Cách kiểm tra phần mềm Unikey để tránh bị tấn công

17:20 | 03/01/2020

Mới đây, Công ty an ninh mạng CMC Cyber Security đã cảnh báo về chiến dịch tấn công có quy mô lớn thông qua phần mềm gõ tiếng Việt Unikey giả mạo.

Unikey là bộ gõ tiếng Việt quen thuộc đối với người dùng tại Việt Nam, chính vì sự phổ biến này mà phần mềm Unikey luôn là mục tiêu tấn công của tội phạm mạng. Mới đây, hệ thống giám sát của CMC đã phát hiện ra mẫu mã độc lợi dụng phần mềm Unikey để tấn công người dùng Việt Nam.

Khi người dùng sử dụng bàn phím US trên Unikey, phần mềm sẽ tự động tải thư viện Kbdus.dll trước tiên, vì nó nằm cùng thư mục với UnikeyNT.exe. Lợi dụng đặc tính này, tin tặc đã thay thế file Kbdus.dll gốc bằng file được chỉnh sửa có chèn mã độc.

Theo các chuyên gia CMC, đây là chiến dịch tấn công được đầu tư khá kỹ lưỡng, khó bị phát hiện. Vì phần mềm này phổ biến trên máy tính nên những kẻ tấn công chỉ cần dụ người dùng tải về file kbdus.dll vào thư mục chứa Unikey là có thể khai thác được máy của nạn nhân.

Để hạn chế bị tấn công, người dùng nên xóa thư mục chứa phần mềm Unikey cũ, sau đó truy cập vào địa chỉ unikey.org để tải về phiên bản chính thức. Đồng thời, không mở các tập tin lạ và thường xuyên cập nhật hệ điều hành Windows phiên bản mới nhất.