ViruspháttánquaYahoo!Messengerquaytrởlại
Trong một thời gian dài, nhờ cảnh báo của các chuyên gia và kinh nghiệm
sau khi bị nhiễm mã độc, người sử dụng đã cảnh giác với loại virus này. Tuy
nhiên, sự chủ quan của người dùng trước các đường link được chia sẻ qua
Yahoo! Messenger trong vài tuần trởlại đây đã khiến W32.Ymfocard.Worm
(biến thể mới nhất của viruspháttánquaYahoo! Messenger) nhanh chóng
lây lan rộng.
Tính đến ngày 09/09/2010, Hệ thống giám sát của Bkav phát hiện 81.000
máy tính tại Việt Nam nhiễm virus này.
Người sử dụng Yahoo!Messenger cần cảnh giác khi nhận được các đường
link, ngay cả khi chúng được gửi từ bạn bè thân thiết. Đồng thời, người dùng
cần thường xuyên cập nhật phiên bản mới nhất của phần mềm diệt virus để
bảo vệ máy tính.
An ninh mạng trong tháng 8 vừa qua còn ghi nhận thêm sự xuất hiện trởlại
của virus phá hủy dữ liệu. Sau một thời gian dài vắng bóng, virus phá hủy
dữ liệu đã xuất hiện trở lại. Trong khoảng 20 ngày gần đây, Hệ thống giám
sát virus của Bkav phát hiện loại virus được lập trình để xóa toàn bộ dữ liệu
trong các ổ đĩa, trừ ổ cài hệ điều hành Windows. Thời điểm virus xóa dữ liệu
được hacker định trước vào các ngày 1, 10, 21 và 29 hằng tháng.
Bkav nhận diện virus này là W32.Delfile.Worm. “Khi lây vào máy tính,
virus sẽ tự sao chép vào thư mục cố định là C:\Windows\System32 và ghi 1
key vào registry. Vào các ngày định trước, virus sẽ thực thi việc xóa dữ liệu
mỗi khi máy tính khởi động. Những ngày còn lại, virus làm ẩn file và tạo ra
các bản sao của chính nó, ngụy trang giống như thư mục thật, khiến người
dùng không thể nhận biết máy tính đã bị nhiễm virus”, ông Vũ Ngọc Sơn,
Giám đốc Bộ phận nghiên cứu của Bkav, mô tả.
Từng hoành hành vào những năm 90, virus phá hủy dữ liệu đã gây nhiều tổn
thất cho người dùng. Với xu hướng tập trung nhiều dữ liệu quan trọng trên
máy tính như hiện nay, W32.Delfile.Worm sẽ gây ra những hậu quả khôn
lường khi lây lan trên diện rộng.
Để phòng tránh virus này, người dùng nên sử dụng phần mềm diệt virus có
bản quyền và quét virus thường xuyên. Nên sao lưu dữ liệu quan trọng ra
các thiết bị lưu trữ khác để đảm bảo an toàn khi máy tính xảy ra sự cố.
Các chuyên gia bảo mật của BitDefender vừa cảnh báo sâu Palevo.FP phát
tán quaYahoo! Messenger, ứng dụng chat phổ biến nhất tại Việt Nam, vừa
ra phiên bản mới. Phiên bản này đã bắt đầu lây lan rộng, thông qua làn sóng
thư rác trên Yahoo! Messenger. Cũng tương tự như phiên bản trước đó, sâu
này tự động gửi đi những tin nhắn mời người sử dụng Yahoo!Messenger
xem một bức ảnh trên một mạng xã hội rất phổ biến Facebook.
Nếu vô tình bấm vào hình ảnh đó, thay vì được thấy hình ảnh, người sử dụng
sẽ nhận được phiên bản mới của dòng virus Palevo Worm.P2P.Palevo.FP.
Một khi xâm nhập được vào hệ điều hành, phiên bản Palevo này thay đổi các
thiết lập tường lửa cho phép kẻ tấn công kiểm soát các máy tính bị xâm
nhập.
So với các phiên bản trước, phiên bản này nguy hiểm hơn rất nhiều.
Palevo.FP được thêm vào tính năng vô hiệu hóa dịch vụ cập nhật tự động
của Microsoft Windows, đẩy hệ điều hành vào nguy cơ bị tấn công bởi các
virus khác và các lỗi không được vá kịp thời.
. Virus phát tán qua Yahoo! Messenger quay trở lại
Trong một thời gian dài, nhờ cảnh báo của các chuyên. giác với loại virus này. Tuy
nhiên, sự chủ quan của người dùng trước các đường link được chia sẻ qua
Yahoo! Messenger trong vài tuần trở lại đây đã khiến