Xuất hiện virus chặn máy tính cài đặt phần mềm diệt virus?
Vò quýt dày có móng tay nhọn, mới đây, các chuyên gia bảo mật cho biết vừa phát hiện ra một loại phần mềm quảng cáo độc hại có khả năng ngăn chặn người dùng tải và cài đặt phần mềm chống diệt virus máy tính. Điều bất ngờ là phần mềm độc hại này chỉ là một loại mã độc đơn giản, tồn tại qua nhiều năm.

Biến thể mới của phần mềm quảng cáo độc hại mang tên Vonteera chính là mã độc nói trên. Nó lợi dụng các chứng thực số từ các công ty bảo mật và tính năng User Access Control (UAC) của Windows để thực hiện việc ngăn chặn người dùng cài các chương trình bảo mật, chống virus.
Cụ thể, Vonteera sẽ lây nhiễm bằng cách tự gắn mã vào các trình duyệt và hiển thị quảng cáo độc hại lừa đảo người dùng tải về máy cũng như cài đặt thêm các ứng dụng ngoài ý muốn khác. Không chỉ là adware (phần mềm quảng cáo độc hại), Vonteera đã tiến hóa thàng trojan – có khả năng ngụy trang, ẩn nấp và tiêm nhiễm hệ thống mà người dùng hoàn toàn không hề hay biết.
Vonteera sẽ sao chép 13 chứng chỉ hợp lệ vào mục "Chứng thực không đáng tin cậy" (Untrusted Certificates) của Windows – thường được dùng để chặn và ngăn ngừa người dùng không cài đặt, sử dụng các ứng dụng có thể gây hại.
Điều đáng nói là 13 chứng thực nói trên đều thuộc về các công ty bảo mật, bao gồm Avast, AVG, Avira, Baidu, Bitdefender, ESET, ESS Distribution, Lavasoft, Malwarebytes, McAffee, Panda Security, TreatTrack Security và Trend Micro (hầu như đều là các phần mềm diệt virus miễn phí). Điều này khiến cho hệ thống Windows UAC "hiểu lầm" và chặn bộ cài đồng thời hiển thị cảnh báo khi người dùng cố cài phần mềm chống virus sau khi đã bị lây nhiễm Vonteera.

Tuy nhiên, Vonteera vẫn chưa có khả năng tự động tắt các phần mềm diệt virus cài sẵn trên máy tính. Chính vì vậy, người dùng hoàn toàn có thể xóa thủ công các chứng thực bị Vonteera sao chép. Do mã độc này sử dụng tính năng Windows Task Scheduler để hiển thị quảng cáo không mong muốn, người dùng cũng có thể truy cập vào tính năng này của Windows để tắt phần mềm quảng cáo độc hại đó sau khi đã bị lây nhiễm.
Hi vọng bài viết hữu ích cho bạn.
Xuân Dung – Theo Malwarebyte
Có thể bạn quan tâm: