Những kẻ chuyên lập trình virus vừa "phát minh" ra một con virus có tên gọi Gattman nhắm mục tiêu tấn công một công cụ phân tích được sử dụng rộng rãi trong giới các nhà nghiên cứu chống virus.
Tuy nhiên, theo đánh giá thì chỉ có những nhà nghiên cứu chống virus độc lập mới có khả năng bị nhiễm phải con virus này, bởi vì đối với những người này sở thích đối với phần mềm độc hại chỉ vì tính tò mò chứ không phải là nghiên cứu hiểm hoạ mà những phần mềm này có thể mang lại.
Gattman phát tán chủ yếu thông qua một chương trình có tên gọi Interactive Disassembler Pro (IDA) - một công cụ dịch ngược mã nguồn rất phổ biến của Data Rescure. Đây là một công cụ được sử dụng rất phổ biến trong các phòng nghiên cứu chống virus. Công cụ này cho phép các nhà nghiên cứu có thể dịch ngược các tệp tin chương trình trở về định dạng mã nguồn nguyên thuỷ. Con virus này lây nhiễm trực tiếp vào ngôn ngữ kịch bản lập trình của IDA. Tuy nhiên, nguồn tài nguyên ngôn ngữ lập trình kịch bản lại thường được chia sẻ giữa các nhà nghiên cứu. Đây có thể là nguyên nhân khiến cho Gattman có cơ hội lây nhiễm vào chính ngôn ngữ này.
Gattman mới chỉ được lập trình tấn công ở mức độ tự động phát tán nhưng không gây bất kỳ thiệt hại gì hay là tải về các phần mềm độc hại khác.
Carole Theriault - chuyên gia tư vấn bảo mật cao cấp của hãng bảo mật Sophos - cho rằng tác giả của virus Gattman có lẽ chỉ muốn "thách thức" các chuyên gia nghiên cứu bảo mật cẩu thả.
Gattman là một loại virus đa mặt (polymorphic) - một kỹ thuật lập trình virus đã không còn được ưa thích sử dụng trong thời gian qua. Điều này đồng nghĩa với việc con virus này có thể thay đổi hình dạng mỗi khi nó được phát tán đi.
Mặc dù virus Gattman không hề gây bất kỳ thiệt hại gì nhưng sự xuất hiện của nó cũng đã rung lên một tiếng chuông cảnh báo mới đối với giới bảo mật. Đó là tiếng chuông cảnh báo về "sự bùng nổ" của xu hướng vì mục tiêu lợi nhuận trong giới lập trình phần mềm độc hại. Để có thể qua mặt các công cụ bảo mật và tấn công người dùng, chúng không hề e ngại lập trình cả các phần mềm độc hại tấn công chính vào các công cụ bảo mật chống virus. Có lẽ phương thức phòng chống tốt nhất đối với người sử dụng chúng ta là nên thật sự cẩn thận.
Hoàng Dũng
Bảo mật cũng đã trở thành mục tiêu của virus
63
Bạn nên đọc
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
CEO AMD nhận thưởng 33 triệu USD
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách để copy nội dung trên web không cho copy
Hôm qua 1 -
Top đội hình mạnh nhất Cờ Liên Quân 2025
Hôm qua 3 -
KaiSa DTCL mùa 11: Lên đồ, cách build, hướng dẫn đội hình
Hôm qua -
Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
Hôm qua -
Tổng hợp sự kiện nhận skin miễn phí Liên Quân 9/2025
Hôm qua 4 -
Cách xóa hàng loạt lời mời kết bạn Facebook đã gửi
Hôm qua 3 -
Danh sách đầu số các mạng di động ở Việt Nam
Hôm qua 49 -
Khắc phục lỗi tập tin Excel bị thu nhỏ khi in
Hôm qua -
Phần mở rộng file là gì?
Hôm qua -
Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
Hôm qua