Xuất hiện sâu mới tấn công qua Yahoo!
Messenger
Theo thông tin từ bộ phận an ninh mạng của Bkis (Bkis Security), một vài
ngày trlại đây, nhiều người nhn được từ nick Yahoo ca bạn bèc tin
nhắn có kèm đường link được thể hiện giống như một file ảnh. Nếu bấm vào
link này, trình duyệt sẽ tải về một file exe có chứa mã độc.
Khi người sử dụng mở file exe vừa tải về, lập tức máy tính sẽ bị nhiễm
virus. Khi đó, chính phần mềm Yahoo! Messenger chạy trên máy tính y
tr thành nguồn phát n mã độc tới những người sử dụng Yahoo!
Messenger khác. Virus s tiếp tục tự động gửi link độc tới các tài khon
trong danh sách liên lạc Yahoo! Messenger của người sử dụng.
Bkis cho biết cách thức tấn công của loại virus mới này ging với các loại
sâu từng lây lan qua Yahoo! Messenger trước đây, nhưng mức độ nguy him
ln hơn nhiều vì kiểu ngụy trang của loại sâu này khiến người s dụng
tưởng rằng bạn bè chia snh nên không đ phòng, ddàng bm vào link
mở file độc.
Phn mm diệt virus Bkav nhận diện loại sâu này là W32.Ymfocard.Worm.
Khi lây nhim trên máy tính của người sdụng, u này tđộng bật lên cửa
s mở tới một trang web, và t động gửi link phát n qua Yahoo!
Messenger.
Bkis khuyến cáo người sử dụng Yahoo! Messenger cần cnh giác khi nhận
được các link lạ, ngay ckhi chúng được gửi từ bạn bè thân thiết, đồng thi
thường xuyên cp nhật phiên bn mới nhất của phần mm diệt virus để bảo
vệ máy tính.
Tchernobyl đã xóa bỏ quyền sử dụng BIOS, một cơng trình qun lý chip
CPU được đặt trong mainboard của các máy tính và rất cần thiết cho sự vận
hành máy tính. Khi virus này đạt được mục đích của mình, các máy tính
hoàn toàn không nhn được bất cứ tín hiệu nào từ BIOS. Người ta buộc lòng
phải lập trình lại con chip bằng cách thay mới một con chip khác hoặc thay
thế toàn bmainboard. Các phần mềm diệt virus của các hãng nổi tiếng như
MacAfee hay Norton Antivirus được cài đặt trong các máy PC cũng không
thcn nổi bước tiến của Tchernobyl.
Nhưng hãng bảo mật Symantec li cho rằng thực ra thì không phải, Kneber
chỉ đơn giản là một tên gọi khác của sâu Zeus Trojan. Cái tên Kneber đơn
giản hiểu là một nhóm/cụm máy tính ma cụ thể, hay còn gọi là các bots, do
một klà ch sở hữu sâu đó kiểm soát. Bản thân sâu Trojan này cũng tương
tự Trojan.Zbot , hay còn được gọi là sâu Zeus, đã được phát hiện, phân tích
và ngăn chặn từ khi nó mới xuất hiện trong năm 2007.
Kể từ khi bộ ng cụ tạo sâu Zeus/Zbot được phát tán rộng rãi trong nền
kinh tế ngầm, không có gì là ngc nhiên khi nhng kẻ tấn công dùng nó đ
tạo ra những biến thể mới, chẳng hạn như Kneber, trong toàn bộ mạng máy
tính ma Zeus.
Vì thế, theo các chuyên gia bảo mt của Symantec, đúng là chuỗi Kneber
này trong toàn mạng máy tính ma Zeus là rt lớn, nhưng thực chất nó không
liên quan ti bất kmột mối đe dọa mã độc mới nào. Bi vậy, những người
dùng máy tính mà có sử dụng phần mềm bảo mật cập nhật nhất đương nhiên
sẽ được bảo van toàn trước mối đe dọa này.