<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Phần mềm độc hại ngân hàng sử dụng Windows để khóa các ứng dụng chống phần mềm độc hại</title>
<meta name="description" content="Phần mềm độc hại ngân hàng sử dụng Windows để khóa các ứng dụng chống phần mềm độc hại - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Phần mềm độc hại ngân hàng sử dụng Windows để khóa các ứng dụng chống phần mềm độc hại">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Phan-mem-doc-hai-ngan-hang-su-dung-Windows-de-khoa-cac-ung-dung-chong-phan-mem-doc-hai-4952.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Phan-mem-doc-hai-ngan-hang-su-dung-Windows-de-khoa-cac-ung-dung-chong-phan-mem-doc-hai-4952.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Phan-mem-doc-hai-ngan-hang-su-dung-Windows-de-khoa-cac-ung-dung-chong-phan-mem-doc-hai-4952.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Phần mềm độc hại ngân hàng sử dụng Windows để khóa các ứng dụng chống phần mềm độc hại</h1>
		<ul class="list-inline">
			<li>Thứ tư - 25/06/2014 12:31</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><b><span style="background: rgb(255, 255, 0);">Banking malware using Windows to block anti-malware apps</span></b></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="color: rgb(87, 157, 28);">BKDR_VAWTRAK đang sử dụng các chính sách Hạn chế Phần mềm để hạn chế phần mềm an ninh</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="color: rgb(87, 157, 28);"><span style="background: rgb(255, 255, 0);">BKDR_VAWTRAK is using Software Restriction Policies to restrict security software.</span></span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">by Peter Bright - June 13 2014, 6:43am ICT</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Theo: <a href="http://arstechnica.com/security/2014/06/banking-malware-using-windows-itself-to-block-anti-malware-apps/">http://arstechnica.com/security/2014/06/banking-malware-using-windows-itself-to-block-anti-malware-apps/</a></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Bài được đưa lên Internet ngày: 13/06/2014</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="color: red;">Lời người dịch: Trích đoạn về <b>một tính năng mới của </b><b>Windows bị lạm dụng</b>: “BKDR_VAWTRAK đang sử dụng phương pháp cuối cùng, đường dẫn, để khóa sự truy cập tới các phần mềm an ninh. Kết quả thật trớ trêu. <b>Chính sách Hạn chế Phần mềm - SRP (Software Restriction Policies)</b> có ý định cải thiện an ninh hệ thống bằng việc ngăn chặn sử dụng các phần mềm không mong muốn. Ở đây, chúng đang <b>được sử dụng để làm giảm an ninh hệ thống bằng việc ngăn chặn sử dụng các phần mềm mong muốn</b>. Trong khi Trend Micro nói đây không phải là phần mềm độc hại đầu tiên sử dụng kỹ thuật này để ngăn chặn sự dò tìm và loại bỏ, thì điều đáng kể vì <b>BKDR_VAWTRAK đã trở nên rộng khắp ở Nhật</b>”.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Một trojan hiện đang hoạt động ở Nhật đang sử dụng bản thân Windows để cố thắng được các phần mềm an ninh trong các máy tính bị lây nhiễm.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Trend Micro nói rằng phần mềm độc hại BKDR_VAWTRAK, ăn cắp các quyền được sử dụng cho ngân hàng trược tuyến ở một số ngân hàng Nhật, đang sử dụng một tính năng của Windows gọi là các Chính sách Hạn chế Phần mềm - SRP (Software Restriction Policies) để ngăn cảnh các hệ thống bị lây nhiễm khỏi chạy một dải rộng lớn các chương trình an ninh, bao gồm các phần mềm chống virus từ Microsoft, Symantec và Intel. Tổng cộng 53 chương trình khác nhau bị phần mềm độc hại này khóa.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">SRP có ý định trao cho các quản trị viên tập đoàn quyền kiểm soát lớn hơn đối với phần mềm mà các hệ thống có thể chạy. Thường được cấu hình thông qua các Chính sách Nhóm (Group Policies), các quản trị có thể vừa đưa các ứng dụng vào danh sách đen và danh sách trắng. Các ứng dụng có thể đượcu nhận diện theo vài cách thức; bằng hàm baưm mật mã của chúng, bằng chữ ký điện tử, nguồn tải về của chúng, hoặc đơn giản đường dẫn của chúng trong máy.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="color: red;">BKDR_VAWTRAK đang sử dụng phương pháp cuối cùng, đường dẫn, để khóa sự truy cập tới các phần mềm an ninh</span>.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="color: red;">Kết quả thật trớ trêu. SRP có ý định cải thiện an ninh hệ thống bằng việc ngăn chặn sử dụng các phần mềm không mong muốn. Ở đây, chúng đang được sử dụng để làm giảm an ninh hệ thống bằng việc ngăn chặn sử dụng các phần mềm mong muốn</span>.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="color: red;">Trong khi Trend Micro nói đây không phải là phần mềm độc hại đầu tiên sử dụng kỹ thuật này để ngăn chặn sự dò tìm và loại bỏ, thì điều đáng kể vì BKDR_VAWTRAK đã trở nên rộng khắp ở Nhật</span>.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">A trojan that&#039;s currently doing the rounds in Japan is using Windows itself to try to defeat security software on infected machines.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">Trend Micro reports that the BKDR_VAWTRAK malware, which steals credentials used for online banking at some Japanese banks, is using a Windows feature called Software Restriction Policies (SRP) to prevent infected systems from running a wide range of security programs, including anti-virus software from Microsoft, Symantec, and Intel. A total of 53 different programs are blocked by the malware.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">SRP is intended to give corporate administrators greater control over the software that systems can run. Normally configured through Group Policies, administrators can both whitelist and blacklist applications. Applications can be identified in several ways; by their cryptographic hash, digital signature, their download source, or simply their path on the system.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">BKDR_VAWTRAK is using this last method, the path, to block access to security software.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">The result is ironic. SRPs are intended to enhance system security by preventing the use of undesirable software. Here, they&#039;re being used to reduce system security by preventing the use of desirable software.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">While Trend Micro says this isn&#039;t the first malware to use this technique to prevent detection and removal, it&#039;s significant because BKDR_VAWTRAK has become widespread in Japan.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Dịch: Lê Trung Nghĩa</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></div>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Phan-mem-doc-hai-ngan-hang-su-dung-Windows-de-khoa-cac-ung-dung-chong-phan-mem-doc-hai-4952.html" title="Phần mềm độc hại ngân hàng sử dụng Windows để khóa các ứng dụng chống phần mềm độc hại">https://letrungnghia.mangvn.org/savefile/Security/Phan-mem-doc-hai-ngan-hang-su-dung-Windows-de-khoa-cac-ung-dung-chong-phan-mem-doc-hai-4952.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=c6tpMW9k" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>