Những kẻ chuyên lập trình virus vừa "phát minh" ra một con virus có tên gọi Gattman nhắm mục tiêu tấn công một công cụ phân tích được sử dụng rộng rãi trong giới các nhà nghiên cứu chống virus.
Tuy nhiên, theo đánh giá thì chỉ có những nhà nghiên cứu chống virus độc lập mới có khả năng bị nhiễm phải con virus này, bởi vì đối với những người này sở thích đối với phần mềm độc hại chỉ vì tính tò mò chứ không phải là nghiên cứu hiểm hoạ mà những phần mềm này có thể mang lại.
Gattman phát tán chủ yếu thông qua một chương trình có tên gọi Interactive Disassembler Pro (IDA) - một công cụ dịch ngược mã nguồn rất phổ biến của Data Rescure. Đây là một công cụ được sử dụng rất phổ biến trong các phòng nghiên cứu chống virus. Công cụ này cho phép các nhà nghiên cứu có thể dịch ngược các tệp tin chương trình trở về định dạng mã nguồn nguyên thuỷ.
Con virus này lây nhiễm trực tiếp vào ngôn ngữ kịch bản lập trình của IDA. Tuy nhiên, nguồn tài nguyên ngôn ngữ lập trình kịch bản lại thường được chia sẻ giữa các nhà nghiên cứu. Đây có thể là nguyên nhân khiến cho Gattman có cơ hội lây nhiễm vào chính ngôn ngữ này.
Gattman mới chỉ được lập trình tấn công ở mức độ tự động phát tán nhưng không gây bất kỳ thiệt hại gì hay là tải về các phần mềm độc hại khác.
Carole Theriault - chuyên gia tư vấn bảo mật cao cấp của hãng bảo mật Sophos - cho rằng tác giả của virus Gattman có lẽ chỉ muốn "thách thức" các chuyên gia nghiên cứu bảo mật cẩu thả.
Gattman là một loại virus đa mặt (polymorphic) - một kỹ thuật lập trình virus đã không còn được ưa thích sử dụng trong thời gian qua. Điều này đồng nghĩa với việc con virus này có thể thay đổi hình dạng mỗi khi nó được phát tán đi.
Mặc dù virus Gattman không hề gây bất kỳ thiệt hại gì nhưng sự xuất hiện của nó cũng đã rung lên một tiếng chuông cảnh báo mới đối với giới bảo mật. Đó là tiếng chuông cảnh báo về "sự bùng nổ" của xu hướng vì mục tiêu lợi nhuận trong giới lập trình phần mềm độc hại. Để có thể qua mặt các công cụ bảo mật và tấn công người dùng, chúng không hề e ngại lập trình cả các phần mềm độc hại tấn công chính vào các công cụ bảo mật chống virus. Có lẽ phương thức phòng chống tốt nhất đối với người sử dụng chúng ta là nên thật sự cẩn thận.
Hoàng Dũng
Bảo mật cũng đã trở thành mục tiêu của virus
63
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
Hôm qua -

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
Hôm qua 30 -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
Hôm qua -

Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua -

Đáp án Wordle mới nhất hôm nay 06/11/2025
Hôm qua -

Hướng dẫn tải PSP cho iOS không cần jailbreak
Hôm qua -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua -

Apple ID sẽ chính thức đổi tên từ tháng sau
Hôm qua -

Đi thi THPT quốc gia mặc gì?
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy