Chủ Nhật, Tháng 6 15, 2025
  • Giới thiệu ShortLink
  • Chính sách bảo mật
  • Điều khoản sử dụng
  • Chính sách Cookie
  • Liên hệ
  • Sitemap
  • Login
Shortlink
  • Home
  • Tech
    • AI Insights
    • Tin tức Crypto
  • Science
  • Platforms
    • Amazon
    • Apple
    • Google
    • Huawei
    • Meta
    • Microsoft
    • Pinterest
    • Samsung
    • TikTok
    • Twitter
    • Xiaomi
    • WordPress
  • Marketing
    • MarTech
    • SEO
  • Life
  • Social
  • Entertainment
  • Deals
  • Tiện ích
    • Rút gọn link miễn phí
    • Tạo mã QR Code online
    • Emoji Picker ShortLink
No Result
View All Result
ShortLink
  • Home
  • Tech
    • AI Insights
    • Tin tức Crypto
  • Science
  • Platforms
    • Amazon
    • Apple
    • Google
    • Huawei
    • Meta
    • Microsoft
    • Pinterest
    • Samsung
    • TikTok
    • Twitter
    • Xiaomi
    • WordPress
  • Marketing
    • MarTech
    • SEO
  • Life
  • Social
  • Entertainment
  • Deals
  • Tiện ích
    • Rút gọn link miễn phí
    • Tạo mã QR Code online
    • Emoji Picker ShortLink
No Result
View All Result
ShortLink
No Result
View All Result
Home Tech

Auto-Color: Mã độc Linux mới giúp hacker kiểm soát toàn bộ hệ thống từ xa

Auto-Color là mã độc mới trên Linux, tấn công các tổ chức giáo dục và chính phủ, giúp tin tặc kiểm soát từ xa hệ thống bị nhiễm. Cách hoạt động và cách phòng tránh ra sao?

Bill Nguyễn by Bill Nguyễn
27/02/2025
in Tech
0
Auto-Color: Mã độc Linux mới giúp hacker kiểm soát toàn bộ hệ thống từ xa

Share on FacebookShare on Twitter

Auto-Color là mã độc mới trên Linux, tấn công các tổ chức giáo dục và chính phủ, giúp tin tặc kiểm soát từ xa hệ thống bị nhiễm. Cách hoạt động và cách phòng tránh ra sao?

Mã độc nhắm vào các tổ chức giáo dục và chính phủ

Auto-Color: Mã độc Linux mới giúp hacker kiểm soát toàn bộ hệ thống từ xa

Một loại mã độc mới trên hệ điều hành Linux, có tên gọi Auto-Color, đã được phát hiện đang nhắm vào các trường đại học và tổ chức chính phủ ở Bắc Mỹ và châu Á trong khoảng thời gian từ tháng 11 đến tháng 12 năm 2024. Theo báo cáo từ Palo Alto Networks Unit 42, loại mã độc này có khả năng kiểm soát từ xa hoàn toàn hệ thống bị nhiễm và rất khó loại bỏ nếu không có công cụ chuyên dụng.

Xem thêm

Redmi K80 Ultra lộ cấu hình trên Geekbench

Redmi K80 Ultra và K Pad lộ cấu hình trước ngày ra mắt

OnePlus Nord CE5 lộ chip và điểm hiệu năng

Nhà nghiên cứu bảo mật Alex Armstrong cho biết: “Sau khi được cài đặt, Auto-Color cho phép tin tặc có quyền truy cập từ xa hoàn toàn vào máy bị nhiễm, khiến việc loại bỏ nó trở nên cực kỳ khó khăn.”

Cách hoạt động của Auto-Color

Auto-Color được đặt tên dựa trên cách nó tự đổi tên sau khi được cài đặt thành công. Hiện vẫn chưa rõ cách mã độc này lây nhiễm vào hệ thống, nhưng nó yêu cầu nạn nhân phải tự chạy file độc hại trên máy Linux của họ.

Điểm đáng lo ngại của mã độc này là nó ẩn mình rất tinh vi bằng các phương pháp như:

  • Đặt tên file ngụy trang thành những cái tên vô hại như door hoặc egg.
  • Giấu kết nối điều khiển từ xa (C2) để tránh bị phát hiện.
  • Sử dụng thuật toán mã hóa riêng biệt để che giấu thông tin liên lạc và cấu hình.

Auto-Color: Mã độc Linux mới giúp hacker kiểm soát toàn bộ hệ thống từ xa

Sau khi được kích hoạt với quyền root, Auto-Color sẽ:

  1. Cài đặt một thư viện độc hại có tên so.2.
  2. Tự sao chép và đổi tên thành /var/log/cross/auto-color để khó bị phát hiện.
  3. Chỉnh sửa tập tin /etc/ld.preload để tồn tại lâu dài trên hệ thống.

Nếu mã độc không có quyền root, nó vẫn cố gắng thực thi một số chức năng mà không cần cài thư viện độc hại.

Cơ chế che giấu và chống gỡ bỏ

Auto-Color sử dụng thư viện độc hại để can thiệp vào hệ thống, cho phép nó:

  • Ngăn chặn việc bị phát hiện bằng cách chỉnh sửa tệp /proc/net/tcp, nơi lưu thông tin về các kết nối mạng đang hoạt động.
  • Bảo vệ tập tin /etc/ld.preload khỏi bị thay đổi hoặc xóa, làm cho việc gỡ bỏ mã độc này trở nên khó khăn.

Cách hoạt động này tương tự như mã độc Linux nổi tiếng khác là Symbiote.

Quyền kiểm soát mạnh mẽ của tin tặc

Sau khi xâm nhập hệ thống, Auto-Color kết nối với máy chủ điều khiển C2, cung cấp cho hacker khả năng:

  • Tạo backdoor (cửa hậu) để truy cập hệ thống từ xa.
  • Thu thập thông tin hệ thống.
  • Tạo hoặc chỉnh sửa file trên máy nạn nhân.
  • Chạy chương trình độc hại.
  • Sử dụng máy bị nhiễm như một proxy để truyền dữ liệu giữa hai địa chỉ IP khác nhau.
  • Tự hủy bỏ dấu vết khi cần thiết bằng cách kích hoạt “công tắc hủy” (kill switch).

Theo Armstrong: “Ngay khi được kích hoạt, Auto-Color liên lạc với máy chủ điều khiển để nhận lệnh từ xa và có thể mở backdoor trên hệ thống nạn nhân.”

Cảnh báo và biện pháp phòng tránh

Vì Auto-Color yêu cầu nạn nhân tự chạy file độc hại, người dùng Linux cần cảnh giác trước các file lạ và: ✅ Không tải hoặc chạy file từ nguồn không đáng tin cậy.
✅ Giám sát các tập tin hệ thống quan trọng như /etc/ld.preload và /proc/net/tcp.
✅ Sử dụng các phần mềm bảo mật chuyên dụng để phát hiện và loại bỏ mã độc này.

Nếu bạn là quản trị viên hệ thống hoặc người dùng Linux, hãy kiểm tra các dấu hiệu trên để đảm bảo hệ thống không bị nhiễm Auto-Color.

Mã độc Auto-Color là một mối đe dọa nghiêm trọng đối với người dùng Linux, đặc biệt là các tổ chức lớn. Bằng cách áp dụng các biện pháp bảo mật, bạn có thể giảm thiểu nguy cơ bị tấn công và bảo vệ hệ thống của mình trước các cuộc xâm nhập từ xa.

Tags: Bảo mậtmã độcMã độc Linux
ShareTweetShare

Bill Nguyễn

Bill Nguyễn

Bill Nguyễn - Đồng sáng lập Blog ShortLink. Bill là cây bút từng cộng tác cho nhiều trang tin, tạp chí chuyên về công nghệ nổi tiếng ở Việt Nam.

Bài liên quan

Telegram chính thức phản hồi sau khi bị đề nghị ngăn chặn tại Việt Nam

Telegram chính thức phản hồi sau khi bị đề nghị ngăn chặn tại Việt Nam

by Bill Nguyễn
24/05/2025
0

Ứng dụng nhắn tin mã hóa Telegram mới đây đã đưa ra phản hồi sau khi xuất hiện thông tin...

Nguy cơ gián điệp số: Apple phát cảnh báo toàn cầu tới người dùng iPhone

Nguy cơ gián điệp số: Apple phát cảnh báo toàn cầu tới người dùng iPhone

by Bill Nguyễn
05/05/2025
0

Hãng công nghệ Apple đang gióng lên hồi chuông cảnh báo về một mối đe dọa bảo mật nghiêm trọng...

Người dùng router ASUS cần cập nhật gấp để tránh lỗ hổng bảo mật nghiêm trọng

Người dùng router ASUS cần cập nhật gấp để tránh lỗ hổng bảo mật nghiêm trọng

by Bill Nguyễn
22/04/2025
0

Lỗ hổng bảo mật nghiêm trọng trên router ASUS: Người dùng cần cập nhật ngay ASUS mới đây đã phát...

Bạn có thể được thưởng 100.000 USD nếu phát hiện lỗi từ OpenAI

Bạn có thể được thưởng 100.000 USD nếu phát hiện lỗi từ OpenAI

by Bill Nguyễn
27/03/2025
0

OpenAI chia sẻ về quyết định này: “Việc tăng thưởng thể hiện cam kết của chúng tôi trong việc ghi...

FBI cảnh báo người dùng tránh xa các trang web chuyển đổi tệp miễn phí

FBI cảnh báo người dùng tránh xa các trang web chuyển đổi tệp miễn phí

by Bill Nguyễn
16/03/2025
0

Nguy cơ mất thông tin cá nhân từ các trang web chuyển đổi tệp miễn phí Cục Điều tra Liên...

26 triệu thiết bị nhiễm mã độc đánh cắp thẻ ngân hàng và mật khẩu

26 triệu thiết bị nhiễm mã độc đánh cắp thẻ ngân hàng và mật khẩu

by Bill Nguyễn
13/03/2025
0

Mã độc infostealer: Mối đe dọa ngày càng gia tăng Infostealer là loại mã độc có khả năng thu thập...

Lỗ hổng trong Find My của Apple cho phép theo dõi thiết bị từ xa

Lỗ hổng trong Find My của Apple cho phép theo dõi thiết bị từ xa

by Bill Nguyễn
27/02/2025
0

Tin tặc có thể đang theo dõi bạn theo một cách mới – và lỗ hổng của Apple là trung...

Cảm biến vân tay hay nhận diện khuôn mặt an toàn hơn?

Cảm biến vân tay hay nhận diện khuôn mặt an toàn hơn?

by Bill Nguyễn
23/02/2025
11

Công nghệ bảo mật nào an toàn hơn? Cảm biến vân tay hay nhận diện khuôn mặt trên smartphone? Trong...

Mã độc ghê gớm đang ẩn mình trên Telegram

Mã độc ghê gớm đang ẩn mình trên Telegram

by Bill Nguyễn
20/02/2025
17

Cảnh báo: Mã độc nguy hiểm đang lợi dụng Telegram để nghe lén và phá hoại. Một loại phần mềm...

Cảnh báo mã độc lấy cắp dữ liệu nhạy cảm từ iPhone

Cảnh báo mã độc lấy cắp dữ liệu nhạy cảm từ iPhone

by Bill Nguyễn
06/02/2025
20

Cảnh báo người dùng iPhone: Xuất hiện mã độc có thể đọc ảnh để đánh cắp thông tin quan trọng....

Load More
Next Post
Lenovo ra mắt laptop đầu tiên có camera dưới màn hình

Lenovo ra mắt laptop đầu tiên có camera dưới màn hình

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Mới nhất

Apple và thiết kế Liquid Glass: Bước đệm cho kính AR tương lai?

Apple và thiết kế Liquid Glass: Bước đệm cho kính AR tương lai?

14/06/2025
0
Google thử nghiệm Audio Overviews trên công cụ Tìm kiếm

Google thử nghiệm Audio Overviews trên công cụ Tìm kiếm

14/06/2025
0
Capital One ra mắt trợ lý AI đa tác vụ giúp mua xe dễ dàng hơn

Capital One ra mắt trợ lý AI đa tác vụ giúp mua xe dễ dàng hơn

14/06/2025
0
Redmi K80 Ultra lộ cấu hình trên Geekbench

Redmi K80 Ultra lộ cấu hình trên Geekbench

14/06/2025
0
Apple sắp cho phép xem video trên CarPlay

Apple sắp cho phép xem video trên CarPlay

14/06/2025
0
Redmi K80 Ultra và K Pad lộ cấu hình trước ngày ra mắt

Redmi K80 Ultra và K Pad lộ cấu hình trước ngày ra mắt

14/06/2025
0
OnePlus Nord CE5 lộ chip và điểm hiệu năng

OnePlus Nord CE5 lộ chip và điểm hiệu năng

14/06/2025
0
Snapdragon 8 Elite 2 lộ điểm hiệu năng ấn tượng

Snapdragon 8 Elite 2 lộ điểm hiệu năng ấn tượng

14/06/2025
0
ShortLink

SHORTLINK

Chia sẻ thông tin về đời sống khoa học công nghệ, kiến thức về ngành marketing, các thủ thuật SEO, phần mềm SEO và những kiến thức cần thiết để tham gia và kiếm tiền trên mạng (MMO).

Xem thêm »

Hotline: 0916 855 386
Email: shortlink@zennguyen.com

Theo dõi ShortLink trên
Google News

Bài viết mới

  • Apple và thiết kế Liquid Glass: Bước đệm cho kính AR tương lai?
  • Google thử nghiệm Audio Overviews trên công cụ Tìm kiếm
  • Capital One ra mắt trợ lý AI đa tác vụ giúp mua xe dễ dàng hơn
  • Redmi K80 Ultra lộ cấu hình trên Geekbench
  • Apple sắp cho phép xem video trên CarPlay
  • Redmi K80 Ultra và K Pad lộ cấu hình trước ngày ra mắt

Tiện ích

  • Rút gọn link miễn phí
  • Tạo mã QR Code online
  • Emoji Picker

Categories

  • AI Insights
  • Amazon
  • Apple
  • Deals
  • Điểm tin công nghệ hôm nay
  • Entertainment
  • Google
  • Google Research
  • Huawei
  • Life
  • Marketing
  • MarTech
  • Meta
  • Microsoft
  • Platforms
  • Reddit
  • Samsung
  • Science
  • SEO
  • Social
  • Tech
  • Telegram
  • TikTok
  • Tin tức Crypto
  • Twitter
  • Wordpress
  • Xe Play
  • Xiaomi

ShortLink on Facebook

© 2024 ShortLink - Blog Công nghệ và Marketing. Thiết kế bởi LAVICOM. DMCA.com Protection Status Điều khoản sử dụng | Chính sách bảo mật | Chính sách Cookie

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Home
  • Tech
    • AI Insights
    • Tin tức Crypto
  • Science
  • Platforms
    • Amazon
    • Apple
    • Google
    • Huawei
    • Meta
    • Microsoft
    • Pinterest
    • Samsung
    • TikTok
    • Twitter
    • Xiaomi
    • WordPress
  • Marketing
    • MarTech
    • SEO
  • Life
  • Social
  • Entertainment
  • Deals
  • Tiện ích
    • Rút gọn link miễn phí
    • Tạo mã QR Code online
    • Emoji Picker ShortLink

© 2024 ShortLink - Blog Công nghệ và Marketing. Thiết kế bởi LAVICOM. DMCA.com Protection Status Điều khoản sử dụng | Chính sách bảo mật | Chính sách Cookie

Website này sử dụng cookies để cải thiện trải nghiệm người dùng. Xem thêm chi tiết tại trang Chính sách bảo mật.