'Hậu' virus Gaixinh hoành hành trong dịp Tết

Bắt đầu xuất hiện vào ngày 28 Âm lịch, bùng phát mạnh sau đó và vẫn

đang lây lan, phiên bản tiếp theo của virus Gaixinh có tên

W32.LotterYM.Worm khiến nhiều người mắc bẫy vì phát tán trên

Yahoo Messenger cùng các tin nhắn "mùi mẫn".

Với những thông điệp như: "em xinh qua ...", "hoa hau bikini 2007...", "em

Han QUoc De Thuong..." những đường link chứa mã độc tự động xuất hiện

trên màn hình rất dễ làm "mủi lòng" người sử dụng công cụ nhắn tin nhanh

trực tuyến Yahoo.

Theo Trung tâm an ninh mạng BKIS, khi đã nhiễm vào máy tính nạn nhân,

virus có khả năng sửa registry, khiến họ không sử dụng được Task Manager,

Regedit và trang chủ của trình duyệt web Internet Explorer sẽ bị sửa thành

http://uk[REMOVED].us/.

"Chỉ trong 1 tuần Tết, có tới hơn 29.000 máy tính trong

nước đã bị nhiễm virus này. Tôi khẳng định có rất nhiều

người đã không liên tục cập nhật các bản vá lỗi cho trình

duyệt nên lỗ hổng cũ của Internet Explorer đã bị W32.LotterYM.Worm khai

thác", chuyên gia Lê Minh Đức của BKIS nhận định. "Hiện tại, những ai bị

dính sâu này có thể tải phần mềm BKAV 1492 để diệt".

Tình trạng lây nhiễm tăng đột biến đã khiến nhiều người khác gặp khó khăn

khi gửi link "sạch" cho bạn bè. "Cứ mỗi khi muốn gửi đường dẫn có thiệp

chúc Tết cho người thân tôi phải mở ngoặc thêm một câu: của tớ gửi đấy,

không phải virus đâu... để tin nhắn của tôi được mọi người mở ra", Hoàng

Minh, một người sử dụng YM tại Hà Nội, cho biết.

Tháng 4/2006, một loại virus "made in Vietnam" xuất hiện, với tên gọi

Gaixinh, đã lập tức gây nên một đợt lây lan với tốc độ chóng mặt qua Yahoo

Messenger. Tác giả của mã độc là một sinh viên trong nước sau đó đã lên

tiếng xin lỗi cộng đồng mạng và chịu trách nhiệm trước pháp luật. Tuy nhiên,

rải rác từ đó đến nay, những phiên bản tương tự Gaixinh thi thoảng vẫn xuất

hiện gây khó chịu và tổn thất cho người sử dụng máy tính.