Trojan vượt qua UAC để cài đặt trình duyệt Chrome giả mạo

Một trojan mới có tên gọi Trojan.Mutabaha.1 dùng kỹ thuật mới phát hiện gần đây để vượt qua UAC để cài đặt trình duyệt  Outfire đã bị biến đổi nhiều thay thế cho trình duyệt  Google Chrome của nạn nhân .

 

Outfire , là trình duyệt  dựa trên Chromium , nhìn trông giống Chrome nên đó là một thủ thuật khiến cho người dùng nghĩ rằng họ đang sử dụng Chrome mặc dù không phải như vậy .

Trojan Mutabaha là một trong những loại mã độc mới nhất , hiện tại các nhà nghiên cứu không  biết tin tặc đã phát tán nó như thế nào tới máy nạn nhân nhưng họ tìm ra cách nó lây nhiễm như thế nào .

Dr.Web nói rằng trojan này dùng kỹ thuật vượt qua UAC để chạy một loạt những file và những mệnh lệnh trong PC bị nhiễm độc mà không cần bật cảnh báo Windows UAC (User Account Control) . Kỹ thuật này mới được hai chuyên gia phát hiện hôm 15/8 , mới cách đây hai tuần trước .

Dr.Web cho biết Mutabaha xuất hiện chỉ 3 ngày sau khi báo cáo phương pháp vượt qua UAC được công bố . Khi người dùng  chạy trojan này , nó dùng hệ thống  khóa Registry để mở chương trình với quyền truy cập cao nhất và tải rồi cài đặt Dropper của mã độc và một file BAT .

Dropper của mã độc tải trình duyệt  Outfire và tự động cài đặt . Sau khi việc cài đặt kết thúc , file BAT sẽ xóa Dropper của mã độc . Trong khi cài đặt Outffire thêm vào Windows Registry để tự chạy mỗi khi khởi động lại máy , xóa bỏ Shortcut của Chrome và nhập những thiết lập của Chrome .

Phiên bản Outfire bị tin tặc cài đặt có trang Homepage không thể thay đổi được , chèn quảng cáo vào tất cả những trang mà người dùng  truy cập và thay đổi công cụ tìm kiếm của Google .