Cướp quyền điều khiển Chrome , FireFox và Internet Explorer bằng phần mềm hợp lệ

Intel McAfee đã phát hiện ra những phiên bản mới nhất của mã độc cướp quyền điều khiển trình duyệt  nổi tiếng Bing.vc đã được phát tán qua những ứng dụng do Lavians Inc phân phối .

 

Các công ty  an ninh mạng cho biết tự tồn tại của mã độc Bing.vc nhiều hơn so với năm ngoái nên nhiều sản phẩm của họ đã đưa thêm hỗ trợ gỡ bỏ mối đe dọa này từ những máy tính bị lây nhiễm .

McAfee cho biết , những phiên bản mã độc Bing.vc mới nhất đã tìm thấy trong những phần mềm tương như là hợp lệ do công ty  phần mềm Lavian Inc phân phối . Hầu hết những file lây nhiễm giấu bên trong như những tiện ích driver có tên gọi như : HP DESKJET F4580 Driver Utility Setup, DELL Inspiron 5100 Drivers Utility Setup, hoặc Acer Aspire ONE ZG5 Drivers Utility Setup.

Khi người dùng cài đặt những file này , họ sẽ nhận được ứng dụng hợp lệ nhưng lại kèm theo Bing.vc ẩn bên trong một file có tên là IconOverlayEx.dll .

Bing.vc sẽ cài đặt vào Chrome , FireFox và Internet Explorer , nó sẽ chiếm quyền trang Homepage và chèn những quảng cáo vào những trang web được truy cập . Trình duyệt  này sẽ bị định hướng lại tất cả là Bing.vc , tên của mã độc .

\"\"

McAfee cho biết có một đường link trong trang Homepage cướp quyền điều khiển dẫn người dùng  tới một trang web để bán một tiện ích rất đắt tiền để sửa vấn đề cướp trang Homepage .

Khi người dùng  gỡ bỏ tiện ích mà họ đã cài đặt thì những file ban đầu sẽ bị gỡ bỏ nhưng ngoại trừ file IconOverlayEx.dll vẫn sẽ tồn tại trong hệ thống  đã bị lây nhiễm . Để gỡ bỏ lây nhiễm này nạn nhân phải dùng phương pháp thủ công xóa bỏ trong Registry hoặc dùng tiện ích làm sạch máy thường có trong phần mềm chống Virus .

Thêm vào đó Shortcut của mỗi trình duyệt  cần làm sạch bằng cách xóa URL phía cuối của tham số Target ứng dụng .

\"\"