trò là Host Service. Windows sử dụng Svchost.exe để nhóm Service cần truy cập vào cùng một DLL để chạy trong một tiến trình, từ đó có thể giúp giảm nhu cầu về tài nguyên hệ thống.

Tập đoàn an ninh mạng Bkav cho biết, cho dù người dùng phát hiện và đã xóa tệp tin độc hại theo cách thủ công, virus này vẫn có thể “hồi sinh” lại nhờ vào việc lợi dụng tiến trình svchost.exe trong hệ thống.

Không chỉ lợi dụng svchost.exe, virus này còn tìm kiếm những phần mềm mặc định đi kèm với các phiên bản Windows như OneDrive hay Notepad, để thực hiện hành vi tương tự. Điều này gây khó khăn trong việc xử lý hay gỡ bỏ triệt để chúng.

Nguy hiểm hơn, ngoài việc khó gỡ bỏ, virus này còn có cơ chế lây lan qua USB bằng cách ẩn đi các dữ liệu có trong USB, thay vào đó là các shortcut giả mạo dữ liệu. Các shortcut này chứa lệnh gọi tới virus đang bị ẩn trong USB.

Nếu người dùng mở các shortcut giả mạo này, virus sẽ được thực thi. Cuối cùng, sau khi thâm nhập và tồn tại được trên máy tính của nạn nhân, virus vô hiệu hóa các biện pháp bảo vệ sẵn có của Windows và đợi thời cơ tải xuống tệp tin độc hại khác, nhằm đánh cắp thông tin của người dùng và gửi dữ liệu về máy chủ của kẻ tấn công.

Để tránh bị tấn công bởi mã độc này, các chuyên gia Bkav khuyến cáo: Người dùng cần nâng cao cảnh giác khi sử dụng các thiết bị ngoại vi để sao chép dữ liệu giữa các máy tính. Các doanh nghiệp, tổ chức có thể đưa ra chính sách không sử dụng USB trong doanh nghiệp, tổ chức của mình, nếu cần thiết.

Luôn bật chế độ hiện file ẩn và kiểm tra shortcut trong USB trước khi click vào. Việc giả mạo shortcut trong USB cũng được rất nhiều dòng virus khác sử dụng.

Sử dụng và cập nhật thường xuyên các giải pháp, phần mềm an ninh mạng có bản quyền để bảo vệ máy tính và hệ thống khỏi những mối nguy hại khó phát hiện hoặc đòi hỏi xử lý phức tạp mới gỡ bỏ được triệt để virus.

Xem thêm

Có thể bạn quan tâm

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Apple âm thầm chuẩn bị siêu phẩm iPhone 18 hứa hẹn tạo bất ngờ

Cuộc đua công nghệ đang nóng lên khi Apple được cho là âm thầm hoàn thiện dòng iPhone 18 với hàng loạt nâng cấp đáng chú ý về thiết kế, hiệu năng và trí tuệ nhân tạo. Những rò rỉ mới nhất cho thấy hãng đang chuẩn bị tạo nên một thế hệ iPhone vừa tinh tế vừa mạnh mẽ hơn bao giờ hết...

Xuất hiện nhiều khiếu nại về iPhone 17

Xuất hiện nhiều khiếu nại về iPhone 17

Nhiều người dùng châu Á đang phàn nàn về lỗi kết nối mạng trên iPhone 17 khiến tốc độ Internet chậm và phản hồi kém. Dư luận cho rằng nguyên nhân có thể bắt nguồn từ phần mềm tối ưu pin quá mức của Apple…

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Cisco giới thiệu nền tảng quản lý AI quy mô lớn cho doanh nghiệp

Là phần mở rộng trong danh mục điện toán và mạng AI hàng đầu của Cisco, Unified Edge mang đến khả năng suy luận thời gian thực cho các tác vụ AI tự động và AI vật lý ngay tại biên mạng – nơi dữ liệu được tạo ra và xử lý – giúp đưa trí tuệ nhân tạo vào hoạt động thực tế cho doanh nghiệp...

Startup AI Perplexity và chuỗi rắc rối pháp lý bủa vây

Startup AI Perplexity và chuỗi rắc rối pháp lý bủa vây

Từ giữa năm 2024 đến nay, Startup AI Perplexity bị vây quanh bởi các cáo buộc vi phạm bản quyền, xâm phạm thương hiệu và thu thập dữ liệu trái phép, hé lộ những thách thức pháp lý lớn của ngành trí tuệ nhân tạo...

SMT và HID tổ chức thành công sự kiện “Unified Security Solution Showcase”, công bố hợp tác chiến lược trong lĩnh vực kiểm soát an ninh vật lý

SMT và HID tổ chức thành công sự kiện “Unified Security Solution Showcase”, công bố hợp tác chiến lược trong lĩnh vực kiểm soát an ninh vật lý

Việc SMT Technology trở thành OEM Partner đầu tiên của HID Global tại Việt Nam trong lĩnh vực Physical Access Control System (PACS) mở ra hướng phát triển mới trong việc chuyển giao công nghệ và xây dựng hệ sinh thái giải pháp an ninh vật lý tại thị trường Việt Nam...

Apple 2026: Năm của những siêu phẩm và tham vọng mới

Apple 2026: Năm của những siêu phẩm và tham vọng mới

Năm 2026 hứa hẹn sẽ là một bước ngoặt với Apple khi hãng chuẩn bị giới thiệu hàng loạt thiết bị và công nghệ mới. Những nâng cấp này không chỉ cải thiện trải nghiệm người dùng mà còn thể hiện tham vọng AI và đổi mới sáng tạo của Apple…