Change background image

[Thông báo] Trojan được chèn vào phần mềm Unikey, Unikey.org bị hacker kiếm soát

Thảo luận trong 'Announcements' bắt đầu bởi Mr.Black, 1 Tháng ba 2012.

Trạng thái chủ đề:
Không mở trả lời sau này.
  1. Mr.Black

    Mr.Black Bộ đội Cụ Hồ

    Thông báo khẩn đến thành viên diễn đàn Share10s

    Trong những ngày vừa qua, website UniKey - Vietnamese Keyboard for Windows and Linux của tác giả Phạm Kim Long đã bị kiểm soát bởi hacker cho đến rạng sáng ngày 1/3/2012, tin tặc đã trỏ các link tải phần mềm Unikey về một website được làm giả của tin tặc ở trang web phần mềm Tự do mã nguồn mở SourceForge.net.
    Các file của phần mềm Unikey được lưu giữ ở website này cho đến rạng sáng nay đều chứa phần mềm độc hại trojan.

    Đây là trang web giả mạo của tin tặc:
    Unikey Vietnamese Input Method
    [​IMG]

    Ảnh cho thấy website Unikey.org của tác giả Phạm Kim Long đã bị kiểm soát bởi hacker:

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    Các máy tính đã được cài đặt phần mềm Unikey chứa trojan này cần được quét virus với phần mềm chống virus được cập nhật dữ liệu mới nhất, mọi người có thể dùng phần mềm CMC Antivirus miễn phí hoặc CMC Internet Security bản quyền đã được cập nhật để diệt các phần mềm độc hại này kịp thời .
    Xin hãy thông báo tin tức này cho gia đình, người thân và bạn bè của bạn được biết để tránh là nạn nhân của hacker.

    Tham khảo từ diễn đàn CMC InfoSec:
    [Thông báo] Trojan được chèn vào phần mềm Unikey ở website SourceForge.net

    Cập nhật:
    Hiện tại anh Phạm Kim Long đã report và tài khoản giả mạo của hacker đã bị xóa:

    [​IMG]

    Trang chủ của project Unikey Vietnamese Input Method ở website SourceForge.net hiện đã được phục hồi và hoạt động trở lại bình thường (vào rạng sáng 1/3/2012, trang web này vẫn không thể truy cập được):

     
    Mr.Black, Love.Yuna, taibk08 and 12 others like this.
  2. quygia128

    quygia128 S-Friend

    Tool check UnikeyNT 4.0 RC2 của anh xnohat.

    Các bạn chép file CheckUnikeySTLVirus-32bit.exe or CheckUnikeySTLVirus-64bit.exe vào cùng thư mục của Unikey sao đó chạy tool để nhận kết quả.

    Ngoài ra vì tool thì không thể nhận diện được tất cả các mẫu, nên cần xem dung lượng của file UniKeyNT.exe là bao nhiêu. Nếu lơn hơn 255KB thì có thể file đó đã bị chèn virus.

    Nói trước là nhóm chèn vurus này khá nguy hiểm, chuyên ăm cắp thông tin của victim, nên anh em cần lưu ý.
     
  3. Tác giả Unikey xin lỗi vì phần mềm đã bị chèn mã độc !

    Anh Phạm Kim Long, tác giả phần mềm Unikey đã xác nhận thông tin website UniKey - Vietnamese Keyboard for Windows and Linux đã bị hacker kiểm soát và chèn mã độc vào phần mềm này.


    Trao đổi với phóng viên ICTnews, anh Long cho biết, những người đã tải phần mềm từ unikey.org trong tháng 2 có thể bị ảnh hưởng. “Để đảm bảo chương trình sạch, mọi người hãy download từ kho chính của sf.net không bị hack ở địa chỉ http://sf.net/projects/unikey”, anh Long cho biết thêm.


    [​IMG]


    Ngoài ra, tác giả của phần mềm Unikey cũng gửi lời xin lỗi đến những người sử dụng vì đã để xảy ra việc này.


    Gần đây, website UniKey - Vietnamese Keyboard for Windows and Linux của tác giả Phạm Kim Long đã bị kiểm soát bởi hacker cho đến rạng sáng ngày 1/3/2012. Tin tặc đã trỏ các đường dẫn tải phần mềm Unikey về một website được làm giả của tin tặc ở trang web phần mềm SourceForge.net. Các file của phần mềm Unikey được lưu giữ ở website này cho đến rạng sáng 1/3 đều chứa phần mềm độc hại trojan. Thông tin này đã được bạn Phạm Trần Minh Triết, quản trị viên diễn đàn CMC InfoSec phát hiện và thông báo trên một số diễn đàn về bảo mật.

    Theo ICTNews​
     
  4. quocbinh9779

    quocbinh9779 S-Friend

    Đã có công cụ kiểm tra và "trị" bản Unikey dính mã độc



    (ICTPress) - Công ty bảo mật CMC InfoSec vừa cho biết, chỉ sau 24h nhận được thông báo, công ty đã lập tức xử lý, đưa ra bản cập nhật và phát hành công cụ loại trừ mã độc giả dạng phần mềm Unikey do hacker cài đặt vào trang unikey.org.

    [​IMG]
    Công cụ trị mã độc của bản Unikey giả mạo

    Ông Nguyễn Hoàng Giang - CisLab cho biết "ít nhất malware đã được đưa lên mạng từ 23-1-2012 hoặc có thể là trước đó, số lượng người dùng bị lừa tải phần mềm unikey có chứa mã độc là rất lớn."

    Mã độc này được phát tán qua việc chèn mã độc vào phần mềm Unikey sau khi chiếm quyền kiểm sát hoàn toàn website unikey.org trong những tháng đầu năm 2012. Tin tặc đã trỏ các đường dẫn tải phần mềm Unikey về một website được làm giả của tin tặc ở trang web phần mềm SourceForge.net. Các file của phần mềm Unikey trên website này đều chứa phần mềm độc hại trojan.

    Tác giả Unikey - Phạm Kim Long cho biết, trang web Bộ gõ tiếng Việt Unikey cũng là giả mạo. Để đảm bảo chương trình sạch, bạn đọc hãy download bộ cài Unikey từ kho chính của sf.net không bị hack, tại địa chỉ Unikey Vietnamese Input Method | Free Development software downloads at SourceForge.net.

    CMC Infosec cho biết, Trojan-Downloader.Win32.FakeUnikey.1, đã được công ty cập nhật vào cơ sở dữ liệu của CMC Anvirus/CMC Internet Security. Người dùng có thể download bộ cài phần mềm tại trang chủ của hãng: CMC InfoSec | Trang chủ, hoặc download công cụ tại: http://www3.cmcinfosec.com/downloads/tools/CMC.CleanFakeUnikey.zip.

    Nguồn: ICTPress
     
    hoangtuviet28, ghost0bk and cc0mm like this.
Trạng thái chủ đề:
Không mở trả lời sau này.

Chia sẻ trang này