Sự thật về phần mềm hack GCafe và CSM tại các quán net Việt

Rogue Knight  - Theo Trí Thức Trẻ | 08/07/2015 05:13 PM

Một admin tại diễn đàn chuyên về bảo mật tại Việt Nam đã "mổ xẻ" chương trình hack GCafe và CSM nhằm đưa ra cảnh báo và cách khắc phục cho mọi người.

Như chúng tôi đã từng đưa tin, trong thời gian gần đây phần mềm hack các chương trình quản lý quán net Việt đang được sử dụng phổ biến là CMS và GCafe đang được lan truyền rộng rãi và khiến cho các chủ cơ sở kinh doanh đứng ngồi không yên vì lo sợ kẻ gian sẽ lợi dụng chúng để chơi miễn phí, gây thất thu nghiêm trọng.

Video hack phần mềm tính tiền khiến chủ quán game đứng ngồi không yên

Và mới đây, một admin tại diễn đàn chuyên về bảo mật tại Việt Nam đã "mổ xẻ" chương trình hack này xem cơ chế hoạt động của phần mềm này ra sao, nhằm đưa ra cảnh báo và cách khắc phục cho chủ các quán game và cả những người đang có ý định sử dụng soft này với mục đích... chơi miễn phí.

Theo đó, ngay phần đầu khi kiểm tra cách "đóng gói" của phần mềm thì người thực hiện phân tích đã ngay lập tức phát hiện ra rằng chủ nhân của chương trình hack có đính kèm một mòn "quà tặng" cho những người muốn hack quán game một phần mềm gián điệp mang tên Xtreme RAT - thứ có thể ăn trộm toàn bộ thông tin của đối tượng, thậm chí là kiểm soát file hay chiếm quyền sử dụng máy...

Rõ ràng, đây là hiểm họa cực lớn cho chính những khách hàng xấu tính muốn chơi game miễn phí: Tất cả đồ đạc trong thế giới ảo cũng như tài khoản facebook, mail cá nhân... đều có thể bị cuỗm sạch và sử dụng với mục đích xấu mà họ không hề hay biết.

Tiếp đến, cách hoạt động của phần mềm hack GCafe và CSM cũng được phân tích kỹ lưỡng. Về cơ bản thì mọi thứ diễn ra rất đơn giản, có thể nói đây là một chương trình "đổi tên" các ứng dụng của hệ thống để qua mặt sự kiểm soát từ phía chương trình quản lý, sau đó khởi chạy các tác vụ như task manager hoặc cài đặt, sử dụng các phần mềm khác một cách thoải mái.

Sau đó, các ứng dụng quản lý của GCafe và CSM sẽ bị tắt đi rồi đổi tên để máy chủ không thể tự khôi phục quản lý tới máy trạm, đồng nghĩa với việc kết nối bị báo gián đoạn, sinh ra dòng "cảnh báo" hiển thị tại khu vực máy quản lý.

Như vậy, có thể thấy rằng phần mềm hack này hoạt động khá đơn giản song tương đối hiệu quả và cả người dùng lẫn chủ quán game đều sẽ bị thiệt hại. Trong thời gian tới admin tại diễn đàn chuyên về bảo mật tại Việt Nam trên sẽ phổ biến cách vô hiệu hóa chương trình này cho các chủ quán sau.

Tham khảo tại diễn đàn ceh.vn.

Video hack phần mềm tính tiền khiến chủ quán game đứng ngồi không yên