• Trang Chủ
  • TOP Thủ Thuật
    • Internet
    • Máy Tính
    • Phần Mềm
    • Tiện Ích
  • Chia Sẻ Kiến Thức
    • Học Excel
    • Học Power Point
    • Học Word
  • Kênh Công Nghệ
  • Facebook
  • Games
  • WordPress
  • SEO
Thủ Thuật
  • Trang Chủ
  • TOP Thủ Thuật
    • Internet
    • Máy Tính
    • Phần Mềm
    • Tiện Ích
  • Chia Sẻ Kiến Thức
    • Học Excel
    • Học Power Point
    • Học Word
  • Kênh Công Nghệ
  • Facebook
  • Games
  • WordPress
  • SEO
Thủ Thuật
No Result
View All Result

Hãy coi chừng! Trình cài đặt chống vi-rút Malwarebytes giả mạo bị bắt phát tán phần mềm độc hại tiền điện tử – Thủ Thuật

Rate this post

Các nhà nghiên cứu bảo mật đã quan sát thấy một CyrptoJacking chiến dịch nơi các tệp cài đặt Malwarebytes giả mạo phân phối tiền điện tử phần mềm độc hại trên các PC bị nhiễm. Những đồng xu các chương trình tạo ra tiền điện tử như Bitcoin, Ethereum, Monero và những người khác.

Malwarebytes Coinminer giả mạo

Tuần trước, các nhà nghiên cứu bảo mật đã có thể phát hiện các tệp cài đặt Malwarebytes giả mạo. Theo các nhà nghiên cứu, những tệp này chứa một cửa hậu phân phối coinminer vào các PC bị nhiễm. Dựa trên XMRig, chiến dịch phần mềm độc hại có thể tạo ra tiền điện tử Monero.

Tệp cài đặt được đề cập là MBSetup2.exe. Điều này cryptojacking chiến dịch đang lan rộng ở Nga, Ukraine và Đông Âu.

“Hiện tại, chúng tôi chưa biết tệp cài đặt giả đang được phân phối ở đâu hoặc bằng cách nào, nhưng chúng tôi có thể xác nhận rằng tệp cài đặt không được phân phối qua các kênh Malwarebytes chính thức, vẫn là các nguồn đáng tin cậy”, các nhà nghiên cứu bảo mật nói trong bài đăng trên blog của họ.

Các nhà nghiên cứu tin rằng các nhà khai thác phần mềm độc hại đã đóng gói lại trình cài đặt Malwarebytes để phân phối một tải trọng độc hại. Ví dụ: tệp cài đặt Malwarebytes giả mạo MBSetup2.exe chứa các tệp DLL độc hại Qt5Help.dll và Qt5WinExtras.dll. Tất cả các tệp cài đặt khác được ký bằng Malwarebyte hoặc chứng chỉ Microsoft hợp lệ.

Xem thêm:  Máy tính Windows khởi động lại mà không có cảnh báo - Thủ Thuật

Chiến dịch cryptojacking này cho phép các nhà khai thác thực hiện các thay đổi đối với tải trọng độc hại bất cứ lúc nào, cho phép họ phân phối các chương trình độc hại khác đến các máy tính bị nhiễm.

Việc thực thi trình cài đặt Malwarebytes giả sẽ hiển thị một trình hướng dẫn thiết lập giả. Nó cài đặt chương trình giả mạo vào thư mục sau:

%ProgramFiles(x86)%Malwarebytes

Phần lớn tải trọng độc hại vẫn ẩn bên trong Qt5Help.dll.

Sau đó, nó thông báo cho nạn nhân rằng Malwarebytes đã được cài đặt thành công.

“Phần mềm độc hại sau đó tự cài đặt dưới dạng một dịch vụ có tên“ MBAMSvc ”và tiến hành tải xuống thêm một tải trọng độc hại, hiện là một công cụ khai thác tiền điện tử có tên Bitminer, một công cụ khai thác Monero dựa trên XMRig.”

Màn hình thiết lập cài đặt Malwarebytes giả trông khác với màn hình thật.

Người dùng Malwarebytes phải kiểm tra xem họ có bị nhiễm bởi kẻ đào tiền hay không. Tất cả những gì bạn cần làm là tìm kiếm một trong các tệp sau trên PC của mình:

% ProgramData% VMware VMware Tools vmtoolsd.exe

% ProgramData% VMware VMware Tools vmmem.exe

% ProgramData% VMware VMware Tools vm3dservice.exe

% ProgramData% VMware VMware Tools vmwarehostopen.exe

Nếu PC của bạn có thể phát hiện ra sự hiện diện của bất kỳ tệp nào được đề cập ở trên, cài đặt giả mạo sẽ tự động bị xóa.

Xem thêm:  Khắc phục 100% lỗi: There is a problem with this Windows Installer package - Thủ Thuật

Chúng tôi cũng xem xét một số phần mềm khai thác Bitcoin tốt nhất cho Windows 10.

Malwarebytes Coinminer trên mạng

  • Thẻ: Phần mềm độc hại

BLog Thủ Thuật chúc anh em thành công!!!

Thủ Thuật

Website đang trong quá trình thử nghiệm AI biên tập, mọi nội dung trên website chúng tôi không chịu trách nhiệm. Bạn hãy cân nhắc thêm khi tham khảo bài viết, xin cảm ơn!

Related Posts

Thủ Thuật Máy Tính

Các tab Chrome tự động mở hoặc tải lại – Thủ Thuật

Sửa lỗi khởi chạy MultiVersus, Không lấy được đường dẫn của quy trình – Thủ Thuật
Thủ Thuật Máy Tính

Sửa lỗi khởi chạy MultiVersus, Không lấy được đường dẫn của quy trình – Thủ Thuật

Chúng tôi đang gặp sự cố khi kết nối với máy chủ, lỗi Excel – Thủ Thuật
Thủ Thuật Máy Tính

Chúng tôi đang gặp sự cố khi kết nối với máy chủ, lỗi Excel – Thủ Thuật

Ilmaiset USB-korjaustyökalut Windows 11/10 PC:lle – Thủ Thuật
Thủ Thuật Máy Tính

Công cụ sửa chữa USB miễn phí cho PC Windows 11/10 – Thủ Thuật

TÌM KIẾM

No Result
View All Result

Bài Viết Gần Đây

  • Soi cầu XSMB 04/02/2023 chuẩn xác – Admin Soi cầu 888
  • Soi cầu dự đoán XSMB 04/02/2023 Admin Cao thủ soi cầu
  • Chốt số dự đoán XSMB 04/02/2023 – Admin Soi cầu 24h
  • Xổ số QQ Keno là sao? Hướng dẫn cược QQKeno tiền về trong 3 phút
  • Đăng ký chơi Xóc đĩa tại SV388 nhận CODE ưu đãi ngay hôm nay

Mod Skin Liên Quân

Hack KC FF

Liên Kết Hữu Ích

➤ SV 388

➤ Sin88

➤ Game Bài Đổi Thưởng

➤

➤ ae888vn.co

➤ hi88

➤

GIỚI THIỆU

Thủ Thuật

ThuThuat.Com.Vn - TOP 1 trang web chia sẻ kiến thức, kinh nghiệm, thủ thuật internet, máy tính. Update kiến thức hàng ngày miễn phí !!!

CHUYÊN MỤC

➤ Nhà Cái THABET

➤ QH88

➤ New 88

➤ S666

➤

TIỆN ÍCH MỞ RỘNG

➤ Nhà Cái Uy Tín

➤ Bắn Cá Đổi Thưởng

➤ Game iwin

➤ https://kubet77.us

➤

➤

➤ xoilac tv

LIÊN HỆ

➤ Địa chỉ: TP. Hải Phòng, Việt Nam

➤ SDT: 0931. 910. JQK

➤ Website đang trong quá trình thử nghiệm AI biên tập, mọi nội dung trên website chúng tôi không chịu trách nhiệm. Bạn hãy cân nhắc thêm khi tham khảo bài viết, xin cảm ơn!
DMCA.com Protection Status
➤ betvisa tặng 100k

➤ SV368

➤ Hi88

➤ May 88

➤ Sun city

➤

➤

➤

➤ 68 game bài

Bản quyền thuộc về THUTHUAT.COM.VN

No Result
View All Result
  • Trang Chủ
  • TOP Thủ Thuật
    • Internet
    • Máy Tính
    • Phần Mềm
    • Tiện Ích
  • Chia Sẻ Kiến Thức
    • Học Excel
    • Học Power Point
    • Học Word
  • Kênh Công Nghệ
  • Facebook
  • Games
  • WordPress
  • SEO

Bản quyền thuộc về THUTHUAT.COM.VN