Bị dính virus đào tiền ảo, Bkav chưa phát hiện ra

kyoshirodhv

Member
28/05/2018
1
6 bài viết
Bị dính virus đào tiền ảo, Bkav chưa phát hiện ra
Tình hình là Server em bị dính con virus fix.exe nó chạy CPU cao ngất ngưởng, em dùng Virus total quét thì ra con Coin miner.
Hiện tại em mới chỉ xóa file virus đó đi chứ chưa khắc phục được hoàn toàn.
Bên trong file đính kèm Documents.zip pass 123456 có 5 file ẩn.

Hình chụp Task Manager
4329438_virus_-_Copy.png


Hình em scan online bằng Virus Total
4329437_virus_total.png
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
@HustReMw xem có update cho Bkav chưa em?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Hiện tại server mình cũng sự dụng BKAV nhưng vẫn bị virust và những hiện tượng lạ đang xảy ra. như DNS không lookup được ra net, CPU thất thường,.v.v.v.... toàn phải tự tìm và diệt bằng tay !!! (Bkav luôn được update bản mới nhất).
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Cảm ơn các bạn đã đóng góp. Mình sẽ phân tích và cập nhật mẫu sớm nhất!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: Duong Trung
Comment
Hiện tại server mình cũng sự dụng BKAV nhưng vẫn bị virust và những hiện tượng lạ đang xảy ra. như DNS không lookup được ra net, CPU thất thường,.v.v.v.... toàn phải tự tìm và diệt bằng tay !!! (Bkav luôn được update bản mới nhất).
Bạn dùng bản Endpoint hay Pro, có thể inbox thông tin để mình chuyển cho các bạn Bkav hỗ trợ bạn không?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên