Mã độc có khả năng tự hủy khi bị phát hiện

04/06/2014
37
446 bài viết
Mã độc có khả năng tự hủy khi bị phát hiện
(TNO) Mã độc (malware) được tin tặc chế tạo ra đang ngày một tinh vi và nguy hiểm hơn, khi một loại malware mới vừa được các chuyên gia bảo mật phát hiện có khả năng tự hủy cả ổ cứng lưu trữ chính nó nếu bị phát hiện, theo hãng bảo mật Trend Micro.

14899399427.5.jpg


Mã độc Rombertik có khả năng làm tê liệt ổ cứng nếu bị phát hiện - Ảnh chụp màn hình

Theo Neowin, loại mã độc mới này có tên gọi là Rombertik, cơ chế hoạt động tương tự các loại mã độc khác là có khả năng lấy trộm dữ liệu lưu trên máy tính của người dùng, sau đó chuyển về cho tin tặc.

Tuy nhiên, điểm đáng sợ của mã độc Rombertik là nó có khả năng tự hủy hoại cả ổ cứng trên máy tính lưu trữ chính nó, nếu bị các chương trình bảo mật phát hiện ra được.

Phương pháp hủy hoại của Rombertik là tấn công trực tiếp vào trong phần Master Boot Record (MBR), sector đầu tiên của ổ đĩa cứng, khiến cho ổ đĩa không thể nạp được hệ điều hành dẫn tới người dùng không thể truy xuất được dữ liệu lưu trên máy nữa.

Công ty phát hiện ra mã độc Rombertik đầu tiên là Cisco.

Theo hãng bảo mật Trend Micro, do mô hình hoạt động của Rombertik khá phức tạp nên hiện nay cách thức an toàn chính là người dùng nên tự mình cài đặt một phần mềm bảo mật vào máy trước khi mã độc này xâm nhập vào máy tính.

Theo: Thanh Niên
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên