PDA

View Full Version : Trojan được chèn vào phần mềm Unikey, Unikey.org bị hacker kiếm soát



hanhkhat
01-03-2012, 11:21 PM
Nguồn: http://www.hvaonline.net/hvaonline/posts/list/41404.hva

Thông báo khẩn cùng thành viên diễn đàn HVAOnline và bạn đọc

Trong những ngày vừa qua, website http://unikey.org/ của tác giả Phạm Kim Long đã bị kiểm soát bởi hacker cho đến rạng sáng ngày 1/3/2012, tin tặc đã trỏ các link tải phần mềm Unikey về một website được làm giả của tin tặc ở trang web phần mềm Tự do mã nguồn mở SourceForge.net.
Các file của phần mềm Unikey được lưu giữ ở website này cho đến rạng sáng nay đều chứa phần mềm độc hại trojan.

Đây là trang web giả mạo của tin tặc:
Unikey Vietnamese Input Method
Code:

http://sourceforge.net/projects/unjkey/



http://i.imgur.com/71H12.png


Ảnh cho thấy website Unikey.org của tác giả Phạm Kim Long đã bị kiểm soát bởi hacker:


http://i.imgur.com/SGJlv.png



http://i.imgur.com/e0LxK.png



http://i.imgur.com/IeYob.png



http://i.imgur.com/uziBl.png


Các máy tính đã được cài đặt phần mềm Unikey chứa trojan này cần được quét virus với phần mềm chống virus được cập nhật dữ liệu mới nhất, mọi người có thể dùng phần mềm CMC Antivirus miễn phí hoặc CMC Internet Security bản quyền đã được cập nhật để diệt các phần mềm độc hại này kịp thời http://www.hvaonline.net/hvaonline/images/smilies/b5e9b4f86ce43ca65bd79c894c4a924c.gif .
Xin hãy thông báo tin tức này cho gia đình, người thân và bạn bè của bạn được biết để tránh là nạn nhân của hacker.

Tham khảo từ diễn đàn CMC InfoSec:
[Thông báo] Trojan được chèn vào phần mềm Unikey ở website SourceForge.net
Code:

http://support.cmclab.net/vn/virus-research/(thong-bao)-trojan-duoc-chen-vao-phan-mem-unikey-o-website-sourceforge-net/


Cập nhật:
Hiện tại anh Phạm Kim Long đã report và tài khoản giả mạo của hacker đã bị xóa:
Code:

http://sourceforge.net/apps/trac/sourceforge/ticket/24601

Code:

http://sourceforge.net/users/unikeypklong



http://i.imgur.com/XKz35.png


Trang chủ của project Unikey Vietnamese Input Method ở website SourceForge.net hiện đã được phục hồi và hoạt động trở lại bình thường (vào rạng sáng 1/3/2012, trang web này vẫn không thể truy cập được):
Code:

http://sourceforge.net/projects/unikey/

hanhkhat
01-03-2012, 11:25 PM
Công cụ Kiểm tra Unikey của bạn có nhiễm STL Virus

Đây là công cụ kiểm tra Phiên bản Unikey 4.0 RC 2 trên máy của bạn có bị nhiễm virus của bọn "Sinh Tử Lệnh" hay không

Tải về phiên bản dành cho máy dùng Windows 32 bit: http://www.mediafire.com/?r0pvbvslksr2wg0
Checksum: 66d24e692b2b988d150a5bc0d39e84e7
Tải về phiên bản dành cho máy dùng Windows 64 bit (cập nhật sửa lỗi): http://www.mediafire.com/?q9uuutcfdjdseyy
Checksum: e70a8f4747bcc106e87519bf84d4dd10

Cách dùng:

Copy file CheckUnikeySTLVirus-32bit.exe vào thư mục chứa chương trình Unikey ( chỗ có chứa file UnikeyNT.exe ). Kích chạy file CheckUnikeySTLVirus-32bit.exe ( hoặc CheckUnikeySTLVirus-64bit.exe nếu chạy trên Windows 64bit )

Chương trình này được tôi viết bằng AutoIt, chức năng chính là so sánh Checksum của phiên bản Unikey trên máy với phiên bản Unikey 4.0 RC2 thật của tác giả Phạm Kim Long.

Source chương trình: http://www.mediafire.com/?97gdzldi6a3333n

Chú ý: hiện chương trình mới chỉ check cho Phiên bản Unikey 4.0 RC 2 ( nhiều người dùng nhất ), các phiên bản khác hiện đang được cập nhật

Nguồn: http://www.hvaonline.net/hvaonline/posts/list/0/41404.hva#256487