際際滷

際際滷Share a Scribd company logo
Thuy畉t tr狸nh - Trojan v nh畛ng 畉nh h動畛ng m n坦 mang l畉i
An ton th担ng tin (Tr動畛ng 畉i h畛c C担ng nghi畛p Thnh ph畛 H畛 Ch鱈 Minh)
Scan to open on Studocu
Studocu is not sponsored or endorsed by any college or university
Thuy畉t tr狸nh - Trojan v nh畛ng 畉nh h動畛ng m n坦 mang l畉i
An ton th担ng tin (Tr動畛ng 畉i h畛c C担ng nghi畛p Thnh ph畛 H畛 Ch鱈 Minh)
Scan to open on Studocu
Studocu is not sponsored or endorsed by any college or university
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
GIANG
KHI NI畛M
Trojan (hay Trojan horse), tr動畛c h畉t l m畛t ch動董ng tr狸nh 畛c h畉i cho m叩y t鱈nh, 動畛c ng畛y
trang b畉ng m畛t v畛 b畛c t動畛ng ch畛ng v担 h畉i 畛 t畉o tin t動畛ng cho ng動畛i d湛ng, t畛 坦 s畛
d畛ng v v担 t狸nh m叩y t鱈nh b畛 nhi畛m trojan, b畛 thu th畉p m畛i d畛 li畛u t畛 b棚n th畛 3 畛 ph畛c v畛
cho m畛c 鱈ch x畉u.
L畛CH S畛 HNH THNH
 C叩c b畉n nh狸n h狸nh b棚n tr叩i c畛a
c叩c b畉n ha, n畉u nh狸n k挑 th狸
ch炭ng ta c坦 th畛 th畉y c坦 nh畛ng
chi畉n binh 畉n n畉p b棚n trong
con ng畛a, c叩i t棚n Trojan
Horse 動畛c l畉y t畛 i畛n t鱈ch
con ng畛a thnh Troia trong
th畉n tho畉i Hy L畉p. N畛i dung
i畛n t鱈ch k畛 v畛 s畛 th担ng minh
c畛a ng動畛i Hy L畉p khi 達 畉n
n畉p v担 s畛 chi畉n binh trong
th但n con ng畛a g畛 kh畛ng l畛,
khi畉n k畉 畛ch l畉m t動畛ng 坦 l chi畉n t鱈ch thu 動畛c m ch畛 quan, gi炭p qu但n Hy L畉p
chi畉m thnh d畛 dng. i畛u ny c滴ng gi畛ng nh動 c叩ch th畛c ho畉t 畛ng c畛a trojan.
V畉y ch炭ng ta c湛ng nhau i t狸m hi畛u th畛 Trojan horse 動畛c h狸nh thnh nh動 th畉 no
ha. Lets gooo!
 畉u ti棚n, Trojan ban 畉u ch畛 動畛c xem l m畛t tr嘆 湛a v担 h畉i. V鱈 d畛 i畛n h狸nh l
tr嘆 ch董i ANIMAL (1975), 動畛c thi畉t k畉 v畛i t鱈nh nng t畛 sao ch辿p. V畛i t鱈nh nng
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
ny, ANIMAL 達 t畛 sao ch辿p n坦 vo c叩c th動 m畛c 動畛c chia s畉 trong m畉ng n畛i b畛.
Nh畛 坦, tr嘆 ch董i c坦 th畛 lan r畛ng tr棚n ton b畛 h畛 th畛ng.
 V畛 sau, c叩c cu畛c t畉n c担ng Trojan kh担ng c嘆n 董n gi畉n ch畛 l prank n畛a! Th叩ng
12/1989, AIDS Trojan  m達 畛c t畛ng ti畛n, c滴ng 動畛c coi l ransomware 畉u ti棚n 
動畛c g畛i 畉n c叩c thu棚 bao c畛a t畉p ch鱈 PC Business World v danh b畉 c畛a h畛i ngh畛
v畛 AIDS c畛a T畛 ch畛c Y t畉 Th畉 gi畛i. 畛 gi畉i m達 d畛 li畛u, n畉n nh但n ph畉i g畛i 189
USD 畉n m畛t h嘆m th動 畛 Panama.
 Trong nh畛ng nm 2000, c叩c cu畛c t畉n c担ng b畛i Trojan ti畉p t畛c ph叩t tri畛n v ngy
cng tinh vi h董n. i畛n h狸nh l m達 畛c ILOVEYOU  v畛 t畉n c担ng b畛i Trojan c坦
s畛c tn ph叩 l畛n nh畉t t鱈nh 畉n th畛i i畛m 坦  v畛i thi畛t h畉i 動畛c t鱈nh l棚n t畛i 8,7 t畛
USD. Cu畛c t畉n c担ng 動畛c lan truy畛n qua email v畛i ch畛 畛 ILOVEYOU v i
k竪m v畛i file LOVE-LETTER-FOR-YOU.txt.vbs. Sau khi m畛 file ny, n坦 s畉 t畛
g畛i cho m畛i ng動畛i trong s畛 畛a ch畛 Outlook, khi畉n n坦 thnh m畛t trong nh畛ng virus
l但y lan nhanh nh畉t l炭c b畉y gi畛.
 B動畛c vo th畉p ni棚n th畛 hai c畛a th畉 k畛 21, Trojan ti畉p t畛c t狸m 動畛c c叩c h動畛ng i
m畛i cho m狸nh. L畛i d畛ng s畛 gia tng ch坦ng m畉t c畛a ti畛n i畛n t畛, nhi畛u hacker 達 t畛
ch畛c c叩c cu畛c t畉n c担ng 畛 th畛c hi畛n m畛c 鱈ch c畛a m狸nh. M畛t i畛n h狸nh l vo nm
2020, khi 畉i d畛ch t畉n c担ng th畉 gi畛i, m畛i vi畛c ph畉i lm t畉i nh, l炭c ny 但y vi畛c
t畉n d畛ng c担ng ngh畛 th担ng tin l gi畉i ph叩p t畛t nh畉t, v 但y c滴ng nh動 l m畛t m畛c
叩nh d畉u cho s畛 gia tng 畛t bi畉n c畛a s畛 l動畛ng hacker. M畛t s畛 t畛p ch畛a m達 畛c
動畛c ph叩t t叩n qua email. V鱈 d畛, t畛p c坦 畛nh d畉ng excel g畛m danh s叩ch c叩c n畉n
nh但n nhi畛m COVID-19 動畛c 鱈nh k竪m trong email g畛i t畛 WHO nh動ng tr棚n
th畛c t畉 l m畛t tr狸nh t畉i xu畛ng Trojan c坦 kh畉 nng t畉i xu畛ng v ci 畉t t畛p ch畛a m達
畛c l棚n m叩y ng動畛i d湛ng. T畛p ny l m畛t Trojan-Spy 動畛c thi畉t k畉 畛 thu th畉p
nhi畛u d畛 li畛u kh叩c nhau, bao g畛m c畉 m畉t kh畉u, t畛 thi畉t b畛 c畛a n畉n nh但n v g畛i cho
tin t畉c.
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
 V畉y Trojan horse ho畉t 畛ng nh動 th畉 no, ch炭ng ta c湛ng 畉n v畛i b畉n Ti棚n, m畛i b畉n
ti棚n 畉
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
TIN
NGUYN L HO畉T 畛NG
Trojan kh担ng t畉n c担ng tr畛c ti畉p b畉ng c畛a tr動畛c d畛 b畛 ph畉n m畛m qu辿t virus v t動畛ng l畛a
ph叩t hi畛n m th動畛ng 畉n m狸nh d動畛i r畉t nhi畛u h狸nh th畛c kh叩c nhau t畛 bi h叩t, ph畉n m畛m,
h狸nh 畉nh, link t畉i, qu畉ng c叩o v tr担ng ch炭ng an ton, h畛p ph叩p 畛 ng動畛i d湛ng t畉i xu畛ng
m叩y t鱈nh hay ch畛 c畉n click chu畛t vo. Khi 坦 c叩c ph畉n m畛m gi叩n i畛p s畉 nhanh ch坦ng
x但m nh畉p vo h畛 th畛ng m叩y t鱈nh, ch畛 t鱈n hi畛u c畛a ng動畛i mu畛n x但m nh畉p m叩y t鱈nh v sau
坦 畛 h畉n kh畛ng ch畉 ton b畛 d畛 li畛u c叩 nh但n c畛a ng動畛i d湛ng.
 Ch炭ng th動畛ng l c叩c t畛p kh畉 thi tr棚n Windows v畛i 畛nh d畉ng u担i nh動: .exe,
.com, .bat hay .pif. Trong c叩c 畛ng d畛ng c畛a windows 達 c坦 c叩c c畉u h狸nh
m畉c 畛nh kh担ng cho ph辿p hi畛n th畛 c叩c u担i ny. Do 坦, n畉u m畛t Trojan c坦 t棚n l
Readme.txt.exe th狸 s畉 動畛c hi畛n th畛 m畛t c叩ch m畉c 畛nh l Readme.txtv n坦
khi畉n ch炭ng ta ngh挑 n坦 v担 h畉i. Tr棚n th畛c t畉 khi click vo ch炭ng se g但y ra c叩c h畉u
q畛a 叩ng k畛. Ch炭ng kh担ng ch畛 x坦a t畛p, b鱈 m畉t thay 畛i c畉u h狸nh m叩y m c嘆n d湛ng
m叩y ny nh動 m畛t m叩y ch畛 畛 t畉n c担ng c叩c m叩y kh叩c.
 V鱈 d畛 m達 担c Trojan Win32 ho畉t 畛ng d畛a tr棚n l畛 h畛ng trong windows server
(svchost.exe) 畛 l但y nhi畛m vo c叩c m叩y kh叩c. N畉u thnh c担ng, n坦 cho ph辿p th畛c
thi m達 畛c t畛 xa khi chia s畉 t畉p tin 動畛c k鱈ch ho畉t.
M畛C 畛 PH HO畉I
 Xo叩, sao ch辿p, thay 畛i c畉u tr炭c file g但y ra thi畛t h畉i ho畉c m畉t d畛 li畛u c畛a m叩y t鱈nh.
 Trojans 動畛c l畛i d畛ng 畛 ci 畉t backdoor l但y lan c叩c ph畉n m畛m 叩c t鱈nh, virus
 畛c l辿n n畛i dung, n c畉p c叩c th担ng tin nh畉y c畉m.
 Ci 畉t c叩c ph畉n m畛m gi叩n i畛p, theo d探i, gi叩m s叩t h畛 th畛ng.
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
HUYNH
13 lo畉i Trojan
1. Backdoor
Trojan backdoor (t畉n c担ng qua c畛a h畉u) cho ph辿p tin t畉c ch竪n m達 畛c i畛u khi畛n m叩y
t鱈nh n畉n nh但n t畛 xa. N坦 cho ph辿p hacker c坦 th畛 lm b畉t c畛 i畛u g狸 tr棚n m叩y t鱈nh b畛 nhi畛m
m達 畛c, bao g畛m: g畛i, nh畉n, ch畉y v x坦a c叩c t畛p tin, hi畛n th畛 d畛 li畛u v kh畛i 畛ng l畉i
m叩y t鱈nh.
Backdoor Trojans th動畛ng 動畛c s畛 d畛ng nh畉m h畛p nh畉t m畛t nh坦m c叩c m叩y t鱈nh n畉n nh但n
畛 t畉o thnh m畛t m畉ng botnet ho畉c zombie c坦 th畛 動畛c s畛 d畛ng cho c叩c m畛c 鱈ch h狸nh
s畛.
2. Exploit
Exploit l khai th叩c l畛 h畛ng trong c叩c ch動董ng tr狸nh ch畛a d畛 li畛u ho畉c trong ph畉n m畛m,
畛ng d畛ng ch畉y tr棚n m叩y t鱈nh c畛a b畉n.
3. Rootkit
Rootkit 動畛c thi畉t k畉 nh畉m m畛c 鱈ch che gi畉u m畛t s畛 畛i t動畛ng ho畉c ho畉t 畛ng trong h畛
th畛ng c畛a b畉n. Th担ng th動畛ng, ch炭ng ta 畛u mu畛n ngn ch畉n c叩c l畛 h畛ng v c叩c ch動董ng
tr狸nh 畛c h畉i. Tuy nhi棚n v畛i h狸nh th畛c t畉n c担ng c担ng ny, c叩c ph畉m m畛m di畛t virus b狸nh
th動畛ng kh坦 c坦 th畛 ph叩t hi畛n.
4. Trojan-Banker
C叩c ch動董ng tr狸nh Trojan-Banker 動畛c thi畉t k畉 畛 n c畉p d畛 li畛u ti kho畉n c畛a b畉n trong
c叩c h畛 th畛ng ng但n hng tr畛c tuy畉n, c叩c h畛 th畛ng thanh to叩n i畛n t畛 v th畉 t鱈n d畛ng ho畉c
th畉 ghi n畛.
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
5. Trojan-DDoS
C叩c ch動董ng tr狸nh ny th畛c hi畛n c叩c cu畛c t畉n c担ng Ddos (t畉n c担ng t畛 ch畛i d畛ch v畛) nh畉m
vo c叩c website b畉ng c叩ch g畛i nhi畛u y棚u c畉u t畛 m叩y t鱈nh c畛a b畉n v s畛 m畛t s畛 m叩y t鱈nh
b畛 nhi畛m kh叩c, t畛 坦 website b畛 t畉n c担ng kh担ng th畛 truy c畉p 動畛c, t畉t c畉 c叩c ho畉t 畛ng
Online 畛u b畛 t畉m d畛ng.
6. Trojan-Dropper
Nh畛ng ch動董ng tr狸nh ny 動畛c tin t畉c t畉o ra 畛 tr叩nh s畛 ph叩t hi畛n v ngn ch畉n c畛a c叩c
ph畉n m畛m di畛t virus.T畛 坦, trojan s畉 ho畉t 畛ng ng畉m trong m叩y t鱈nh c畛a n畉n nh但n v b畛
i畛u khi畛n b畛i hacker.
7. Trojan-FakeAV
M畉o danh l ph畉n m畛m di畛t virus, nh動ng b畉n ch畉t Trojan-FakeAV l畉i 嘆i ti畛n t畛 ng動畛i
d湛ng n畉u mu畛n di畛t virus ho畉c lo畉i b畛 l畛 h畛ng trong thi畉t b畛 c畛a m狸nh. Tuy nhi棚n, c叩c
m畛i e d畛a c畛a ch炭ng 動a ra 畛u kh担ng th畛c s畛 t畛n t畉i.
8. Trojan-GameThief
Lo畉i virus trojan chuy棚n d湛ng 畛 叩nh c畉p th担ng tin v t畉i kho畉n ng動畛i d湛ng ch董i game
tr畛c tuy畉n.
9. Trojan-IM
C叩c ch動董ng tr狸nh Trojan-IM 動畛c t畉o ra v畛i m畛c 鱈ch 叩nh c畉p th担ng tin ng nh畉p v
m畉t kh畉u c畛a ng動畛i d湛ng th担ng qua c叩c 畛ng d畛ng tin nh畉n t畛c th畛i nh動 ICQ, MSN
Messenger, AOL Instant Messenger, Yahoo, Skype v nhi畛u h董n n畛a.
10. Trojan-Ransom
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
Lo畉i Trojan ny c坦 th畛 s畛a 畛i d畛 li畛u tr棚n m叩y t鱈nh c畛a b畉n  畛 m叩y t鱈nh kh担ng ch畉y
炭ng ho畉c kh担ng th畛 s畛 d畛ng d畛 li畛u c畛 th畛. N畉n nh但n b畛 t畉n c担ng ch畛 c畉n th畛c hi畛n theo
y棚u c畉u c畛a tin t畉c v chu畉n b畛 m畛t kho畉n ti畛n 畛 chu畛c l畉i d畛 li畛u 達 m畉t.
11. Trojan-SMS
C叩c ch動董ng tr狸nh ny c坦 th畛 khi畉n b畉n ph畉i tr畉 ti畛n b畉ng c叩ch g畛i tin nh畉n vn b畉n t畛
i畛n tho畉i di 畛ng t畛i s畛 i畛n tho畉i c坦 ph鱈 b畉o hi畛m.
12. Trojan-Spy
Trojan-Spy c坦 th畛 gi叩n i畛p v畛 c叩ch b畉n ang s畛 d畛ng m叩y t鱈nh c畛a m狸nh gi畛ng
nh動 keylogger v畉y. V鱈 d畛, n坦 c坦 th畛 theo d探i d畛 li畛u b畉n nh畉p th担ng qua bn ph鱈m, ch畛p
畉nh mn h狸nh ho畉c ghi l畉i danh s叩ch c叩c 畛ng d畛ng ang ch畉y.
13. Trojan-Mailfinder
炭ng nh動 t棚n g畛i  Mailfinder, lo畉i virus ny c坦 th畛 thu th畉p 畛a ch畛 email 動畛c l動u tr畛
tr棚n m叩y t鱈nh c畛a b畉n.
Ngoi nh畛ng lo畉i tr棚n, c嘆n m畛t s畛 virus trojan kh叩c nh動:
 Trojan-ArcBomb
 Trojan-Clicker
 Trojan-Notifier
 Trojan-Proxy
 Trojan-PSW
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
TH働NG
CCH NH畉N BI畉T M畛T H畛 TH畛NG MY TNH B畛 NHI畛M TROJAN
 畛 CD-ROM trong m叩y t鱈nh c畛a b畉n t畛 畛ng m畛 ra v 坦ng vo.
 M叩y t鱈nh c畛a ng動畛i d湛ng xu畉t hi畛n nh畛ng d畉u hi畛u l畉 hi畛n th畛 ra b棚n ngoi mn
h狸nh.
 Ph畉n h狸nh n畛n c畛a nh畛ng c畛a s畛 Windows b畛 畛i giao di畛n.
 M叩y t鱈nh t畛 畛ng in vn b畉n, 畛i font ch畛 v m畛t s畛 chi ti畉t li棚n quan kh叩c.
 Ng動畛i d湛ng kh担ng th畛 thay 畛i l畉i mn h狸nh n畛n c畛a m叩y t鱈nh.
 Chu畛t tr叩i v chu畛t ph畉i g畉p l畛i khi s畛 d畛ng.
 Chu畛t tr棚n mn h狸nh m叩y t鱈nh kh担ng hi畛n th畛 chu畛t, n炭t Start kh担ng hi畛n th畛 ho畉c
c叩c c畛a s畛 chat l畉 t畛 畛ng b畉t l棚n
CON 働畛NG LY NHI畛M
 Qua c叩c 畛ng d畛ng CHAT online nh動 IRC  Interney Relay Chat, Qua c叩c file
動畛c 鱈nh k竪m tr棚n Mail
 Qua t畉ng v畉t l箪 nh動 trao 畛i d畛 li畛u qua USB, CD, HDD, Qua NetBIOS 
FileSharing.
 Khi ch畉y m畛t file b畛 nhi畛m Trojan
 Qua nh畛ng ch動董ng tr狸nh nguy hi畛m
 T畛 nh畛ng trang web kh担ng tin t動畛ng hay nh畛ng website cung c畉p ph畉n m畛m mi畛n
ph鱈
CCH PHNG CH畛NG
1. C畉n th畉n v畛i nh畛ng email, link, ph畉n m畛m l畉
 Kh担ng nh畉n vo c叩c t畛p tin v 動畛ng d畉n trong email 動畛c g畛i t畛 nh畛ng ng動畛i
l畉.
 Kh担ng t畉i c叩c ph畉n m畛m v畛 khi ch動a bi畉t r探 ngu畛n g畛c do ai vi畉t, 畛ng d畛ng c坦
virus hay kh担ng, c坦 y棚u c畉u truy c畉p quy畛n ri棚ng t動 c畛a ng動畛i d湛ng hay
kh担ng.
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
 Kh担ng nh畉n tr畛c ti畉p vo c叩c 動畛ng link r炭t g畛n u担i adf.ly ho畉c nh畛ng
動畛ng link r炭t g畛n kh叩c 動畛c chia s畉 tr棚n forum hay m畉ng x達 h畛i. H達y copy
動畛ng d畉n v paste vo virustotal 畛 ki畛m tra. N畉u nh動 動畛ng d畉n 坦 an ton,
h達y t畉i v畛 畛 xem tr畛c ti畉p n畛i dung 坦.
 H畉n ch畉 vi畛c truy c畉p v t畉i v畛 c叩c ph畉n m畛m, 畛ng d畛ng kh担ng 叩ng tin c畉y.
 Kh担ng download c叩c t畛p t畛 trang web b棚n th畛 ba.
2. Th動畛ng xuy棚n c畉p nh畉p nh畛ng ph畉n m畛m
 C畉p nh畉t 畉y 畛 b畉n v叩 l畛 h畛ng th動畛ng xuy棚n cho c叩c 畛ng d畛ng s畛 d畛ng h畛 i畛u
hnh Windows v c叩c ph畉n m畛m kh叩c.
 Gi畛 cho thi畉t b畛 c畛a b畉n lu担n 動畛c c畉p nh畉t h畛 th畛ng m畛i nh畉t.
3. Lu担n s畛 d畛ng nh畛ng ph畉n m畛m antivirus hay t動畛ng l畛a 畛 b畉o v畛 m叩y t鱈nh
 B畉t t動畛ng l畛a 畛ng th畛i s畛 d畛ng tr狸nh duy畛t di畛t virus cho c叩c ph畉n m畛m c畛a
b畉n.
 Lu担n s畛 d畛ng c叩c ph畉n m畛m v ch動董ng tr狸nh b畉o m畉t tr棚n m畉ng Internet khi
m畛 m叩y t鱈nh.
 S畛 d畛ng h畛 th畛ng m畉t kh畉u m畉nh v nhi畛u l畛p.
4. Th動畛ng xuy棚n sao l動u c叩c d畛 li畛u quan tr畛ng l棚n 叩m m但y
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
CU H畛I
1. Win32 / Malagent
 Win32 / Malagent l m畛t ch動董ng tr狸nh 畛c h畉i 動畛c ph但n lo畉i l Trojan.
 Lo畉i e d畛a: Trojan, Virus n c畉p m畉t kh畉u, Ph畉n m畛m 畛c h畉i ng但n hng, Ph畉n
m畛m gi叩n i畛p.
 Tri畛u ch畛ng: Trojan 動畛c thi畉t k畉 畛 l辿n l炭t x但m nh畉p vo m叩y t鱈nh c畛a n畉n nh但n
v gi畛 im l畉ng, do 坦 kh担ng c坦 tri畛u ch畛ng c畛 th畛 no c坦 th畛 nh狸n th畉y r探 rng
tr棚n m畛t m叩y b畛 nhi畛m.
 Ph動董ng th畛c: T畛p 鱈nh k竪m email b畛 nhi畛m, qu畉ng c叩o tr畛c tuy畉n 畛c h畉i, k畛
thu畉t x達 h畛i, v畉t n畛t ph畉n m畛m.
 H畉u qu畉: 叩nh c畉p th担ng tin ng但n hng, m畉t kh畉u, 叩nh c畉p danh t鱈nh, m叩y t鱈nh
c畛a n畉n nh但n 動畛c th棚m vo m畉ng botnet.
 C畛 th畛: S畛 l但y nhi畛m ph畉n m畛m 畛c h畉i c畛 th畛 ny c坦 kh畉 nng t畉i xu畛ng v ci
畉t c叩c ch動董ng tr狸nh 畛c h畉i kh叩c, s畛 d畛ng m叩y t鱈nh b畛 畉nh h動畛ng / b畛 nhi畛m 畛
'gian l畉n nh畉p chu畛t', ghi l畉i c叩c l畉n g探 ph鱈m, ghi l畉i c叩c trang web 達 truy c畉p v
c叩c th担ng tin kh叩c, 畛ng th畛i cho ph辿p t畛i ph畉m m畉ng i畛u khi畛n m叩y t鱈nh b畛
nhi畛m t畛 xa. Win32 / Malagent c滴ng c坦 th畛 動畛c s畛 d畛ng 畛 t畉i xu畛ng ph畉n m畛m
畛c h畉i kh叩c, v鱈 d畛: ransomware. Ghi / ghi l畉i thao t叩c g探 ph鱈m l m畛t v畉n 畛
nghi棚m tr畛ng kh叩c - Win32 / Malagent c坦 th畛 ghi l畉i m畛i l畉n nh畉n ph鱈m, cho ph辿p
n坦 叩nh c畉p th担ng tin ng nh畉p, m畉t kh畉u v c叩c chi ti畉t kh叩c c畛a c叩c ti kho畉n
c叩 nh但n kh叩c nhau (email, ng但n hng, v.v.). C叩c chi ti畉t b畛 叩nh c畉p c坦 th畛 動畛c s畛
d畛ng 畛 t畉o doanh thu v g但y t畛n th畉t ti ch鱈nh cho n畉n nh但n. H董n n畛a, Trojan ny
c滴ng c坦 th畛 thu th畉p c叩c chi ti畉t kh叩c li棚n quan 畉n duy畛t web. V鱈 d畛: 畛a ch畛 IP,
truy v畉n t狸m ki畉m 達 nh畉p, URL c畛a c叩c trang 達 truy c畉p, v.v. D畛 li畛u c坦 th畛
動畛c s畛 d畛ng 畛 t畉o doanh thu. T畛i ph畉m m畉ng c滴ng c坦 th畛 s畛 d畛ng Win32 /
Malagent 畛 i畛u khi畛n m叩y t鱈nh b畛 畉nh h動畛ng t畛 xa. i畛u ny cho ph辿p h畛 t畉i
xu畛ng c叩c ch動董ng tr狸nh kh担ng mong mu畛n kh叩c nhau (bao g畛m c畉 vi-r炭t), ch畛p
畉nh mn h狸nh, l畉y c畉p d畛 li畛u, v.v.
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
 C坦 r畉t nhi畛u Trojan c坦 s畉n tr畛c tuy畉n, M畛t s畛 v鱈 d畛 v畛 l但y nhi畛m ph畉n m畛m 畛c
h畉i t動董ng t畛 kh叩c bao g畛m: Dynamer, Emotet, Megalodon, Hancitor v Trickbot.
H畉u h畉t c叩c ch動董ng tr狸nh ny n c畉p th担ng tin ho畉c ph叩t tri畛n c叩c ch動董ng tr狸nh
畛c h畉i kh叩c.
2. Monero
M畛t nh坦m tin t畉c
ang kh畛i ch畉y c叩c
cu畛c t畉n c担ng d嘆 m畉t
kh畉u (brute-force)
vo c叩c m叩y ch畛 SQL
c畛a Microsoft 畛 ci
畉t ph畉n m畛m 畛c
h畉i khai th叩c ti畛n
i畛n t畛 c坦 t棚n
MrbMiner.
Trung t但m t狸nh b叩o
v畛 m畛i e d畛a b畉o m畉t c畛a Tencent 達 ph叩t hi畛n m畛t ki畛u khai th叩c MrbMiner m畛i thu畛c
h畛 Trojan. Ch炭ng th畛c hi畛n t畉n c担ng th担ng qua m畉t kh畉u y畉u c畛a m叩y ch畛 SQL, sau khi
x但m nh畉p thnh c担ng, ch炭ng ph叩t t叩n ch動董ng tr狸nh 畛c h畉i Trojan horse assm.exe vi畉t
b畉ng ng担n ng畛 l畉p tr狸nh C# tr棚n h畛 th畛ng m畛c ti棚u, r畛i t畉i v畛 v duy tr狸 Trojan khai th叩c
Monero (m畛t lo畉i ti畛n t畛 t動董ng t畛 nh動 Bitcoin).
Sau khi chi畉m 動畛c quy畛n truy nh畉p vo h畛 th畛ng, nh坦m tin t畉c t畉i xu畛ng m畛t t畛p
tin assm.exe v b畛 sung th棚m ti kho畉n c畛a h畉u 畛 truy c畉y sau ny. Sau khi t畉o ti
kho畉n, m達 畛c k畉t n畛i t畛i m叩y ch畛 i畛u khi畛n v ra l畛nh (C&C) 畛 t畉i v畛 m畛t c担ng c畛
khai th叩c ti畛n i畛n t畛 Monero (XMR) ch畉y tr棚n m叩y ch畛 n畛i b畛. V鱈 Monero 動畛c s畛
d畛ng cho phi棚n b畉n MbrMiner 動畛c tri畛n khai tr棚n c叩c m叩y ch畛 SQL c畛a Microsoft ch畛a
7 XMR (t動董ng 動董ng 630 USD). M畛t trong nh畛ng i畛m th炭 v畛 nh畉t c畛a ki畛u t畉n c担ng
m畛i ny l c叩c nh nghi棚n c畛u ph叩t hi畛n tr棚n m叩y ch畛 C&C c坦 bi畉n th畛 c畛a ph畉n m畛m
畛c h畉i MrbMiner 動畛c thi畉t k畉 畛 nh畉m m畛c ti棚u kh叩c nh動: c叩c m叩y ch畛 Linux v c叩c
h畛 th畛ng d畛a tr棚n ARM.
3. Trojan.Win32.Generic
Trojan.Win32.Generic (c嘆n 動畛c g畛i l HEUR.Trojan.Win32.Generic) l m畛t t棚n ph叩t
hi畛n chung. N畉u b畛 ph畉n m畛m ch畛ng vi-r炭t 動畛c ci 畉t 達 ph叩t hi畛n ra m畛i e d畛a c坦
t棚n chung chung nh動 th畉 ny, i畛u ny cho th畉y r畉ng h畛 th畛ng c坦 th畛 b畛 nhi畛m trojan ,
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
RAT, tr狸nh 叩nh c畉p d畛 li畛u, ransomware , c担ng c畛 khai th叩c ti畛n i畛n t畛 v / ho畉c vi-r炭t
c坦 nguy c董 cao t動董ng t畛
T棚n Vi r炭t HEUR.Trojan.Win32.Generic
Lo畉i m畛i e d畛a
Trojan, Ph畉n m畛m 畛c h畉i ng但n hng, Ph畉n m畛m
gi叩n i畛p, Ransomware, K畉 叩nh c畉p th担ng tin,
Trojan truy c畉p t畛 xa, C担ng c畛 khai th叩c ti畛n i畛n t畛
V鱈 d畛 v畛 ph畉n m畛m 畛c h畉i
Danh s叩ch bao g畛m (nh動ng kh担ng gi畛i
h畉n) Boston , Baldr , Win32 /
Malagent , Rescoms v nhi畛u m畛i e d畛a kh叩c
Tri畛u ch畛ng
Trojan 動畛c thi畉t k畉 畛 l辿n l炭t x但m nh畉p vo m叩y
t鱈nh c畛a n畉n nh但n v gi畛 im l畉ng, do 坦 kh担ng c坦
tri畛u ch畛ng c畛 th畛 no c坦 th畛 nh狸n th畉y r探 rng tr棚n
m畛t m叩y b畛 nhi畛m. Ransomware m達 h坦a c叩c t畉p tin
v bu畛c n畉n nh但n ph畉i mua m畛t c担ng c畛 gi畉i
m達. RAT cho ph辿p t畛i ph畉m m畉ng truy c畉p m叩y
t鱈nh t畛 xa. Nh畛ng k畉 n c畉p th担ng tin 叩nh c畉p
th担ng tin c叩 nh但n, b鱈 m畉t. C叩c c担ng c畛 khai th叩c
ti畛n i畛n t畛 s畛 d畛ng CPU m叩y t鱈nh 畛 gi畉i quy畉t
c叩c v畉n 畛 to叩n h畛c.
Ph動董ng th畛c ph但n ph畛i
T畛p 鱈nh k竪m email b畛 nhi畛m, qu畉ng c叩o tr畛c tuy畉n
畛c h畉i, k畛 thu畉t x達 h畛i, 'crack' ph畉n m畛m, c担ng c畛
c畉p nh畉t gi畉 m畉o, Trojan
Ch畉n th動董ng 叩nh c畉p th担ng tin ng但n hng, m畉t kh畉u, th担ng tin
ng nh畉p c畛a nhi畛u ti kho畉n kh叩c nhau, 叩nh c畉p
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516
danh t鱈nh, m叩y t鱈nh c畛a n畉n nh但n 動畛c th棚m vo
m畉ng botnet, t畛n th畉t d畛 li畛u v ti ch鱈nh.
C畛 th畛: Trojan l c叩c ch動董ng tr狸nh 畛c h畉i c坦 th畛 動畛c s畛 d畛ng cho c叩c m畛c 鱈ch kh叩c
nhau. T畛i ph畉m m畉ng c坦 th畛 s畛 d畛ng ch炭ng 畛 truy c畉p vo m叩y t鱈nh c畛a n畉n nh但n v l但y
nhi畛m n坦 b畉ng c叩c ch動董ng tr狸nh 畛c h畉i kh叩c nh動 ransomware. Ngoi ra, 畛 叩nh c畉p
th担ng tin c叩 nh但n, b鱈 m畉t v th畛c hi畛n c叩c cu畛c t畉n c担ng DDoS. Th担ng th動畛ng, c叩c
ch動董ng tr狸nh 畛c h畉i ny 動畛c ng畛y trang d動畛i d畉ng ph畉n m畛m v担 h畉i v h畛p ph叩p - m畛i
ng動畛i th動畛ng kh担ng bi畉t r畉ng m叩y t鱈nh c畛a h畛 達 b畛 nhi畛m ch炭ng. Ransomware l m畛t
lo畉i ph畉n m畛m m達 h坦a d畛 li畛u, do 坦 khi畉n d畛 li畛u kh担ng th畛 truy c畉p 動畛c tr畛 khi tr畉
ti畛n chu畛c. C叩c ch動董ng tr狸nh ki畛u ny g但y ra t畛n th畉t d畛 li畛u ho畉c ti ch鱈nh. RAT
(Remote Access Trojan / Tools) l c叩c ch動董ng tr狸nh 動畛c s畛 d畛ng 畛 truy c畉p h畛 th畛ng t畛
xa. C坦 m畛t s畛 phi棚n b畉n RAT v畛i c叩c t鱈nh nng kh叩c nhau. Th担ng th動畛ng, t畛i ph畉m
m畉ng s畛 d畛ng c叩c c担ng c畛 ny cho c叩c m畛c 鱈ch x畉u. V鱈 d畛, 畛 叩nh c畉p m畉t kh畉u v
th担ng tin ng nh畉p c畛a ti kho畉n email, ti kho畉n ng但n hng, h畛 th畛ng nh畉n tin v c叩c
ti kho畉n kh叩c. C滴ng 畛 ci 畉t c叩c ch動董ng tr狸nh 畛c h畉i, n c畉p d畛 li畛u khay nh畛 t畉m,
ghi nh畉t k箪 c叩c l畉n g探 ph鱈m, v.v. 但y c坦 th畛 l nh畛ng c担ng c畛 m畉nh m畉 c坦 th畛 d畉n 畉n
c叩c v畉n 畛 v畛 quy畛n ri棚ng t動, m畉t m叩t ti ch鱈nh v d畛 li畛u, 叩nh c畉p danh t鱈nh v c叩c v畉n
畛 nghi棚m tr畛ng kh叩c. Nh畛ng k畉 叩nh c畉p d畛 li畛u kh叩c nhau 動畛c s畛 d畛ng ch畛 y畉u 畛
l畉y c畉p th担ng tin c叩 nh但n. V鱈 d畛: th担ng tin ng nh畉p, m畉t kh畉u, cookie c畛a tr狸nh duy畛t,
d畛 li畛u t畛 畛ng i畛n, th担ng tin chi ti畉t v畛 v鱈 ti畛n i畛n t畛, v.v. Ng動畛i khai th叩c ti畛n i畛n t畛
s畛 d畛ng ti nguy棚n m叩y t鱈nh (ch畉ng h畉n nh動 CPU) 畛 khai th叩c ti畛n i畛n t畛 b畉ng c叩ch
gi畉i quy畉t c叩c v畉n 畛 to叩n h畛c. Ch炭ng lm gi畉m hi畛u su畉t m叩y t鱈nh, th畉m ch鱈 h畛 th畛ng
k畉t xu畉t kh担ng s畛 d畛ng 動畛c. M叩y t鱈nh b畛 nhi畛m b畛nh ti棚u th畛 nhi畛u i畛n h董n, do 坦 d畉n
畉n h坦a 董n ti畛n i畛n cao h董n. T坦m l畉i, t畛i ph畉m m畉ng s畛 d畛ng c叩c ch動董ng tr狸nh 畛c h畉i
ny 畛 t畉o ra doanh thu theo m畛t s畛 c叩ch.
Downloaded by buihong my (buihongmy@yahoo.com)
lOMoARcPSD|16824516

More Related Content

Similar to Trojan.pdfdfzddddddddddddddddddddddddddddddddddddd (20)

Ch動董ng 1. T畛ng quan v畛 m達 畛c.pdf
Ch動董ng 1. T畛ng quan v畛 m達 畛c.pdfCh動董ng 1. T畛ng quan v畛 m達 畛c.pdf
Ch動董ng 1. T畛ng quan v畛 m達 畛c.pdf
dong55
Bi 2: Ph畉n m畛m 畛c h畉i v c叩c d畉ng t畉n c担ng s畛 d畛ng k畛 ngh畛 x達 h畛i - Gi叩o tr...
Bi 2: Ph畉n m畛m 畛c h畉i v c叩c d畉ng t畉n c担ng s畛 d畛ng k畛 ngh畛 x達 h畛i - Gi叩o tr...Bi 2: Ph畉n m畛m 畛c h畉i v c叩c d畉ng t畉n c担ng s畛 d畛ng k畛 ngh畛 x達 h畛i - Gi叩o tr...
Bi 2: Ph畉n m畛m 畛c h畉i v c叩c d畉ng t畉n c担ng s畛 d畛ng k畛 ngh畛 x達 h畛i - Gi叩o tr...
MasterCode.vn
際際滷 b叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
際際滷 b叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c際際滷 b叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
際際滷 b叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
Loc Tran
tai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc attttai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc attt
Nguyen Xuan Quang
Ci 畉t trojan cho android
Ci 畉t trojan cho androidCi 畉t trojan cho android
Ci 畉t trojan cho android
thach28
B叩o c叩o tu畉n 4
B叩o c叩o tu畉n 4B叩o c叩o tu畉n 4
B叩o c叩o tu畉n 4
H Ti棚n Nhi
BO CO TH畛C T畉P ATHENA - BO CO GI畛A K畛
BO CO TH畛C T畉P ATHENA - BO CO GI畛A K畛BO CO TH畛C T畉P ATHENA - BO CO GI畛A K畛
BO CO TH畛C T畉P ATHENA - BO CO GI畛A K畛
phanconghien
Vi-r炭t m叩y vi t鱈nh
Vi-r炭t m叩y vi t鱈nhVi-r炭t m叩y vi t鱈nh
Vi-r炭t m叩y vi t鱈nh
linhlantrang15
Metasploit
MetasploitMetasploit
Metasploit
T但n Tr畉n
Bai Giang.ppt
Bai Giang.pptBai Giang.ppt
Bai Giang.ppt
TrungPham216505
Bai Giang ATTT Create Your Profile Create Your Profile
Bai Giang ATTT Create Your Profile Create Your ProfileBai Giang ATTT Create Your Profile Create Your Profile
Bai Giang ATTT Create Your Profile Create Your Profile
ORCJSC
BO CO TH畛C T畉P ATHENA - TU畉N 1
BO CO TH畛C T畉P ATHENA - TU畉N 1BO CO TH畛C T畉P ATHENA - TU畉N 1
BO CO TH畛C T畉P ATHENA - TU畉N 1
phanconghien
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
B叩o c叩o tu畉n 3
B叩o c叩o tu畉n 3B叩o c叩o tu畉n 3
B叩o c叩o tu畉n 3
H Ti棚n Nhi
Qu畉ng Ninh CIO: QU畉N L V B畉O M畉T THNG TIN DOANH NGHI畛P
Qu畉ng Ninh CIO: QU畉N L V B畉O M畉T THNG TIN DOANH NGHI畛PQu畉ng Ninh CIO: QU畉N L V B畉O M畉T THNG TIN DOANH NGHI畛P
Qu畉ng Ninh CIO: QU畉N L V B畉O M畉T THNG TIN DOANH NGHI畛P
Vu Hung Nguyen
B叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
B叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛cB叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
B叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
Loc Tran
Ch動董ng 1. T畛ng quan v畛 m達 畛c.pdf
Ch動董ng 1. T畛ng quan v畛 m達 畛c.pdfCh動董ng 1. T畛ng quan v畛 m達 畛c.pdf
Ch動董ng 1. T畛ng quan v畛 m達 畛c.pdf
dong55
Bi 2: Ph畉n m畛m 畛c h畉i v c叩c d畉ng t畉n c担ng s畛 d畛ng k畛 ngh畛 x達 h畛i - Gi叩o tr...
Bi 2: Ph畉n m畛m 畛c h畉i v c叩c d畉ng t畉n c担ng s畛 d畛ng k畛 ngh畛 x達 h畛i - Gi叩o tr...Bi 2: Ph畉n m畛m 畛c h畉i v c叩c d畉ng t畉n c担ng s畛 d畛ng k畛 ngh畛 x達 h畛i - Gi叩o tr...
Bi 2: Ph畉n m畛m 畛c h畉i v c叩c d畉ng t畉n c担ng s畛 d畛ng k畛 ngh畛 x達 h畛i - Gi叩o tr...
MasterCode.vn
際際滷 b叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
際際滷 b叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c際際滷 b叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
際際滷 b叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
Loc Tran
tai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc attttai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc attt
Nguyen Xuan Quang
Ci 畉t trojan cho android
Ci 畉t trojan cho androidCi 畉t trojan cho android
Ci 畉t trojan cho android
thach28
B叩o c叩o tu畉n 4
B叩o c叩o tu畉n 4B叩o c叩o tu畉n 4
B叩o c叩o tu畉n 4
H Ti棚n Nhi
BO CO TH畛C T畉P ATHENA - BO CO GI畛A K畛
BO CO TH畛C T畉P ATHENA - BO CO GI畛A K畛BO CO TH畛C T畉P ATHENA - BO CO GI畛A K畛
BO CO TH畛C T畉P ATHENA - BO CO GI畛A K畛
phanconghien
Vi-r炭t m叩y vi t鱈nh
Vi-r炭t m叩y vi t鱈nhVi-r炭t m叩y vi t鱈nh
Vi-r炭t m叩y vi t鱈nh
linhlantrang15
Bai Giang ATTT Create Your Profile Create Your Profile
Bai Giang ATTT Create Your Profile Create Your ProfileBai Giang ATTT Create Your Profile Create Your Profile
Bai Giang ATTT Create Your Profile Create Your Profile
ORCJSC
BO CO TH畛C T畉P ATHENA - TU畉N 1
BO CO TH畛C T畉P ATHENA - TU畉N 1BO CO TH畛C T畉P ATHENA - TU畉N 1
BO CO TH畛C T畉P ATHENA - TU畉N 1
phanconghien
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
B叩o c叩o tu畉n 3
B叩o c叩o tu畉n 3B叩o c叩o tu畉n 3
B叩o c叩o tu畉n 3
H Ti棚n Nhi
Qu畉ng Ninh CIO: QU畉N L V B畉O M畉T THNG TIN DOANH NGHI畛P
Qu畉ng Ninh CIO: QU畉N L V B畉O M畉T THNG TIN DOANH NGHI畛PQu畉ng Ninh CIO: QU畉N L V B畉O M畉T THNG TIN DOANH NGHI畛P
Qu畉ng Ninh CIO: QU畉N L V B畉O M畉T THNG TIN DOANH NGHI畛P
Vu Hung Nguyen
B叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
B叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛cB叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
B叩o c叩o cu畛i k狸 system hacking-Tr畉n Nguy畛n L畛c
Loc Tran

More from NM Consulting, LLC (6)

晦粥喝閣滴-掛顎但稼-堰畉n鞄.沿糸韓温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温
晦粥喝閣滴-掛顎但稼-堰畉n鞄.沿糸韓温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温晦粥喝閣滴-掛顎但稼-堰畉n鞄.沿糸韓温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温
晦粥喝閣滴-掛顎但稼-堰畉n鞄.沿糸韓温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温
NM Consulting, LLC
際際滷 huong dan bao dam an toan va bao mat he thong thong tin.pptx_2022082605...
際際滷 huong dan bao dam an toan va bao mat he thong thong tin.pptx_2022082605...際際滷 huong dan bao dam an toan va bao mat he thong thong tin.pptx_2022082605...
際際滷 huong dan bao dam an toan va bao mat he thong thong tin.pptx_2022082605...
NM Consulting, LLC
Mining_Cryptocurrency_la_gi_va_nhung_die.pdf
Mining_Cryptocurrency_la_gi_va_nhung_die.pdfMining_Cryptocurrency_la_gi_va_nhung_die.pdf
Mining_Cryptocurrency_la_gi_va_nhung_die.pdf
NM Consulting, LLC
01-Zabbix4Beginners-InstallingZabbix.pdf
01-Zabbix4Beginners-InstallingZabbix.pdf01-Zabbix4Beginners-InstallingZabbix.pdf
01-Zabbix4Beginners-InstallingZabbix.pdf
NM Consulting, LLC
CML1020_WindowsServer2012R2FailoverCluster(ARC).pdf
CML1020_WindowsServer2012R2FailoverCluster(ARC).pdfCML1020_WindowsServer2012R2FailoverCluster(ARC).pdf
CML1020_WindowsServer2012R2FailoverCluster(ARC).pdf
NM Consulting, LLC
Failover Cluster Deployment for Windows 2012 iSCSI File server.pdf
Failover Cluster Deployment for Windows 2012 iSCSI File server.pdfFailover Cluster Deployment for Windows 2012 iSCSI File server.pdf
Failover Cluster Deployment for Windows 2012 iSCSI File server.pdf
NM Consulting, LLC
晦粥喝閣滴-掛顎但稼-堰畉n鞄.沿糸韓温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温
晦粥喝閣滴-掛顎但稼-堰畉n鞄.沿糸韓温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温晦粥喝閣滴-掛顎但稼-堰畉n鞄.沿糸韓温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温
晦粥喝閣滴-掛顎但稼-堰畉n鞄.沿糸韓温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温温
NM Consulting, LLC
際際滷 huong dan bao dam an toan va bao mat he thong thong tin.pptx_2022082605...
際際滷 huong dan bao dam an toan va bao mat he thong thong tin.pptx_2022082605...際際滷 huong dan bao dam an toan va bao mat he thong thong tin.pptx_2022082605...
際際滷 huong dan bao dam an toan va bao mat he thong thong tin.pptx_2022082605...
NM Consulting, LLC
Mining_Cryptocurrency_la_gi_va_nhung_die.pdf
Mining_Cryptocurrency_la_gi_va_nhung_die.pdfMining_Cryptocurrency_la_gi_va_nhung_die.pdf
Mining_Cryptocurrency_la_gi_va_nhung_die.pdf
NM Consulting, LLC
01-Zabbix4Beginners-InstallingZabbix.pdf
01-Zabbix4Beginners-InstallingZabbix.pdf01-Zabbix4Beginners-InstallingZabbix.pdf
01-Zabbix4Beginners-InstallingZabbix.pdf
NM Consulting, LLC
CML1020_WindowsServer2012R2FailoverCluster(ARC).pdf
CML1020_WindowsServer2012R2FailoverCluster(ARC).pdfCML1020_WindowsServer2012R2FailoverCluster(ARC).pdf
CML1020_WindowsServer2012R2FailoverCluster(ARC).pdf
NM Consulting, LLC
Failover Cluster Deployment for Windows 2012 iSCSI File server.pdf
Failover Cluster Deployment for Windows 2012 iSCSI File server.pdfFailover Cluster Deployment for Windows 2012 iSCSI File server.pdf
Failover Cluster Deployment for Windows 2012 iSCSI File server.pdf
NM Consulting, LLC

Recently uploaded (14)

Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 v Ph叩t tri畛n Savico...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 v Ph叩t tri畛n Savico...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 v Ph叩t tri畛n Savico...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 v Ph叩t tri畛n Savico...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畉u kh鱈 An pha.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畉u kh鱈 An pha.pdfPh但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畉u kh鱈 An pha.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畉u kh鱈 An pha.pdf
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Thanh B狸nh TBC.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Thanh B狸nh TBC.pdfPh但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Thanh B狸nh TBC.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Thanh B狸nh TBC.pdf
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畛ch v畛 Th動董ng m畉i C叩t Thn...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畛ch v畛 Th動董ng m畉i C叩t Thn...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畛ch v畛 Th動董ng m畉i C叩t Thn...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畛ch v畛 Th動董ng m畉i C叩t Thn...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty c畛 ph畉n 畉u t動 ph叩t tri畛n v x但y d畛...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty c畛 ph畉n 畉u t動 ph叩t tri畛n v x但y d畛...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty c畛 ph畉n 畉u t動 ph叩t tri畛n v x但y d畛...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty c畛 ph畉n 畉u t動 ph叩t tri畛n v x但y d畛...
https://www.facebook.com/garmentspace
De tai. WIRELESS NETWORK SECURITY.pptx
De tai.   WIRELESS NETWORK SECURITY.pptxDe tai.   WIRELESS NETWORK SECURITY.pptx
De tai. WIRELESS NETWORK SECURITY.pptx
NamTran825776
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i c担ng ty c畛 ph畉n 畉u t動 x但y d畛ng Ph炭 H動ng Gi...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i c担ng ty c畛 ph畉n 畉u t動 x但y d畛ng Ph炭 H動ng Gi...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i c担ng ty c畛 ph畉n 畉u t動 x但y d畛ng Ph炭 H動ng Gi...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i c担ng ty c畛 ph畉n 畉u t動 x但y d畛ng Ph炭 H動ng Gi...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Th動董ng m畉i TTC Vi畛t ...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Th動董ng m畉i TTC Vi畛t ...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Th動董ng m畉i TTC Vi畛t ...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Th動董ng m畉i TTC Vi畛t ...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Ph叩t tri畛n Nh v 担...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Ph叩t tri畛n Nh v 担...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Ph叩t tri畛n Nh v 担...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Ph叩t tri畛n Nh v 担...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 S担ng - Vi畛t 畛c t...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 S担ng  - Vi畛t 畛c t...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 S担ng  - Vi畛t 畛c t...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 S担ng - Vi畛t 畛c t...
https://www.facebook.com/garmentspace
ban ve may xay dung.pdf - M叩y 畉p m叩, 畉p n坦n
ban ve may xay dung.pdf - M叩y 畉p m叩, 畉p n坦nban ve may xay dung.pdf - M叩y 畉p m叩, 畉p n坦n
ban ve may xay dung.pdf - M叩y 畉p m叩, 畉p n坦n
luongvantoi
tailieuxanh_e3e8b49d_41c7_4e99_90be_dd4f9fbd7e93_5199.pdf
tailieuxanh_e3e8b49d_41c7_4e99_90be_dd4f9fbd7e93_5199.pdftailieuxanh_e3e8b49d_41c7_4e99_90be_dd4f9fbd7e93_5199.pdf
tailieuxanh_e3e8b49d_41c7_4e99_90be_dd4f9fbd7e93_5199.pdf
gamingcenterdc
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n C担ng ngh畛.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n C担ng ngh畛.pdfPh但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n C担ng ngh畛.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n C担ng ngh畛.pdf
https://www.facebook.com/garmentspace
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
ThanhLyYn
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 v Ph叩t tri畛n Savico...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 v Ph叩t tri畛n Savico...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 v Ph叩t tri畛n Savico...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 v Ph叩t tri畛n Savico...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畉u kh鱈 An pha.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畉u kh鱈 An pha.pdfPh但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畉u kh鱈 An pha.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畉u kh鱈 An pha.pdf
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Thanh B狸nh TBC.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Thanh B狸nh TBC.pdfPh但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Thanh B狸nh TBC.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Thanh B狸nh TBC.pdf
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畛ch v畛 Th動董ng m畉i C叩t Thn...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畛ch v畛 Th動董ng m畉i C叩t Thn...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畛ch v畛 Th動董ng m畉i C叩t Thn...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n D畛ch v畛 Th動董ng m畉i C叩t Thn...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty c畛 ph畉n 畉u t動 ph叩t tri畛n v x但y d畛...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty c畛 ph畉n 畉u t動 ph叩t tri畛n v x但y d畛...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty c畛 ph畉n 畉u t動 ph叩t tri畛n v x但y d畛...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty c畛 ph畉n 畉u t動 ph叩t tri畛n v x但y d畛...
https://www.facebook.com/garmentspace
De tai. WIRELESS NETWORK SECURITY.pptx
De tai.   WIRELESS NETWORK SECURITY.pptxDe tai.   WIRELESS NETWORK SECURITY.pptx
De tai. WIRELESS NETWORK SECURITY.pptx
NamTran825776
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i c担ng ty c畛 ph畉n 畉u t動 x但y d畛ng Ph炭 H動ng Gi...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i c担ng ty c畛 ph畉n 畉u t動 x但y d畛ng Ph炭 H動ng Gi...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i c担ng ty c畛 ph畉n 畉u t動 x但y d畛ng Ph炭 H動ng Gi...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i c担ng ty c畛 ph畉n 畉u t動 x但y d畛ng Ph炭 H動ng Gi...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Th動董ng m畉i TTC Vi畛t ...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Th動董ng m畉i TTC Vi畛t ...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Th動董ng m畉i TTC Vi畛t ...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Th動董ng m畉i TTC Vi畛t ...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Ph叩t tri畛n Nh v 担...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Ph叩t tri畛n Nh v 担...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Ph叩t tri畛n Nh v 担...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 Ph叩t tri畛n Nh v 担...
https://www.facebook.com/garmentspace
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 S担ng - Vi畛t 畛c t...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 S担ng  - Vi畛t 畛c t...Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 S担ng  - Vi畛t 畛c t...
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n 畉u t動 S担ng - Vi畛t 畛c t...
https://www.facebook.com/garmentspace
ban ve may xay dung.pdf - M叩y 畉p m叩, 畉p n坦n
ban ve may xay dung.pdf - M叩y 畉p m叩, 畉p n坦nban ve may xay dung.pdf - M叩y 畉p m叩, 畉p n坦n
ban ve may xay dung.pdf - M叩y 畉p m叩, 畉p n坦n
luongvantoi
tailieuxanh_e3e8b49d_41c7_4e99_90be_dd4f9fbd7e93_5199.pdf
tailieuxanh_e3e8b49d_41c7_4e99_90be_dd4f9fbd7e93_5199.pdftailieuxanh_e3e8b49d_41c7_4e99_90be_dd4f9fbd7e93_5199.pdf
tailieuxanh_e3e8b49d_41c7_4e99_90be_dd4f9fbd7e93_5199.pdf
gamingcenterdc
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n C担ng ngh畛.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n C担ng ngh畛.pdfPh但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n C担ng ngh畛.pdf
Ph但n t鱈ch t狸nh h狸nh ti ch鱈nh t畉i C担ng ty C畛 ph畉n C担ng ngh畛.pdf
https://www.facebook.com/garmentspace
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
hhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
ThanhLyYn

Trojan.pdfdfzddddddddddddddddddddddddddddddddddddd

  • 1. Thuy畉t tr狸nh - Trojan v nh畛ng 畉nh h動畛ng m n坦 mang l畉i An ton th担ng tin (Tr動畛ng 畉i h畛c C担ng nghi畛p Thnh ph畛 H畛 Ch鱈 Minh) Scan to open on Studocu Studocu is not sponsored or endorsed by any college or university Thuy畉t tr狸nh - Trojan v nh畛ng 畉nh h動畛ng m n坦 mang l畉i An ton th担ng tin (Tr動畛ng 畉i h畛c C担ng nghi畛p Thnh ph畛 H畛 Ch鱈 Minh) Scan to open on Studocu Studocu is not sponsored or endorsed by any college or university Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 2. GIANG KHI NI畛M Trojan (hay Trojan horse), tr動畛c h畉t l m畛t ch動董ng tr狸nh 畛c h畉i cho m叩y t鱈nh, 動畛c ng畛y trang b畉ng m畛t v畛 b畛c t動畛ng ch畛ng v担 h畉i 畛 t畉o tin t動畛ng cho ng動畛i d湛ng, t畛 坦 s畛 d畛ng v v担 t狸nh m叩y t鱈nh b畛 nhi畛m trojan, b畛 thu th畉p m畛i d畛 li畛u t畛 b棚n th畛 3 畛 ph畛c v畛 cho m畛c 鱈ch x畉u. L畛CH S畛 HNH THNH C叩c b畉n nh狸n h狸nh b棚n tr叩i c畛a c叩c b畉n ha, n畉u nh狸n k挑 th狸 ch炭ng ta c坦 th畛 th畉y c坦 nh畛ng chi畉n binh 畉n n畉p b棚n trong con ng畛a, c叩i t棚n Trojan Horse 動畛c l畉y t畛 i畛n t鱈ch con ng畛a thnh Troia trong th畉n tho畉i Hy L畉p. N畛i dung i畛n t鱈ch k畛 v畛 s畛 th担ng minh c畛a ng動畛i Hy L畉p khi 達 畉n n畉p v担 s畛 chi畉n binh trong th但n con ng畛a g畛 kh畛ng l畛, khi畉n k畉 畛ch l畉m t動畛ng 坦 l chi畉n t鱈ch thu 動畛c m ch畛 quan, gi炭p qu但n Hy L畉p chi畉m thnh d畛 dng. i畛u ny c滴ng gi畛ng nh動 c叩ch th畛c ho畉t 畛ng c畛a trojan. V畉y ch炭ng ta c湛ng nhau i t狸m hi畛u th畛 Trojan horse 動畛c h狸nh thnh nh動 th畉 no ha. Lets gooo! 畉u ti棚n, Trojan ban 畉u ch畛 動畛c xem l m畛t tr嘆 湛a v担 h畉i. V鱈 d畛 i畛n h狸nh l tr嘆 ch董i ANIMAL (1975), 動畛c thi畉t k畉 v畛i t鱈nh nng t畛 sao ch辿p. V畛i t鱈nh nng Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 3. ny, ANIMAL 達 t畛 sao ch辿p n坦 vo c叩c th動 m畛c 動畛c chia s畉 trong m畉ng n畛i b畛. Nh畛 坦, tr嘆 ch董i c坦 th畛 lan r畛ng tr棚n ton b畛 h畛 th畛ng. V畛 sau, c叩c cu畛c t畉n c担ng Trojan kh担ng c嘆n 董n gi畉n ch畛 l prank n畛a! Th叩ng 12/1989, AIDS Trojan m達 畛c t畛ng ti畛n, c滴ng 動畛c coi l ransomware 畉u ti棚n 動畛c g畛i 畉n c叩c thu棚 bao c畛a t畉p ch鱈 PC Business World v danh b畉 c畛a h畛i ngh畛 v畛 AIDS c畛a T畛 ch畛c Y t畉 Th畉 gi畛i. 畛 gi畉i m達 d畛 li畛u, n畉n nh但n ph畉i g畛i 189 USD 畉n m畛t h嘆m th動 畛 Panama. Trong nh畛ng nm 2000, c叩c cu畛c t畉n c担ng b畛i Trojan ti畉p t畛c ph叩t tri畛n v ngy cng tinh vi h董n. i畛n h狸nh l m達 畛c ILOVEYOU v畛 t畉n c担ng b畛i Trojan c坦 s畛c tn ph叩 l畛n nh畉t t鱈nh 畉n th畛i i畛m 坦 v畛i thi畛t h畉i 動畛c t鱈nh l棚n t畛i 8,7 t畛 USD. Cu畛c t畉n c担ng 動畛c lan truy畛n qua email v畛i ch畛 畛 ILOVEYOU v i k竪m v畛i file LOVE-LETTER-FOR-YOU.txt.vbs. Sau khi m畛 file ny, n坦 s畉 t畛 g畛i cho m畛i ng動畛i trong s畛 畛a ch畛 Outlook, khi畉n n坦 thnh m畛t trong nh畛ng virus l但y lan nhanh nh畉t l炭c b畉y gi畛. B動畛c vo th畉p ni棚n th畛 hai c畛a th畉 k畛 21, Trojan ti畉p t畛c t狸m 動畛c c叩c h動畛ng i m畛i cho m狸nh. L畛i d畛ng s畛 gia tng ch坦ng m畉t c畛a ti畛n i畛n t畛, nhi畛u hacker 達 t畛 ch畛c c叩c cu畛c t畉n c担ng 畛 th畛c hi畛n m畛c 鱈ch c畛a m狸nh. M畛t i畛n h狸nh l vo nm 2020, khi 畉i d畛ch t畉n c担ng th畉 gi畛i, m畛i vi畛c ph畉i lm t畉i nh, l炭c ny 但y vi畛c t畉n d畛ng c担ng ngh畛 th担ng tin l gi畉i ph叩p t畛t nh畉t, v 但y c滴ng nh動 l m畛t m畛c 叩nh d畉u cho s畛 gia tng 畛t bi畉n c畛a s畛 l動畛ng hacker. M畛t s畛 t畛p ch畛a m達 畛c 動畛c ph叩t t叩n qua email. V鱈 d畛, t畛p c坦 畛nh d畉ng excel g畛m danh s叩ch c叩c n畉n nh但n nhi畛m COVID-19 動畛c 鱈nh k竪m trong email g畛i t畛 WHO nh動ng tr棚n th畛c t畉 l m畛t tr狸nh t畉i xu畛ng Trojan c坦 kh畉 nng t畉i xu畛ng v ci 畉t t畛p ch畛a m達 畛c l棚n m叩y ng動畛i d湛ng. T畛p ny l m畛t Trojan-Spy 動畛c thi畉t k畉 畛 thu th畉p nhi畛u d畛 li畛u kh叩c nhau, bao g畛m c畉 m畉t kh畉u, t畛 thi畉t b畛 c畛a n畉n nh但n v g畛i cho tin t畉c. Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 4. V畉y Trojan horse ho畉t 畛ng nh動 th畉 no, ch炭ng ta c湛ng 畉n v畛i b畉n Ti棚n, m畛i b畉n ti棚n 畉 Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 5. TIN NGUYN L HO畉T 畛NG Trojan kh担ng t畉n c担ng tr畛c ti畉p b畉ng c畛a tr動畛c d畛 b畛 ph畉n m畛m qu辿t virus v t動畛ng l畛a ph叩t hi畛n m th動畛ng 畉n m狸nh d動畛i r畉t nhi畛u h狸nh th畛c kh叩c nhau t畛 bi h叩t, ph畉n m畛m, h狸nh 畉nh, link t畉i, qu畉ng c叩o v tr担ng ch炭ng an ton, h畛p ph叩p 畛 ng動畛i d湛ng t畉i xu畛ng m叩y t鱈nh hay ch畛 c畉n click chu畛t vo. Khi 坦 c叩c ph畉n m畛m gi叩n i畛p s畉 nhanh ch坦ng x但m nh畉p vo h畛 th畛ng m叩y t鱈nh, ch畛 t鱈n hi畛u c畛a ng動畛i mu畛n x但m nh畉p m叩y t鱈nh v sau 坦 畛 h畉n kh畛ng ch畉 ton b畛 d畛 li畛u c叩 nh但n c畛a ng動畛i d湛ng. Ch炭ng th動畛ng l c叩c t畛p kh畉 thi tr棚n Windows v畛i 畛nh d畉ng u担i nh動: .exe, .com, .bat hay .pif. Trong c叩c 畛ng d畛ng c畛a windows 達 c坦 c叩c c畉u h狸nh m畉c 畛nh kh担ng cho ph辿p hi畛n th畛 c叩c u担i ny. Do 坦, n畉u m畛t Trojan c坦 t棚n l Readme.txt.exe th狸 s畉 動畛c hi畛n th畛 m畛t c叩ch m畉c 畛nh l Readme.txtv n坦 khi畉n ch炭ng ta ngh挑 n坦 v担 h畉i. Tr棚n th畛c t畉 khi click vo ch炭ng se g但y ra c叩c h畉u q畛a 叩ng k畛. Ch炭ng kh担ng ch畛 x坦a t畛p, b鱈 m畉t thay 畛i c畉u h狸nh m叩y m c嘆n d湛ng m叩y ny nh動 m畛t m叩y ch畛 畛 t畉n c担ng c叩c m叩y kh叩c. V鱈 d畛 m達 担c Trojan Win32 ho畉t 畛ng d畛a tr棚n l畛 h畛ng trong windows server (svchost.exe) 畛 l但y nhi畛m vo c叩c m叩y kh叩c. N畉u thnh c担ng, n坦 cho ph辿p th畛c thi m達 畛c t畛 xa khi chia s畉 t畉p tin 動畛c k鱈ch ho畉t. M畛C 畛 PH HO畉I Xo叩, sao ch辿p, thay 畛i c畉u tr炭c file g但y ra thi畛t h畉i ho畉c m畉t d畛 li畛u c畛a m叩y t鱈nh. Trojans 動畛c l畛i d畛ng 畛 ci 畉t backdoor l但y lan c叩c ph畉n m畛m 叩c t鱈nh, virus 畛c l辿n n畛i dung, n c畉p c叩c th担ng tin nh畉y c畉m. Ci 畉t c叩c ph畉n m畛m gi叩n i畛p, theo d探i, gi叩m s叩t h畛 th畛ng. Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 6. HUYNH 13 lo畉i Trojan 1. Backdoor Trojan backdoor (t畉n c担ng qua c畛a h畉u) cho ph辿p tin t畉c ch竪n m達 畛c i畛u khi畛n m叩y t鱈nh n畉n nh但n t畛 xa. N坦 cho ph辿p hacker c坦 th畛 lm b畉t c畛 i畛u g狸 tr棚n m叩y t鱈nh b畛 nhi畛m m達 畛c, bao g畛m: g畛i, nh畉n, ch畉y v x坦a c叩c t畛p tin, hi畛n th畛 d畛 li畛u v kh畛i 畛ng l畉i m叩y t鱈nh. Backdoor Trojans th動畛ng 動畛c s畛 d畛ng nh畉m h畛p nh畉t m畛t nh坦m c叩c m叩y t鱈nh n畉n nh但n 畛 t畉o thnh m畛t m畉ng botnet ho畉c zombie c坦 th畛 動畛c s畛 d畛ng cho c叩c m畛c 鱈ch h狸nh s畛. 2. Exploit Exploit l khai th叩c l畛 h畛ng trong c叩c ch動董ng tr狸nh ch畛a d畛 li畛u ho畉c trong ph畉n m畛m, 畛ng d畛ng ch畉y tr棚n m叩y t鱈nh c畛a b畉n. 3. Rootkit Rootkit 動畛c thi畉t k畉 nh畉m m畛c 鱈ch che gi畉u m畛t s畛 畛i t動畛ng ho畉c ho畉t 畛ng trong h畛 th畛ng c畛a b畉n. Th担ng th動畛ng, ch炭ng ta 畛u mu畛n ngn ch畉n c叩c l畛 h畛ng v c叩c ch動董ng tr狸nh 畛c h畉i. Tuy nhi棚n v畛i h狸nh th畛c t畉n c担ng c担ng ny, c叩c ph畉m m畛m di畛t virus b狸nh th動畛ng kh坦 c坦 th畛 ph叩t hi畛n. 4. Trojan-Banker C叩c ch動董ng tr狸nh Trojan-Banker 動畛c thi畉t k畉 畛 n c畉p d畛 li畛u ti kho畉n c畛a b畉n trong c叩c h畛 th畛ng ng但n hng tr畛c tuy畉n, c叩c h畛 th畛ng thanh to叩n i畛n t畛 v th畉 t鱈n d畛ng ho畉c th畉 ghi n畛. Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 7. Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 8. 5. Trojan-DDoS C叩c ch動董ng tr狸nh ny th畛c hi畛n c叩c cu畛c t畉n c担ng Ddos (t畉n c担ng t畛 ch畛i d畛ch v畛) nh畉m vo c叩c website b畉ng c叩ch g畛i nhi畛u y棚u c畉u t畛 m叩y t鱈nh c畛a b畉n v s畛 m畛t s畛 m叩y t鱈nh b畛 nhi畛m kh叩c, t畛 坦 website b畛 t畉n c担ng kh担ng th畛 truy c畉p 動畛c, t畉t c畉 c叩c ho畉t 畛ng Online 畛u b畛 t畉m d畛ng. 6. Trojan-Dropper Nh畛ng ch動董ng tr狸nh ny 動畛c tin t畉c t畉o ra 畛 tr叩nh s畛 ph叩t hi畛n v ngn ch畉n c畛a c叩c ph畉n m畛m di畛t virus.T畛 坦, trojan s畉 ho畉t 畛ng ng畉m trong m叩y t鱈nh c畛a n畉n nh但n v b畛 i畛u khi畛n b畛i hacker. 7. Trojan-FakeAV M畉o danh l ph畉n m畛m di畛t virus, nh動ng b畉n ch畉t Trojan-FakeAV l畉i 嘆i ti畛n t畛 ng動畛i d湛ng n畉u mu畛n di畛t virus ho畉c lo畉i b畛 l畛 h畛ng trong thi畉t b畛 c畛a m狸nh. Tuy nhi棚n, c叩c m畛i e d畛a c畛a ch炭ng 動a ra 畛u kh担ng th畛c s畛 t畛n t畉i. 8. Trojan-GameThief Lo畉i virus trojan chuy棚n d湛ng 畛 叩nh c畉p th担ng tin v t畉i kho畉n ng動畛i d湛ng ch董i game tr畛c tuy畉n. 9. Trojan-IM C叩c ch動董ng tr狸nh Trojan-IM 動畛c t畉o ra v畛i m畛c 鱈ch 叩nh c畉p th担ng tin ng nh畉p v m畉t kh畉u c畛a ng動畛i d湛ng th担ng qua c叩c 畛ng d畛ng tin nh畉n t畛c th畛i nh動 ICQ, MSN Messenger, AOL Instant Messenger, Yahoo, Skype v nhi畛u h董n n畛a. 10. Trojan-Ransom Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 9. Lo畉i Trojan ny c坦 th畛 s畛a 畛i d畛 li畛u tr棚n m叩y t鱈nh c畛a b畉n 畛 m叩y t鱈nh kh担ng ch畉y 炭ng ho畉c kh担ng th畛 s畛 d畛ng d畛 li畛u c畛 th畛. N畉n nh但n b畛 t畉n c担ng ch畛 c畉n th畛c hi畛n theo y棚u c畉u c畛a tin t畉c v chu畉n b畛 m畛t kho畉n ti畛n 畛 chu畛c l畉i d畛 li畛u 達 m畉t. 11. Trojan-SMS C叩c ch動董ng tr狸nh ny c坦 th畛 khi畉n b畉n ph畉i tr畉 ti畛n b畉ng c叩ch g畛i tin nh畉n vn b畉n t畛 i畛n tho畉i di 畛ng t畛i s畛 i畛n tho畉i c坦 ph鱈 b畉o hi畛m. 12. Trojan-Spy Trojan-Spy c坦 th畛 gi叩n i畛p v畛 c叩ch b畉n ang s畛 d畛ng m叩y t鱈nh c畛a m狸nh gi畛ng nh動 keylogger v畉y. V鱈 d畛, n坦 c坦 th畛 theo d探i d畛 li畛u b畉n nh畉p th担ng qua bn ph鱈m, ch畛p 畉nh mn h狸nh ho畉c ghi l畉i danh s叩ch c叩c 畛ng d畛ng ang ch畉y. 13. Trojan-Mailfinder 炭ng nh動 t棚n g畛i Mailfinder, lo畉i virus ny c坦 th畛 thu th畉p 畛a ch畛 email 動畛c l動u tr畛 tr棚n m叩y t鱈nh c畛a b畉n. Ngoi nh畛ng lo畉i tr棚n, c嘆n m畛t s畛 virus trojan kh叩c nh動: Trojan-ArcBomb Trojan-Clicker Trojan-Notifier Trojan-Proxy Trojan-PSW Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 10. TH働NG CCH NH畉N BI畉T M畛T H畛 TH畛NG MY TNH B畛 NHI畛M TROJAN 畛 CD-ROM trong m叩y t鱈nh c畛a b畉n t畛 畛ng m畛 ra v 坦ng vo. M叩y t鱈nh c畛a ng動畛i d湛ng xu畉t hi畛n nh畛ng d畉u hi畛u l畉 hi畛n th畛 ra b棚n ngoi mn h狸nh. Ph畉n h狸nh n畛n c畛a nh畛ng c畛a s畛 Windows b畛 畛i giao di畛n. M叩y t鱈nh t畛 畛ng in vn b畉n, 畛i font ch畛 v m畛t s畛 chi ti畉t li棚n quan kh叩c. Ng動畛i d湛ng kh担ng th畛 thay 畛i l畉i mn h狸nh n畛n c畛a m叩y t鱈nh. Chu畛t tr叩i v chu畛t ph畉i g畉p l畛i khi s畛 d畛ng. Chu畛t tr棚n mn h狸nh m叩y t鱈nh kh担ng hi畛n th畛 chu畛t, n炭t Start kh担ng hi畛n th畛 ho畉c c叩c c畛a s畛 chat l畉 t畛 畛ng b畉t l棚n CON 働畛NG LY NHI畛M Qua c叩c 畛ng d畛ng CHAT online nh動 IRC Interney Relay Chat, Qua c叩c file 動畛c 鱈nh k竪m tr棚n Mail Qua t畉ng v畉t l箪 nh動 trao 畛i d畛 li畛u qua USB, CD, HDD, Qua NetBIOS FileSharing. Khi ch畉y m畛t file b畛 nhi畛m Trojan Qua nh畛ng ch動董ng tr狸nh nguy hi畛m T畛 nh畛ng trang web kh担ng tin t動畛ng hay nh畛ng website cung c畉p ph畉n m畛m mi畛n ph鱈 CCH PHNG CH畛NG 1. C畉n th畉n v畛i nh畛ng email, link, ph畉n m畛m l畉 Kh担ng nh畉n vo c叩c t畛p tin v 動畛ng d畉n trong email 動畛c g畛i t畛 nh畛ng ng動畛i l畉. Kh担ng t畉i c叩c ph畉n m畛m v畛 khi ch動a bi畉t r探 ngu畛n g畛c do ai vi畉t, 畛ng d畛ng c坦 virus hay kh担ng, c坦 y棚u c畉u truy c畉p quy畛n ri棚ng t動 c畛a ng動畛i d湛ng hay kh担ng. Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 11. Kh担ng nh畉n tr畛c ti畉p vo c叩c 動畛ng link r炭t g畛n u担i adf.ly ho畉c nh畛ng 動畛ng link r炭t g畛n kh叩c 動畛c chia s畉 tr棚n forum hay m畉ng x達 h畛i. H達y copy 動畛ng d畉n v paste vo virustotal 畛 ki畛m tra. N畉u nh動 動畛ng d畉n 坦 an ton, h達y t畉i v畛 畛 xem tr畛c ti畉p n畛i dung 坦. H畉n ch畉 vi畛c truy c畉p v t畉i v畛 c叩c ph畉n m畛m, 畛ng d畛ng kh担ng 叩ng tin c畉y. Kh担ng download c叩c t畛p t畛 trang web b棚n th畛 ba. 2. Th動畛ng xuy棚n c畉p nh畉p nh畛ng ph畉n m畛m C畉p nh畉t 畉y 畛 b畉n v叩 l畛 h畛ng th動畛ng xuy棚n cho c叩c 畛ng d畛ng s畛 d畛ng h畛 i畛u hnh Windows v c叩c ph畉n m畛m kh叩c. Gi畛 cho thi畉t b畛 c畛a b畉n lu担n 動畛c c畉p nh畉t h畛 th畛ng m畛i nh畉t. 3. Lu担n s畛 d畛ng nh畛ng ph畉n m畛m antivirus hay t動畛ng l畛a 畛 b畉o v畛 m叩y t鱈nh B畉t t動畛ng l畛a 畛ng th畛i s畛 d畛ng tr狸nh duy畛t di畛t virus cho c叩c ph畉n m畛m c畛a b畉n. Lu担n s畛 d畛ng c叩c ph畉n m畛m v ch動董ng tr狸nh b畉o m畉t tr棚n m畉ng Internet khi m畛 m叩y t鱈nh. S畛 d畛ng h畛 th畛ng m畉t kh畉u m畉nh v nhi畛u l畛p. 4. Th動畛ng xuy棚n sao l動u c叩c d畛 li畛u quan tr畛ng l棚n 叩m m但y Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 12. CU H畛I 1. Win32 / Malagent Win32 / Malagent l m畛t ch動董ng tr狸nh 畛c h畉i 動畛c ph但n lo畉i l Trojan. Lo畉i e d畛a: Trojan, Virus n c畉p m畉t kh畉u, Ph畉n m畛m 畛c h畉i ng但n hng, Ph畉n m畛m gi叩n i畛p. Tri畛u ch畛ng: Trojan 動畛c thi畉t k畉 畛 l辿n l炭t x但m nh畉p vo m叩y t鱈nh c畛a n畉n nh但n v gi畛 im l畉ng, do 坦 kh担ng c坦 tri畛u ch畛ng c畛 th畛 no c坦 th畛 nh狸n th畉y r探 rng tr棚n m畛t m叩y b畛 nhi畛m. Ph動董ng th畛c: T畛p 鱈nh k竪m email b畛 nhi畛m, qu畉ng c叩o tr畛c tuy畉n 畛c h畉i, k畛 thu畉t x達 h畛i, v畉t n畛t ph畉n m畛m. H畉u qu畉: 叩nh c畉p th担ng tin ng但n hng, m畉t kh畉u, 叩nh c畉p danh t鱈nh, m叩y t鱈nh c畛a n畉n nh但n 動畛c th棚m vo m畉ng botnet. C畛 th畛: S畛 l但y nhi畛m ph畉n m畛m 畛c h畉i c畛 th畛 ny c坦 kh畉 nng t畉i xu畛ng v ci 畉t c叩c ch動董ng tr狸nh 畛c h畉i kh叩c, s畛 d畛ng m叩y t鱈nh b畛 畉nh h動畛ng / b畛 nhi畛m 畛 'gian l畉n nh畉p chu畛t', ghi l畉i c叩c l畉n g探 ph鱈m, ghi l畉i c叩c trang web 達 truy c畉p v c叩c th担ng tin kh叩c, 畛ng th畛i cho ph辿p t畛i ph畉m m畉ng i畛u khi畛n m叩y t鱈nh b畛 nhi畛m t畛 xa. Win32 / Malagent c滴ng c坦 th畛 動畛c s畛 d畛ng 畛 t畉i xu畛ng ph畉n m畛m 畛c h畉i kh叩c, v鱈 d畛: ransomware. Ghi / ghi l畉i thao t叩c g探 ph鱈m l m畛t v畉n 畛 nghi棚m tr畛ng kh叩c - Win32 / Malagent c坦 th畛 ghi l畉i m畛i l畉n nh畉n ph鱈m, cho ph辿p n坦 叩nh c畉p th担ng tin ng nh畉p, m畉t kh畉u v c叩c chi ti畉t kh叩c c畛a c叩c ti kho畉n c叩 nh但n kh叩c nhau (email, ng但n hng, v.v.). C叩c chi ti畉t b畛 叩nh c畉p c坦 th畛 動畛c s畛 d畛ng 畛 t畉o doanh thu v g但y t畛n th畉t ti ch鱈nh cho n畉n nh但n. H董n n畛a, Trojan ny c滴ng c坦 th畛 thu th畉p c叩c chi ti畉t kh叩c li棚n quan 畉n duy畛t web. V鱈 d畛: 畛a ch畛 IP, truy v畉n t狸m ki畉m 達 nh畉p, URL c畛a c叩c trang 達 truy c畉p, v.v. D畛 li畛u c坦 th畛 動畛c s畛 d畛ng 畛 t畉o doanh thu. T畛i ph畉m m畉ng c滴ng c坦 th畛 s畛 d畛ng Win32 / Malagent 畛 i畛u khi畛n m叩y t鱈nh b畛 畉nh h動畛ng t畛 xa. i畛u ny cho ph辿p h畛 t畉i xu畛ng c叩c ch動董ng tr狸nh kh担ng mong mu畛n kh叩c nhau (bao g畛m c畉 vi-r炭t), ch畛p 畉nh mn h狸nh, l畉y c畉p d畛 li畛u, v.v. Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 13. C坦 r畉t nhi畛u Trojan c坦 s畉n tr畛c tuy畉n, M畛t s畛 v鱈 d畛 v畛 l但y nhi畛m ph畉n m畛m 畛c h畉i t動董ng t畛 kh叩c bao g畛m: Dynamer, Emotet, Megalodon, Hancitor v Trickbot. H畉u h畉t c叩c ch動董ng tr狸nh ny n c畉p th担ng tin ho畉c ph叩t tri畛n c叩c ch動董ng tr狸nh 畛c h畉i kh叩c. 2. Monero M畛t nh坦m tin t畉c ang kh畛i ch畉y c叩c cu畛c t畉n c担ng d嘆 m畉t kh畉u (brute-force) vo c叩c m叩y ch畛 SQL c畛a Microsoft 畛 ci 畉t ph畉n m畛m 畛c h畉i khai th叩c ti畛n i畛n t畛 c坦 t棚n MrbMiner. Trung t但m t狸nh b叩o v畛 m畛i e d畛a b畉o m畉t c畛a Tencent 達 ph叩t hi畛n m畛t ki畛u khai th叩c MrbMiner m畛i thu畛c h畛 Trojan. Ch炭ng th畛c hi畛n t畉n c担ng th担ng qua m畉t kh畉u y畉u c畛a m叩y ch畛 SQL, sau khi x但m nh畉p thnh c担ng, ch炭ng ph叩t t叩n ch動董ng tr狸nh 畛c h畉i Trojan horse assm.exe vi畉t b畉ng ng担n ng畛 l畉p tr狸nh C# tr棚n h畛 th畛ng m畛c ti棚u, r畛i t畉i v畛 v duy tr狸 Trojan khai th叩c Monero (m畛t lo畉i ti畛n t畛 t動董ng t畛 nh動 Bitcoin). Sau khi chi畉m 動畛c quy畛n truy nh畉p vo h畛 th畛ng, nh坦m tin t畉c t畉i xu畛ng m畛t t畛p tin assm.exe v b畛 sung th棚m ti kho畉n c畛a h畉u 畛 truy c畉y sau ny. Sau khi t畉o ti kho畉n, m達 畛c k畉t n畛i t畛i m叩y ch畛 i畛u khi畛n v ra l畛nh (C&C) 畛 t畉i v畛 m畛t c担ng c畛 khai th叩c ti畛n i畛n t畛 Monero (XMR) ch畉y tr棚n m叩y ch畛 n畛i b畛. V鱈 Monero 動畛c s畛 d畛ng cho phi棚n b畉n MbrMiner 動畛c tri畛n khai tr棚n c叩c m叩y ch畛 SQL c畛a Microsoft ch畛a 7 XMR (t動董ng 動董ng 630 USD). M畛t trong nh畛ng i畛m th炭 v畛 nh畉t c畛a ki畛u t畉n c担ng m畛i ny l c叩c nh nghi棚n c畛u ph叩t hi畛n tr棚n m叩y ch畛 C&C c坦 bi畉n th畛 c畛a ph畉n m畛m 畛c h畉i MrbMiner 動畛c thi畉t k畉 畛 nh畉m m畛c ti棚u kh叩c nh動: c叩c m叩y ch畛 Linux v c叩c h畛 th畛ng d畛a tr棚n ARM. 3. Trojan.Win32.Generic Trojan.Win32.Generic (c嘆n 動畛c g畛i l HEUR.Trojan.Win32.Generic) l m畛t t棚n ph叩t hi畛n chung. N畉u b畛 ph畉n m畛m ch畛ng vi-r炭t 動畛c ci 畉t 達 ph叩t hi畛n ra m畛i e d畛a c坦 t棚n chung chung nh動 th畉 ny, i畛u ny cho th畉y r畉ng h畛 th畛ng c坦 th畛 b畛 nhi畛m trojan , Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 14. RAT, tr狸nh 叩nh c畉p d畛 li畛u, ransomware , c担ng c畛 khai th叩c ti畛n i畛n t畛 v / ho畉c vi-r炭t c坦 nguy c董 cao t動董ng t畛 T棚n Vi r炭t HEUR.Trojan.Win32.Generic Lo畉i m畛i e d畛a Trojan, Ph畉n m畛m 畛c h畉i ng但n hng, Ph畉n m畛m gi叩n i畛p, Ransomware, K畉 叩nh c畉p th担ng tin, Trojan truy c畉p t畛 xa, C担ng c畛 khai th叩c ti畛n i畛n t畛 V鱈 d畛 v畛 ph畉n m畛m 畛c h畉i Danh s叩ch bao g畛m (nh動ng kh担ng gi畛i h畉n) Boston , Baldr , Win32 / Malagent , Rescoms v nhi畛u m畛i e d畛a kh叩c Tri畛u ch畛ng Trojan 動畛c thi畉t k畉 畛 l辿n l炭t x但m nh畉p vo m叩y t鱈nh c畛a n畉n nh但n v gi畛 im l畉ng, do 坦 kh担ng c坦 tri畛u ch畛ng c畛 th畛 no c坦 th畛 nh狸n th畉y r探 rng tr棚n m畛t m叩y b畛 nhi畛m. Ransomware m達 h坦a c叩c t畉p tin v bu畛c n畉n nh但n ph畉i mua m畛t c担ng c畛 gi畉i m達. RAT cho ph辿p t畛i ph畉m m畉ng truy c畉p m叩y t鱈nh t畛 xa. Nh畛ng k畉 n c畉p th担ng tin 叩nh c畉p th担ng tin c叩 nh但n, b鱈 m畉t. C叩c c担ng c畛 khai th叩c ti畛n i畛n t畛 s畛 d畛ng CPU m叩y t鱈nh 畛 gi畉i quy畉t c叩c v畉n 畛 to叩n h畛c. Ph動董ng th畛c ph但n ph畛i T畛p 鱈nh k竪m email b畛 nhi畛m, qu畉ng c叩o tr畛c tuy畉n 畛c h畉i, k畛 thu畉t x達 h畛i, 'crack' ph畉n m畛m, c担ng c畛 c畉p nh畉t gi畉 m畉o, Trojan Ch畉n th動董ng 叩nh c畉p th担ng tin ng但n hng, m畉t kh畉u, th担ng tin ng nh畉p c畛a nhi畛u ti kho畉n kh叩c nhau, 叩nh c畉p Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516
  • 15. danh t鱈nh, m叩y t鱈nh c畛a n畉n nh但n 動畛c th棚m vo m畉ng botnet, t畛n th畉t d畛 li畛u v ti ch鱈nh. C畛 th畛: Trojan l c叩c ch動董ng tr狸nh 畛c h畉i c坦 th畛 動畛c s畛 d畛ng cho c叩c m畛c 鱈ch kh叩c nhau. T畛i ph畉m m畉ng c坦 th畛 s畛 d畛ng ch炭ng 畛 truy c畉p vo m叩y t鱈nh c畛a n畉n nh但n v l但y nhi畛m n坦 b畉ng c叩c ch動董ng tr狸nh 畛c h畉i kh叩c nh動 ransomware. Ngoi ra, 畛 叩nh c畉p th担ng tin c叩 nh但n, b鱈 m畉t v th畛c hi畛n c叩c cu畛c t畉n c担ng DDoS. Th担ng th動畛ng, c叩c ch動董ng tr狸nh 畛c h畉i ny 動畛c ng畛y trang d動畛i d畉ng ph畉n m畛m v担 h畉i v h畛p ph叩p - m畛i ng動畛i th動畛ng kh担ng bi畉t r畉ng m叩y t鱈nh c畛a h畛 達 b畛 nhi畛m ch炭ng. Ransomware l m畛t lo畉i ph畉n m畛m m達 h坦a d畛 li畛u, do 坦 khi畉n d畛 li畛u kh担ng th畛 truy c畉p 動畛c tr畛 khi tr畉 ti畛n chu畛c. C叩c ch動董ng tr狸nh ki畛u ny g但y ra t畛n th畉t d畛 li畛u ho畉c ti ch鱈nh. RAT (Remote Access Trojan / Tools) l c叩c ch動董ng tr狸nh 動畛c s畛 d畛ng 畛 truy c畉p h畛 th畛ng t畛 xa. C坦 m畛t s畛 phi棚n b畉n RAT v畛i c叩c t鱈nh nng kh叩c nhau. Th担ng th動畛ng, t畛i ph畉m m畉ng s畛 d畛ng c叩c c担ng c畛 ny cho c叩c m畛c 鱈ch x畉u. V鱈 d畛, 畛 叩nh c畉p m畉t kh畉u v th担ng tin ng nh畉p c畛a ti kho畉n email, ti kho畉n ng但n hng, h畛 th畛ng nh畉n tin v c叩c ti kho畉n kh叩c. C滴ng 畛 ci 畉t c叩c ch動董ng tr狸nh 畛c h畉i, n c畉p d畛 li畛u khay nh畛 t畉m, ghi nh畉t k箪 c叩c l畉n g探 ph鱈m, v.v. 但y c坦 th畛 l nh畛ng c担ng c畛 m畉nh m畉 c坦 th畛 d畉n 畉n c叩c v畉n 畛 v畛 quy畛n ri棚ng t動, m畉t m叩t ti ch鱈nh v d畛 li畛u, 叩nh c畉p danh t鱈nh v c叩c v畉n 畛 nghi棚m tr畛ng kh叩c. Nh畛ng k畉 叩nh c畉p d畛 li畛u kh叩c nhau 動畛c s畛 d畛ng ch畛 y畉u 畛 l畉y c畉p th担ng tin c叩 nh但n. V鱈 d畛: th担ng tin ng nh畉p, m畉t kh畉u, cookie c畛a tr狸nh duy畛t, d畛 li畛u t畛 畛ng i畛n, th担ng tin chi ti畉t v畛 v鱈 ti畛n i畛n t畛, v.v. Ng動畛i khai th叩c ti畛n i畛n t畛 s畛 d畛ng ti nguy棚n m叩y t鱈nh (ch畉ng h畉n nh動 CPU) 畛 khai th叩c ti畛n i畛n t畛 b畉ng c叩ch gi畉i quy畉t c叩c v畉n 畛 to叩n h畛c. Ch炭ng lm gi畉m hi畛u su畉t m叩y t鱈nh, th畉m ch鱈 h畛 th畛ng k畉t xu畉t kh担ng s畛 d畛ng 動畛c. M叩y t鱈nh b畛 nhi畛m b畛nh ti棚u th畛 nhi畛u i畛n h董n, do 坦 d畉n 畉n h坦a 董n ti畛n i畛n cao h董n. T坦m l畉i, t畛i ph畉m m畉ng s畛 d畛ng c叩c ch動董ng tr狸nh 畛c h畉i ny 畛 t畉o ra doanh thu theo m畛t s畛 c叩ch. Downloaded by buihong my (buihongmy@yahoo.com) lOMoARcPSD|16824516