16/07/2004 16:22 GMT+7

Bagle mới lợi dụng thành công thủ đoạn cũ

Theo VNExpress
Theo VNExpress

Một số tin tặc có liên quan đến hoạt động phát tán spam vừa tạo ra một phiên bản sâu Bagle mới, phát tán rất nhanh trong 24 giờ qua. Hãng phần mềm an ninh Symantec cho biết đây là một nguy cơ có mức độ tương đương như Mydoom.

Loại virus phát tán e-mail số lượng lớn vừa xuất hiện - được gọi là Bagle.AF hay Beagle.AB, tùy theo cách đặt tên của một số công ty an ninh - có khả năng mở đường cho tác giả của nó truyền tiếp những thông điệp không mời qua máy tính bị nhiễm virus, đồng thời tìm cách liên lạc với một trong số 150 website của Đức đã bị vô hiệu hóa (gấp đôi số địa chỉ mà những biến thể trước liên hệ).

Đây là những trang web đã bị khống chế từ trước, bên trong có chứa phần mềm của hacker với nhiệm vụ thống kê bao nhiêu máy tính đã bị nhiễm Bagle. Hacker có thể sử dụng số máy tính nạn nhân đó để phát tán thư rác hoặc bán lại thông tin cho giới spammer vì virus đã mở toang một cổng hậu cho mục đích này.

Bagle.AF xuất hiện trong e-mail dưới dạng file đính kèm và tấn công những máy tính chạy Windows nếu người sử dụng mở phần attachment. Virus sẽ tìm cách dừng hoạt động của trên 250 ứng dụng an ninh hoạt động trên computer và gửi một bản sao tới bất kỳ địa chỉ e-mail nào mà nó tìm được trên PC.

Theo Oliver Friedrichs, Giám đốc trung tâm phản ứng nhanh của Symantec, biến thể mới nhất của họ sâu xuất hiện từ tháng Giêng này cũng giống như hầu hết những phiên bản trước nó. Bagle.AF sử dụng một phương thức phát tán rất cũ nhưng vẫn tỏ ra hiệu quả. Đến nay, Symantec đã ghi nhận gần 175 thông báo lây nhiễm. “Rất nhiều người vẫn không cảnh giác khi mở file đính kèm”, chuyên gia Friedrichs nói. “Yếu tố con người vẫn là điểm yếu nhất để các loại sâu và virus khai thác thành công”.

Symantec đã nâng mức cảnh báo về Bagle.AF lên cấp 3 trong thang báo động 5 nấc của họ trong khi McAfee cũng đánh giá virus này ở nguy cơ trung bình.

Hiện nay, ngày càng có nhiều virus máy tính được sử dụng để phát tán những phần mềm lén lút biến máy tính thành công cụ của tin tặc. Những chương trình dạng “bot” như vậy có thể được những kẻ phát tán spam khai thác và nếu nguy hiểm hơn, có thể được dùng để gây gián đoạn khả năng truy cập các website hoặc thu thập thông tin tài chính cá nhân.

Theo VNExpress
Trở thành người đầu tiên tặng sao cho bài viết 0 0 0
Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên