Những kẻ chuyên lập trình virus vừa "phát minh" ra một con virus có tên gọi Gattman nhắm mục tiêu tấn công một công cụ phân tích được sử dụng rộng rãi trong giới các nhà nghiên cứu chống virus.
Tuy nhiên, theo đánh giá thì chỉ có những nhà nghiên cứu chống virus độc lập mới có khả năng bị nhiễm phải con virus này, bởi vì đối với những người này sở thích đối với phần mềm độc hại chỉ vì tính tò mò chứ không phải là nghiên cứu hiểm hoạ mà những phần mềm này có thể mang lại.
Gattman phát tán chủ yếu thông qua một chương trình có tên gọi Interactive Disassembler Pro (IDA) - một công cụ dịch ngược mã nguồn rất phổ biến của Data Rescure. Đây là một công cụ được sử dụng rất phổ biến trong các phòng nghiên cứu chống virus. Công cụ này cho phép các nhà nghiên cứu có thể dịch ngược các tệp tin chương trình trở về định dạng mã nguồn nguyên thuỷ.
Con virus này lây nhiễm trực tiếp vào ngôn ngữ kịch bản lập trình của IDA. Tuy nhiên, nguồn tài nguyên ngôn ngữ lập trình kịch bản lại thường được chia sẻ giữa các nhà nghiên cứu. Đây có thể là nguyên nhân khiến cho Gattman có cơ hội lây nhiễm vào chính ngôn ngữ này.
Gattman mới chỉ được lập trình tấn công ở mức độ tự động phát tán nhưng không gây bất kỳ thiệt hại gì hay là tải về các phần mềm độc hại khác.
Carole Theriault - chuyên gia tư vấn bảo mật cao cấp của hãng bảo mật Sophos - cho rằng tác giả của virus Gattman có lẽ chỉ muốn "thách thức" các chuyên gia nghiên cứu bảo mật cẩu thả.
Gattman là một loại virus đa mặt (polymorphic) - một kỹ thuật lập trình virus đã không còn được ưa thích sử dụng trong thời gian qua. Điều này đồng nghĩa với việc con virus này có thể thay đổi hình dạng mỗi khi nó được phát tán đi.
Mặc dù virus Gattman không hề gây bất kỳ thiệt hại gì nhưng sự xuất hiện của nó cũng đã rung lên một tiếng chuông cảnh báo mới đối với giới bảo mật. Đó là tiếng chuông cảnh báo về "sự bùng nổ" của xu hướng vì mục tiêu lợi nhuận trong giới lập trình phần mềm độc hại. Để có thể qua mặt các công cụ bảo mật và tấn công người dùng, chúng không hề e ngại lập trình cả các phần mềm độc hại tấn công chính vào các công cụ bảo mật chống virus. Có lẽ phương thức phòng chống tốt nhất đối với người sử dụng chúng ta là nên thật sự cẩn thận.
Hoàng Dũng
Bảo mật cũng đã trở thành mục tiêu của virus
63
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hentai là gì? Code hen là gì?
Hôm qua -

Cách sửa lỗi định dạng số khi dùng Mail Merge trong Word
Hôm qua -

Cách viết mét vuông (m²), mét khối (m³) trên điện thoại, máy tính
Hôm qua -

Cách đổi dấu chấm thành dấu phẩy trên Google Sheets
Hôm qua -

Hướng dẫn kích hoạt hoặc vô hiệu hóa bộ lọc SmartScreen trên Windows
Hôm qua -

Thơ vui về đàn ông và đàn bà
Hôm qua -

Phím tắt GTA V, phím điều khiển GTA V trên máy tính
Hôm qua -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
Hôm qua -

Cách kết nối máy in qua WiFi, cài máy in qua WiFi trên Windows 10/11
Hôm qua -

Hướng dẫn tạo danh mục bảng biểu trong Word tự động
Hôm qua 3
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy