Malware RAT - Phần mềm độc hại truy cập từ xa

Công nghệ & ngân hàng số
Remote Access Trojan (RAT) là một loại phần mềm độc hại, rất giống với những chương trình truy cập từ xa hợp pháp. Điểm khác biệt chính là RAT được cài đặt trên máy tính mà người dùng không hề hay bi...
aa

Remote Access Trojan (RAT) là một loại phần mềm độc hại, rất giống với những chương trình truy cập từ xa hợp pháp. Điểm khác biệt chính là RAT được cài đặt trên máy tính mà người dùng không hề hay biết. Hầu hết các chương trình truy cập từ xa hợp pháp được thực hiện cho mục đích hỗ trợ kỹ thuật và chia sẻ file, còn RAT được tạo ra để do thám, chiếm quyền điều khiển giám sát và kiểm soát máy tính hoặc mạng của nạn nhân nhằm phá hủy máy tính. RAT hoạt động như thế nào, tại sao tin tặc lại sử dụng chúng và làm thế nào để tránh phần mềm độc hại này?


Cách thức hoạt động của RAT

Người dùng đã rất quen với khái niệm truy cập vào máy tính từ xa, khi kích hoạt tính năng truy cập này, máy tính và máy chủ được ủy quyền có thể kiểm soát mọi thứ xảy ra trên PC của mình. Máy được ủy quyền có thể mở tài liệu, tải xuống phần mềm và làm mọi thứ trên màn hình trong thời gian thực.

Giống như hầu hết các phần mềm độc hại khác, RAT ẩn mình dưới các file trông có vẻ hợp pháp. Tin tặc có thể đính kèm RAT vào tài liệu trong email hoặc trong một gói phần mềm lớn, như video game. Quảng cáo và các trang web bất chính cũng có thể chứa RAT, nhưng hầu hết các trình duyệt đều có tính năng ngăn tải xuống tự động từ trang web hoặc thông báo cho người dùng khi phát hiện một trang web không an toàn.

Không giống như một số phần mềm độc hại và virus khác, có thể khó biết khi nào người dùng đã tải nhầm RAT xuống máy tính. RAT không làm chậm máy tính và tin tặc cũng không dễ dàng để người dùng phát hiện bằng việc xóa file hoặc lăn con trỏ quanh màn hình. Trong một số trường hợp, máy tính bị nhiễm RAT trong nhiều năm mà người dùng không hề biết điều đó. Nhưng tại sao RAT lại có khả năng ẩn nấp giỏi như vậy? Chúng hữu ích như thế nào đối với tin tặc?

Phạm vi hoạt động của RAT

Các virus máy tính được tạo ra với mục đích như Keylogger tự động ghi lại mọi thứ người dùng nhập, ransomware hạn chế quyền truy cập vào máy tính hoặc các file cho đến khi người dùng trả tiền chuộc và phần mềm quảng cáo đưa quảng cáo đáng ngờ vào máy tính để kiếm lợi…

Nhưng RAT rất đặc biệt, chúng cung cấp cho tin tặc quyền kiểm soát toàn diện, ẩn danh trên các máy tính bị nhiễm. Một hacker nắm trong tay RAT có thể làm bất cứ thứ gì, miễn là mục tiêu không nghi ngờ.

Trong hầu hết các trường hợp, RAT được sử dụng như spyware (phần mềm gián điệp). Một hacker có thể sử dụng RAT để đánh cắp keystroke (những tổ hợp phím mà người dùng nhấn trên bàn phím, chẳng hạn như khi nhập mật khẩu) và file từ máy tính bị nhiễm. Các keystroke và file này có thể chứa thông tin ngân hàng, mật khẩu, ảnh nhạy cảm hoặc những cuộc hội thoại riêng tư. Ngoài ra, tin tặc có thể sử dụng RAT để kích hoạt webcam hoặc micrô của máy tính một cách kín đáo. Việc bị theo dõi bởi một số kẻ ẩn danh khá khó chịu, nhưng cũng chưa là gì so với những gì một số tin tặc làm thông qua RAT.

Vì RAT cung cấp cho tin tặc quyền truy cập admin vào các máy tính bị nhiễm, nên hacker có thể tự do thay đổi hoặc tải xuống bất kỳ file nào. Có nghĩa là một hacker nắm trong tay RAT có thể xóa sạch ổ cứng, tải xuống nội dung bất hợp pháp từ Internet thông qua máy tính của nạn nhân hoặc cài đặt thêm phần mềm độc hại. Tin tặc cũng có thể điều khiển máy tính từ xa để thực hiện các hành động bất hợp pháp trực tuyến dưới danh nghĩa nạn nhân hoặc sử dụng mạng gia đình làm máy chủ proxy để thực hiện những tội ác ẩn danh.


Một hacker cũng có thể sử dụng RAT để kiểm soát mạng gia đình và tạo một mạng nguy hiểm cho máy tính (botnet). Về cơ bản, botnet cho phép tin tặc sử dụng tài nguyên máy tính cho những nhiệm vụ bất hợp pháp, như tấn công DDOS, đào Bitcoin, lưu trữ file... Đôi khi, kỹ thuật này được sử dụng bởi các nhóm tin tặc vì lợi ích của tội phạm mạng và tạo ra chiến tranh mạng. Một mạng botnet gồm có hàng ngàn máy tính có thể tạo ra rất nhiều Bitcoin hoặc phá hủy các mạng lớn (hoặc thậm chí là cả một quốc gia) thông qua những cuộc tấn công DDOS.

Cách phòng tránh RAT

Để phòng tránh RAT, người dùng không nên tải file từ những nguồn không tin tưởng. Không nên mở các file đính kèm email từ người lạ, không nên tải xuống những game hoặc phần mềm từ các trang web vui nhộn hay torrent file trừ khi chúng xuất phát từ một nguồn đáng tin cậy. Luôn cập nhật trình duyệt và hệ điều hành bằng các bản vá bảo mật.

RAT tìm đường đến máy tính từ spam email, phần mềm được lập trình độc hại hoặc chúng được đóng gói như một phần của một số phần mềm hoặc ứng dụng khác. Người dùng phải luôn luôn có một chương trình chống virus tốt được cài đặt trên máy tính để có thể phát hiện và loại bỏ RAT. Phát hiện RAT là một nhiệm vụ khá khó khăn vì chúng được cài đặt dưới một tên ngẫu nhiên có thể giống như bất kỳ ứng dụng phổ biến nào khác, vì vậy, cần có một chương trình Antivirus thực sự tốt để phòng tránh RAT.

Người dùng nên kích hoạt phần mềm diệt virus, Windows Defender được tích hợp trong PC là một phần mềm diệt virus hiệu quả, nhưng nếu cảm thấy cần một số biện pháp bảo mật bổ sung, thì có thể tải xuống một phần mềm diệt virus thương mại như Kaspersky hoặc Malwarebytes.

Tìm và tiêu diệt RAT

Nếu người dùng không nhận thấy bất kỳ hoạt động kỳ lạ nào trên máy tính hoặc không bị đánh cắp danh tính gần đây, thì có thể máy tính vẫn an toàn. Nhưng hãy thường xuyên kiểm tra máy tính để biết chắc rằng hệ thống không bị nhiễm RAT.

Hầu hết tin tặc đều sử dụng những RAT nổi tiếng (thay vì tự phát triển), nên phần mềm diệt virus là cách tốt nhất và dễ nhất để tìm và loại bỏ RAT khỏi máy tính. Kaspersky hoặc Malwarebytes có cơ sở dữ liệu RAT khá lớn và không ngừng mở rộng, vì vậy, người dùng không cần phải lo lắng về việc phần mềm diệt virus bị lỗi thời.

Nếu đã chạy chương trình diệt virus, nhưng vẫn lo rằng RAT có thể vẫn còn trên PC, thì hãy format lại máy tính. Đây là một biện pháp quyết liệt nhưng có tỷ lệ thành công 100%, loại bỏ hoàn toàn những phần mềm độc hại có thể đã ăn sâu vào firmware UEFI của máy tính. Các malware RAT mới chưa được phát hiện bởi phần mềm diệt virus mất rất nhiều thời gian để tạo và chúng thường được dành để “đối phó” với các tập đoàn lớn, người nổi tiếng, quan chức chính phủ và những người giàu có. Nếu phần mềm diệt virus không tìm thấy bất kỳ RAT nào, như vậy, hệ thống vẫn rất an toàn.

Nguyễn Minh Ngọc

Nguồn: TCNH chuyên đề THNH số 5/2019

https://tapchinganhang.gov.vn

Tin bài khác

Chuyển đổi số ngân hàng và bài toán an ninh, an toàn thông tin

Chuyển đổi số ngân hàng và bài toán an ninh, an toàn thông tin

Thời gian qua, ngành Ngân hàng đã nỗ lực không ngừng và phối hợp chặt chẽ với các bộ, ngành liên quan trong công cuộc chuyển đổi số và đã đạt được nhiều thành quả quan trọng. Bên cạnh đó, ngành Ngân hàng cũng gặp những thách thức không nhỏ trong việc đảm bảo an ninh, an toàn thông tin và bảo mật dữ liệu. Thời gian tới, Ngân hàng Nhà nước Việt Nam (NHNN) tiếp tục hoàn thiện các văn bản quy phạm pháp luật theo hướng thúc đẩy phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số, đồng thời tăng cường hợp tác các tổ chức tài chính quốc tế trong nghiên cứu, thử nghiệm và áp dụng các công nghệ mới.
GenAI - Tương lai cá nhân hóa dịch vụ khách hàng tại các ngân hàng thương mại Việt Nam

GenAI - Tương lai cá nhân hóa dịch vụ khách hàng tại các ngân hàng thương mại Việt Nam

GenAI đang mở ra những cơ hội chưa từng có trong việc cá nhân hóa dịch vụ khách hàng tại các ngân hàngViệt Nam. Mặc dù vẫn còn nhiều thách thức trong việc triển khai GenAI, tuy nhiên, các ngân hàng Việt Nam đang dần vượt qua những rào cản này để tận dụng tiềm năng to lớn của GenAI trong cung cấp các sản phẩm, dịch vụ. Với sự phát triển của công nghệ và sự chuyển đổi số mạnh mẽ trong ngành Ngân hàng, GenAI hứa hẹn sẽ mang lại những trải nghiệm khách hàng cá nhân hóa tiên tiến, góp phần nâng cao sự hài lòng của khách hàng, tăng cường lòng trung thành và thúc đẩy tăng trưởng bền vững cho các ngân hàng trong kỷ nguyên số.
Nâng cao năng lực đổi mới sáng tạo tại các ngân hàng thương mại Việt Nam

Nâng cao năng lực đổi mới sáng tạo tại các ngân hàng thương mại Việt Nam

Trong xu thế hội nhập kinh tế quốc tế và ảnh hưởng của cuộc Cách mạng công nghiệp lần thứ tư, khách hàng ngày càng mong muốn nhiều hơn sự cách tân, đổi mới đến từ các ngân hàng. Do đó, đổi mới sáng tạo không chỉ là yếu tố cần thiết để các ngân hàng thương mại Việt Nam nâng cao hiệu quả hoạt động và cải thiện chất lượng dịch vụ khách hàng, mà còn là chìa khóa để duy trì năng lực cạnh tranh trong nước và quốc tế, từ đó nâng cao vị thế của ngành Ngân hàng Việt Nam trong nền kinh tế số.
AI Agent: Xu hướng công nghệ mới, thực tiễn quốc tế và giải pháp áp dụng trong lĩnh vực ngân hàng tại Việt Nam

AI Agent: Xu hướng công nghệ mới, thực tiễn quốc tế và giải pháp áp dụng trong lĩnh vực ngân hàng tại Việt Nam

AI Agent không chỉ là một xu hướng công nghệ mà còn là động lực quan trọng để các ngân hàng thích nghi và phát triển trong thời đại số hóa.
Chuyển đổi số tại các ngân hàng thương mại - Kinh nghiệm một số nước và khuyến nghị cho Việt Nam

Chuyển đổi số tại các ngân hàng thương mại - Kinh nghiệm một số nước và khuyến nghị cho Việt Nam

Chuyển đổi số trong ngành Ngân hàng không chỉ đơn thuần là việc tích hợp công nghệ số vào mọi khía cạnh của hoạt động, mà còn là quá trình thúc đẩy sự thay đổi và cải thiện toàn diện. Qua đó, ngân hàng không chỉ tạo ra các phương pháp mới hoặc điều chỉnh các quy trình kinh doanh, mà còn tạo điều kiện cho việc thay đổi văn hóa tổ chức và cải thiện trải nghiệm của khách hàng.
Phát triển dữ liệu - cơ hội lịch sử để Việt Nam bứt phá

Phát triển dữ liệu - cơ hội lịch sử để Việt Nam bứt phá

Từ đời sống hằng ngày đến quản trị quốc gia, dữ liệu hiện diện khắp nơi và đang trở thành yếu tố then chốt trong mọi quyết định. Đó chính là nền tảng của xã hội số, là động lực mạnh mẽ cho phát triển.
Chiến lược ưu tiên thiết bị di động trong hoạt động ngân hàng

Chiến lược ưu tiên thiết bị di động trong hoạt động ngân hàng

Chiến lược ưu tiên thiết bị di động trong hoạt động ngân hàng thể hiện một cách tiếp cận mang tính chuyển đổi, trong đó các tổ chức tài chính ưu tiên nền tảng di động làm kênh chính để cung cấp dịch vụ và tương tác với khách hàng. Sự thay đổi mô hình này được thúc đẩy bởi những tiến bộ công nghệ nhanh chóng và hành vi người tiêu dùng đang phát triển, đã định nghĩa lại các mô hình ngân hàng truyền thống.
Tiềm năng ứng dụng công nghệ Blockchain trong quá trình chính thức hóa nền kinh tế phi chính thức tại  Việt Nam

Tiềm năng ứng dụng công nghệ Blockchain trong quá trình chính thức hóa nền kinh tế phi chính thức tại Việt Nam

Mối quan hệ giữa kinh tế phi chính thức và sự phát triển kinh tế là một chủ đề mang tính phức tạp và đa chiều. Trong một số giai đoạn phát triển, khu vực kinh tế phi chính thức có thể đóng vai trò tích cực như một động lực thúc đẩy tăng trưởng kinh tế.
Xem thêm
Những rào cản trong phát triển kinh tế tuần hoàn tại doanh nghiệp và một số giải pháp khắc phục

Những rào cản trong phát triển kinh tế tuần hoàn tại doanh nghiệp và một số giải pháp khắc phục

Trong bối cảnh cuộc Cách mạng công nghiệp lần thứ tư đang diễn ra mạnh mẽ, để đạt được sự phát triển bền vững và hài hòa mối quan hệ giữa tăng trưởng kinh tế và bảo vệ môi trường, việc chuyển đổi mô hình kinh tế từ tuyến tính truyền thống sang nền kinh tế tuần hoàn là hướng đi đúng đắn, phù hợp với chủ trương chính sách của Đảng và Nhà nước ta.
Doanh nghiệp Việt Nam cần có chiến lược linh hoạt, kịp thời để đối phó với thách thức và tận dụng cơ hội từ thị trường nội địa, quốc tế

Doanh nghiệp Việt Nam cần có chiến lược linh hoạt, kịp thời để đối phó với thách thức và tận dụng cơ hội từ thị trường nội địa, quốc tế

Trong bối cảnh các chính sách thuế quan và các biện pháp thương mại quốc tế đang thay đổi nhanh chóng, doanh nghiệp Việt Nam cần phải có những chiến lược linh hoạt và kịp thời để đối phó với những thách thức, đồng thời tận dụng các cơ hội từ thị trường nội địa và quốc tế.
Nghĩa vụ của tổ chức tín dụng trong việc bảo đảm an toàn giao dịch điện tử - Thực trạng và giải pháp

Nghĩa vụ của tổ chức tín dụng trong việc bảo đảm an toàn giao dịch điện tử - Thực trạng và giải pháp

Để xây dựng hành lang pháp lý cho việc ứng dụng công nghệ thông tin trong hoạt động ngân hàng, đồng thời tạo sự tương thích đối với Luật Giao dịch điện tử năm 2023, pháp luật Việt Nam đã có những quy định về nghĩa vụ của tổ chức tín dụng (TCTD) trong việc bảo đảm an toàn cho giao dịch điện tử. Tuy nhiên, thực tiễn triển khai vẫn còn nhiều bất cập, đặt ra yêu cầu cần tiếp tục hoàn thiện quy định pháp luật để tăng cường tính an toàn, minh bạch và hiệu quả trong hoạt động giao dịch điện tử.
Quy định thí điểm thực hiện dự án nhà ở thương mại thông qua thỏa thuận về nhận quyền sử dụng đất

Quy định thí điểm thực hiện dự án nhà ở thương mại thông qua thỏa thuận về nhận quyền sử dụng đất

Chính phủ vừa ban hành Nghị định số 75/2025/NĐ-CP ngày 01/4/2025 quy định chi tiết thi hành Nghị quyết số 171/2024/QH15 ngày 30/11/2024 của Quốc hội về thí điểm thực hiện dự án nhà ở thương mại thông qua thỏa thuận về nhận quyền sử dụng đất hoặc đang có quyền sử dụng đất.
Khung pháp lý cho phát triển ngân hàng bền vững - Cơ hội và thách thức

Khung pháp lý cho phát triển ngân hàng bền vững - Cơ hội và thách thức

Nghiên cứu này đã hệ thống hóa khung pháp lý toàn cầu và thực tiễn Việt Nam về phát triển ngân hàng bền vững, qua đó làm nổi bật xu hướng hội tụ giữa tiêu chuẩn quốc tế và nỗ lực địa phương hóa. Nghiên cứu cũng khẳng định xu hướng tất yếu là hài hòa hóa tiêu chuẩn toàn cầu, đồng thời nhấn mạnh yêu cầu cấp thiết về minh bạch hóa thông tin và hợp tác đa bên để cân bằng giữa lợi ích kinh tế và trách nhiệm môi trường.
Đánh giá thực tiễn triển khai CBDC tại ngân hàng trung ương của một số quốc gia trên thế giới và khuyến nghị đối với Việt Nam

Đánh giá thực tiễn triển khai CBDC tại ngân hàng trung ương của một số quốc gia trên thế giới và khuyến nghị đối với Việt Nam

Đối với Việt Nam, CBDC có thể đóng vai trò quan trọng trong việc hiện đại hóa hệ thống thanh toán, tăng cường tài chính toàn diện và nâng cao hiệu quả giám sát tiền tệ. Tuy nhiên, để triển khai thành công, cần có một chiến lược rõ ràng, bao gồm: Xác định rõ mục tiêu của CBDC, xây dựng khung pháp lý toàn diện, đầu tư vào hạ tầng công nghệ, thử nghiệm các mô hình triển khai phù hợp và thúc đẩy hợp tác quốc tế để đảm bảo tính tương thích với hệ thống tài chính toàn cầu.
Kinh nghiệm quốc tế về mô hình chuyển đổi số báo chí và một số khuyến nghị đối với lĩnh vực  truyền thông ngành Ngân hàng Việt Nam

Kinh nghiệm quốc tế về mô hình chuyển đổi số báo chí và một số khuyến nghị đối với lĩnh vực truyền thông ngành Ngân hàng Việt Nam

Chuyển đổi số mang lại cơ hội cũng như thách thức lớn đối với hoạt động truyền thông, báo chí ngành Ngân hàng Việt Nam. Việc áp dụng công nghệ không chỉ giúp báo chí gia tăng khả năng truyền tải thông tin, mà còn làm thay đổi phương thức quản lý, sản xuất và phân phối tin tức. Điều này đòi hỏi báo chí ngành Ngân hàng phải đổi mới mô hình tổ chức, bảo đảm tính linh hoạt và sáng tạo.
Thông điệp sau làn sóng tăng thuế đối ứng của Mỹ

Thông điệp sau làn sóng tăng thuế đối ứng của Mỹ

Chính quyền Mỹ cho biết, khi xác định mức thuế quan đối ứng cho mỗi quốc gia, họ không chỉ xem xét thuế nhập khẩu mà còn các hoạt động khác mà họ cho là không công bằng, bao gồm thuế giá trị gia tăng, trợ cấp của chính phủ, chiến lược thao túng tiền tệ, chuyển nhượng công nghệ và các vấn đề liên quan đến sở hữu trí tuệ.
Vươn mình trong hội nhập quốc tế

Vươn mình trong hội nhập quốc tế

Tổng Bí thư Tô Lâm có bài viết với tiêu đề "Vươn mình trong hội nhập quốc tế". Trân trọng giới thiệu toàn văn bài viết của đồng chí Tổng Bí thư.
Kinh nghiệm quốc tế về áp dụng Hiệp ước vốn Basel III trong hoạt động ngân hàng và khuyến nghị cho Việt Nam

Kinh nghiệm quốc tế về áp dụng Hiệp ước vốn Basel III trong hoạt động ngân hàng và khuyến nghị cho Việt Nam

Hòa cùng xu hướng hội nhập kinh tế quốc tế, các ngân hàng thương mại (NHTM) Việt Nam đã từng bước tiếp cận và áp dụng các Hiệp ước vốn Basel. Hiện nay, Việt Nam đã có hơn 20 NHTM áp dụng Basel II và 10 NHTM tiên phong áp dụng Basel III. Đây là bước tiến quan trọng của hệ thống ngân hàng Việt Nam nhằm đáp ứng các chuẩn mực và quy định quốc tế.

Nghị định số 26/2025/NĐ-CP của Chính phủ ngày 24/02/2025 quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Ngân hàng Nhà nước Việt Nam

Thông tư số 59/2024/TT-NHNN ngày 31/12/2024 Sửa đổi, bổ sung một số điều của Thông tư số 12/2021/TT-NHNN ngày 30 tháng 7 của 2021 của Thống đốc Ngân hàng Nhà nước Việt Nam quy định về việc tổ chức tín dụng, chi nhánh ngân hàng nước ngoài mua, bán kỳ phiếu, tín phiếu, chứng chỉ tiền gửi, trái phiếu do tổ chức tín dụng, chi nhánh ngân hàng nước ngoài khác phát hành trong nước

Thông tư số 60/2024/TT-NHNN ngày 31/12/2024 Quy định về dịch vụ ngân quỹ cho tổ chức tín dụng, chi nhánh ngân hàng nước ngoài

Thông tư số 61/2024/TT-NHNN ngày 31/12/2024 Quy định về bảo lãnh ngân hàng

Thông tư số 62/2024/TT-NHNN ngày 31/12/2024 Quy định điều kiện, hồ sơ, thủ tục chấp thuận việc tổ chức lại ngân hàng thương mại, tổ chức tín dụng phi ngân hàng

Thông tư số 63/2024/TT-NHNN ngày 31/12/2024 Quy định về hồ sơ, thủ tục thu hồi Giấy phép và thanh lý tài sản của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài; hồ sơ, thủ tục thu hồi Giấy phép văn phòng đại diện tại Việt Nam của tổ chức tín dụng nước ngoài, tổ chức nước ngoài khác có hoạt động ngân hàng

Thông tư số 64/2024/TT-NHNN ngày 31/12/2024 Quy định về triển khai giao diện lập trình ứng dụng mở trong ngành Ngân hàng

Thông tư số 57/2024/TT-NHNN ngày 24/12/2024 Quy định hồ sơ, thủ tục cấp Giấy phép lần đầu của tổ chức tín dụng phi ngân hàng

Thông tư số 56/2024/TT-NHNN ngày 24/12/2024 Quy định hồ sơ, thủ tục cấp Giấy phép lần đầu của ngân hàng thương mại, chi nhánh ngân hàng nước ngoài, văn phòng đại diện nước ngoài

Thông tư số 55/2024/TT-NHNN ngày 18/12/2024 Sửa đổi khoản 4 Điều 2 Thông tư số 19/2018/TT-NHNN ngày 28 tháng 8 năm 2018 của Thống đốc Ngân hàng Nhà nước Việt Nam hướng dẫn về quản lý ngoại hối đối với hoạt động thương mại biên giới Việt Nam - Trung Quốc