Anh Conmale, TQN và mọi người trên HVA đang có những bài phân tích về đám malware của STL... Tới trưa nay, sau 1 lúc RCE mẫu mới của STL, em xin nhắc lại lần nữa: Các bạn remote ngay Unikey, Vietkey... down từ các trang không phải trang chủ về . Search các file TeamViewer.exe có size = 65536 byte và uxtheme.manifest , size = 103,424 bytes. Xoá ngay hai ông nội này ngay lập tức, bằng mọi cách. Tụi STL này sao cứ lợi dụng, núp bóng uxtheme.* hoài vậy ha ! PS: Mắt đã đau, ngồi máy sáng giờ, xót quá. Em xin tạm nghĩ !
Thật ra nếu cần điều tra và có sự giúp đỡ của ISP thì chỉ trong vòng 1 ngày là lòi ra tất cả mọi thứ nhưng rất tiếc, anh em HVA không có và không thể có sự giúp đỡ này. Bù vào đó, anh em HVA chỉ có thể công bố một số cảnh báo quan trọng để người dùng biết mà dè chừng. Anh em nào rảnh thì submit các biến thái của malware này đến những nhóm phát triển antiviruses thì càng tốt. Trong trò chơi "chân chân giả giả" này cái thiệt hại...