Sau một thời gian dài im hơi lặng tiếng, biến thể mới nhất của Sober lại bùng phát với khả năng tấn công mạnh mẽ vào hệ thống máy tính trên toàn thế giới.
Biến thể Sober mới nhất có tên Sober.j (cách gọi của McAfee) hoặc Sober.i (cách gọi của F-Secure và Kaspersky). Sâu mới được gắn vào file đính kèm theo các e-mail bằng tiếng Anh hoặc tiếng Đức. Sâu chỉ được kích hoạt khi người dùng mở file đính kèm nhiễm virus.
Cũng giống các biến thể trước đây, Sober.j sẽ tiến hành thu thập địa chỉ e-mail trên máy tính nạn nhân rồi phát tán thông điệp tới các địa chỉ này. E-mail nhiễm virus có các tiêu đề và phần thân khác nhau.
Khi được kích hoạt, Sober.j sẽ hiển thị một thông báo lỗi giả mạo, đồng thời tiến hành tạo hai file mới trong thư mục Windows. Theo McAfee, hầu như không thể xoá thủ công hai file này vì chúng được gắn vào bộ nhớ máy tính, và khi file bị xoá thì một file khác lập tức được tạo ra.
Theo nhận định của các hãng bảo mật, biến thể Sober mới không ảnh hưởng nhiều tới hệ thống máy tính ngoài chức năng tự nhân bản. Sâu cũng không cài đặt các keylogger (phần mềm ghi bàn phím) hoặc backdoor (cổng sau) như các phiên bản sâu khác.
Biến thể sâu Sober mới phát tán mạnh
36
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa
Đăng nhập để Gửi
Hướng dẫn AI
Học IT
Làng Công nghệ
Chuyện công nghệ
Hàm Excel