FBI hướng dẫn gỡ bỏ ứng dụng VPN của mạng botnet vừa bị đánh sập
TheướngdẫngỡbỏứngdụngVPNcủamạngbotnetvừabịđánhsậmạc hồng quâno thông báo chung của nhà chức trách, botnet 911 S5 bắt đầu hoạt động từ tháng 5/2014 và bị đánh sập vào tháng 7/2022 trước khi “tái sinh” dưới tên Cloudrouter vào tháng 10/2023.
911 S5 có thể là dịch vụ proxy dân cư và botnet lớn nhất thế giới với hơn 19 triệu địa chỉ IP bị xâm phạm tại hơn 190 quốc gia, gây thiệt hại hàng tỷ USD.
Nhà chức trách chỉ ra các ứng dụng VPN miễn phí, bất hợp pháp đã được tạo ra để kết nối với dịch vụ của 911 S5 bao gồm: MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN, và ShineVPN.
Khi người dùng tải xuống các ứng dụng VPN này, họ vô tình trở thành nạn nhân của botnet 911 S5. Các cửa hậu proxy đó cho phép tội phạm thực hiện các hành vi phạm tội như đe dọa ném bom, lừa đảo tài chính, đánh cắp danh tính, khai thác trẻ em... Bằng cách sử dụng cửa hậu proxy, những hành vi phạm pháp dường như xuất phát từ thiết bị của nạn nhân.
Để biết bản thân có phải nạn nhân của botnet 911 S5 hay không, độc giả có thể làm theo hướng dẫn của FBI như dưới đây.
1. Bấm tổ hợp phím Control + Alt + Deletetrên bàn phím và chọn Task Manager hoặc bấm phải chuột vào trình đơn Start, chọn Task Manager.
2. Khi Task Manager đã khởi chạy, bên dưới thẻ Process, tìm kiếm: MaskVPN (mask_svc.exe), DewVPN (dew_svc.exe), PaladinVPN (pldsvc.exe), ProxyGate (proxygate.exe, cloud.exe), ShieldVPN (shieldsvc.exe), ShineVPN (shsvc.exe).

Nếu Task Manager không phát hiện được một trong các dịch vụ nói trên, hãy kiểm tra bằng cách tìm trong trình đơn Start bất kỳ dấu vết nào của phần mềm được dán nhãn “MaskVPN," "DewVPN," "ShieldVPN," "PaladinVPN," "ProxyGate," hoặc "ShineVPN”.
3. Bấm vào nút Start ở góc dưới cùng bên trái màn hình, sau đó tìm kiếm các tên sau đây: MaskVPN, DewVPN, ShieldVPN, PaladinVPN, ShineVPN, ProxyGate.
4. Nếu phát hiện một trong các ứng dụng VPN, bạn có thể tìm thấy công cụ gỡ cài đặt đặt ở bên dưới. Bấm vào Uninstall.

5. Nếu ứng dụng không có tùy chọn gỡ cài đặt, thực hiện các bước sau:
a. Bấm vào trình đơn Start và gõ “Add or remove programs” để mở ra trình đơn “Add and remove programs”.
b. Tìm tên của ứng dụng độc hại. Sau khi tìm ra, bấm vào tên của ứng dụng rồi chọn Uninstall.
c. Sau đó, bạn có thể xác minh bằng cách bấm vào Start, gõ File Explorer.
d. Bấm vào ổ C rồi chọn Program Files(x86). Tại đây, tìm tên của ứng dụng độc hại trong danh sách file và thư mục được liệt kê.

e. Với ProxyGate, truy cập "C:\users\[Userprofile]\AppData\Roaming\ProxyGate”.
f. Nếu không thấy bất kỳ thư mục nào dán nhãn "MaskVPN," "DewVPN," "ShineVPN," "ShieldVPN," "PaladinVPN," hay "Proxygate”, các ứng dụng này có thể không được cài đặt.
g. Nếu một dịch vụ bị phát hiện đang chạy nhưng không tìm thấy trong trình đơn Start hay Add and remove programs:
Đi đến thư mục được mô tả trong 5d và 5e.
Mở Task Manager.
Chọn dịch vụ liên quan đến một trong các ứng dụng VPN độc hại đang chạy trong thẻ quy trình (process).
Chọn End taskđể dừng ứng dụng hoạt động. Sau đó, bấm phải chuột vào thư mục mang tên “MaskVPN,” “DewVPN,” “ShineVPN,” “ShieldVPN,” “PaladinVPN,” hoặc "ProxyGate”, chọn Delele. Bạn cũng có thể chọn tất cả tập tin trong thư mục rồi chọn Delete.

Nếu nhìn thấy thông báo lỗi khi cố xóa thư mục hoặc tất cả các tập tin trong thư mục, hãy đảm bảo đã chấm dứt mọi quy trình trong Windows Task Manager như đã mô tả trong bước 5g.
(Theo FBI)
(责任编辑:Nhận định)
- ·Soi kèo góc Napoli vs Inter Milan, 0h00 ngày 2/3
- ·Đại tá, NSND Nguyễn Hải: 'Tôi từng bị bố giận, các con ghẻ lạnh'
- ·Soi kèo góc Western Sydney vs Macarthur, 14h00 ngày 1/1: Chủ nhà lép vế
- ·Trấn Thành, Hari Won năn nỉ thí sinh nhí đòi bỏ về, xúc động cậu bé ăn cơm với nước sôi
- ·Nhận định, soi kèo Hà Nội FC vs SHB Đà Nẵng, 19h15 ngày 2/3: Khách ‘tạch’
- ·3 kênh truyền hình quốc tế siêu hấp dẫn cho trẻ từ 1
- ·Nhận định, soi kèo Enyimba International vs Bendel Insurance, 22h00 ngày 31/12: Cửa dưới sáng
- ·Nhận định, soi kèo Cambridge United vs Reading, 22h00 ngày 1/1: Cải thiện thành tích
- ·Siêu máy tính dự đoán Betis vs Real Madrid, 0h30 ngày 2/3
- ·Hà Anh Tuấn bị ốm nặng, suýt huỷ diễn show Đen Vâu
- ·Nhận định, soi kèo Leganes vs Getafe, 20h00 ngày 2/3: Rơi vào nhóm nguy hiểm
- ·‘Dưới bóng cây hạnh phúc’ tập 33: Bố chồng bắt Tuyết phục vụ gia đình
- ·'Nhà bà Nữ' phá mọi kỷ lục, thành phim Việt có doanh thu cao nhất lịch sử
- ·Nhận định, soi kèo Sheffield Wed vs Derby County, 22h00 ngày 1/1: Hạ sát bày cừu
- ·Nhận định, soi kèo Union Berlin vs Holstein Kiel, 21h30 ngày 2/3: Khách chìm sâu
- ·Nhận định, soi kèo Sheffield Wed vs Derby County, 22h00 ngày 1/1: Hạ sát bày cừu
- ·Nhận định, soi kèo Luton Town vs Norwich, 22h00 ngày 1/1: Chim hoàng yến gẫy cánh
- ·Diễn viên 'Người Kiến 3' Jonathan Majors bị bắt sau tố cáo hành hung phụ nữ
- ·Nhận định, soi kèo FC Seoul vs Gimcheon Sangmu, 12h00 ngày 3/3: Tin vào FC Seoul
- ·Nhận định, soi kèo Ashdod vs Bnei Sakhnin, 01h00 ngày 01/01: Bệ phóng sân nhà