Xuất hiện trojan giả mạo Microsoft Word

Các chuyên gia bảo mật hiện đang cảnh báo người dùng về một con trojan mới ẩn mình trong các tệp tin Microsoft Word đang phát tán rộng rãi trên mạng thông qua một chiến dịch thư rác.

Con trojan Kukudro-A thường giả mạo cung cấp các thông tin về sản phẩm máy tính xách tay của các hãng như Apple, HP và Sony để lừa người sử dụng mở tệp tin Microsoft Word, tạo điều kiện cho chúng lây nhiễm lên hệ thống.

Khi tệp tin Word được mở, sẽ có thêm một con trojan khác là Kuku-A được cài đặt lên hệ thống của người dùng, cho phép tin tặc từ xa đoạt quyền truy cập vào hệ thống bị lây nhiễm.

Những email được gửi đi trong chiến dịch gửi thư rác mới này thường mang tựa đề như "worth to see" (rất đáng để đọc), "prices" (giá), và "Hello" (xin chào).

Con trojan phát tán qua chiến dịch thư rác mới nhất hiện đang dẫn đầu trong những báo cáo giám sát bảo mật của Sophos.

Các tệp tin đính kèm theo các email thường là các tệp tin zip với rất nhiều tên gọi khác nhau như prices.zip, apple_prices.zip hoặc sony_prices.zip. Trong những tệp tin zip này có chứa một tệp tin Word độc hại có tên my_Notebook.doc.

Có thông tin cho rằng tác giả của con trojan mới này cũng là tác giả của con sâu máy tính Sality có khả năng ghi nhận các hoạt động của bàn phím (keylogg) nhằm ăn cắp thông tin của người dùng.

"Người dùng thường rất tò mò tại sao họ lại nhận được các email có chứa tệp tin đính kèm và thường mở những tệp tin đó ra. Nhưng đó là một cách hành động hoàn toàn sai lầm," Graham Cluley, chuyên gia tư vấn công nghệ cao cấp của hãng bảo mật Sophos, cảnh báo. "Phần mềm độc hại mới này hiện đang có tốc độ phát tán rất mạnh nhằm nỗ lực đột nhập các hệ thống PC của người dùng".

"Con trojan này sẽ tải thêm về các đoạn mã độc hại khác trên Internet về hệ thống bị nhiễm và cho phép tin tặc đoạt quyền truy cập hệ thống đó và gây thiệt hại đáng kể," Cluley cảnh báo.

Hoàng Dũng

Thứ Năm, 29/06/2006 13:46
31 👨 111
0 Bình luận
Sắp xếp theo
    ❖ Tổng hợp