• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • Nơi Ẩn Náu Phổ Biến Của Mã Độc
August 25, 2025

Nơi Ẩn Náu Phổ Biến Của Mã Độc

Malware (mã độc) luôn tìm cách che giấu để tránh bị phát hiện và duy trì khả năng tồn tại trong hệ thống. Hiểu rõ những “điểm nóng” mà malware thường ẩn mình sẽ giúp tổ chức chủ động hơn trong công tác bảo mật và ứng phó sự cố.

Các vị trí thường được malware lợi dụng

1. Memory

Một số malware “fileless” hoạt động hoàn toàn trong bộ nhớ (RAM) thay vì ghi vào ổ đĩa, vì vậy không để lại dấu vết forensics. Loại mã độc này biến mất sau khi khởi động lại hệ thống. Tuy nhiên, để tồn tại lâu hơn, chúng thường thêm registry keys để tự động tải lại payload vào memory mỗi khi Windows khởi động.

2. Legitimate processes

Kỹ thuật process injection hoặc process hollowing cho phép malware “ẩn mình” trong tiến trình hợp pháp. Mã độc tạo một tiến trình hợp pháp ở trạng thái tạm dừng, chèn code độc hại vào bộ nhớ, sau đó cho tiến trình tiếp tục hoạt động. Điều này khiến việc phát hiện trở nên khó khăn hơn vì tiến trình nhìn bề ngoài vẫn hợp pháp.

3. Boot records

Bootkits nhắm vào volume boot record (VBR) hoặc master boot record (MBR) để chạy trước khi Windows được tải. Do nằm ngoài hệ thống file của Windows, bootkits thường không bị các công cụ bảo mật tiêu chuẩn phát hiện. Đáng lo ngại hơn, chúng có thể tồn tại ngay cả khi cài đặt lại hệ điều hành.

4. NTFS Alternative Data Streams (ADS)

ADS là một tính năng trong NTFS dùng để lưu trữ metadata hoặc thông tin bổ sung. Malware có thể lợi dụng đặc điểm này để cất giấu code độc hại trong các “dòng dữ liệu thay thế”, khiến quản trị viên khó nhận biết.

5. AppData và ProgramData

Hai thư mục C:\Users\%username%\AppData và C:\ProgramData vốn được ẩn mặc định và chứa nhiều file không rõ ràng. Đây là “mảnh đất màu mỡ” để malware tồn tại.

Ngoài ra, một số mã độc còn sử dụng thư mục Startup của người dùng:
C:\Users\%username%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Nhờ vậy, chúng tự động được kích hoạt mỗi khi người dùng đăng nhập, duy trì khả năng persistence lâu dài.

ThreatDown giúp gì?

Các khu vực trên đều là “điểm mù” của bảo mật truyền thống, nơi mà antivirus thông thường khó phát hiện. Đây chính là lý do EDR (Endpoint Detection and Response) như ThreatDown trở nên cần thiết.

ThreatDown không chỉ dừng lại ở việc quét file mà còn liên tục giám sát hành vi hệ thống:

  • Phát hiện các hoạt động fileless malware chạy trong memory.

  • Chặn kỹ thuật process injection để ngăn mã độc ẩn trong tiến trình hợp pháp.

  • Giám sát thay đổi boot records để ngăn bootkit duy trì persistence.

  • Theo dõi và cảnh báo khi có dấu hiệu lợi dụng ADS, AppData hoặc Startup folder.

  • Chủ động phản hồi và cô lập endpoint bị xâm nhập, giảm thiểu thiệt hại.

Với cơ chế proactive, always-on protection, ThreatDown giúp tổ chức nhìn thấy những gì trước đây “ẩn trong bóng tối”, đồng thời cung cấp khả năng điều tra – phản hồi nhanh chóng khi có sự cố.

Kết luận

Malware không chỉ ẩn trong các file thực thi quen thuộc mà còn khai thác những khu vực ít được chú ý trong Windows như memory, boot records hay ADS. Việc nắm rõ các “điểm ẩn náu” này giúp tổ chức xây dựng chiến lược bảo vệ tốt hơn.

Thông tin hãng cung cấp giải pháp:

Unitas là nhà phân phối ủy quyền tại Việt Nam của các hãng công nghệ lớn của thế giới: Commvault, ExaGrid, VergeIO, Nexsan, DDN, Tintri, MinIO, LogicMonitor, Netgain, Kela, UltraRed, Sling, Quokka, Safous, Hackuity, Cyabra, Cymetrics, ThreatDown, F-Secure, OutSystems, Micas Networks ….

Liên hệ Unitas ngay hôm nay để được tư vấn chi tiết!

 

TIN TỨC TRƯỚC C-Suite Tiếp Cận Lưu Trữ Object Trong Thời Đại AI Như Thế Nào? TIN TIẾP THEO Log Files: Khái Niệm, Các Loại, Ứng Dụng và Best Practices

Tin tức mới nhất

Khởi tạo hệ sinh thái lưu trữ dữ liệu AI cùng MinIO Partner Program

29 August, 2025

Giới thiệu OneView: Dùng thử miễn phí — Độc lập cho MSP

29 August, 2025

Troubleshoot nhanh hơn với LogicMonitor Logs

29 August, 2025

Từ phản ứng sang chủ động: Tận dụng Tintri Analytics để tối ưu vận hành IT

29 August, 2025

Hạ tầng dữ liệu tối ưu hoá bằng AI cho khoa học đời sống: Thúc đẩy di truyền học, hình ảnh và khám phá thuốc

29 August, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • HACKUITY
  • Kela
  • LogicMonitor
  • Logic Monitor
  • Micas
  • MINIO
  • NetGain
  • NEXSAN
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • Sling
  • ThreatDown
  • Tintri
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: Nơi Ẩn Náu Phổ Biến Của Mã Độc

Post: Nơi Ẩn Náu Phổ Biến Của Mã Độc

Post: Nơi Ẩn Náu Phổ Biến Của Mã Độc

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, P. Sài Gòn, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, P. Kim Liên, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.