Hãng bảo mật Trend Micro vừa phát hiện một biến thể mới của virus file Infector, có khả năng khai thác các tập tin của Java và PDF để chèn vào mã độc và lấy trộm thông tin cá nhân người dùng.
Ngày nay người dùng đang phải đối mặt với nhiều nguy cơ tấn công của tin tặc
Theo Trend Micro biến thể mới này là một phần của thế hệ PE_EXPIRO - loại file infector (một dạng virus tấn công các tập tin) được phát hiện đầu tiên vào năm 2010.
Một khi máy tính người dùng đã bị lây nhiễm, nó sẽ tìm kiếm các tập tin .exe có trên hệ thống để phát tán, sau đó là tất cả các thư mục có trong ổ đĩa sẽ bị lây nhiễm và tự tạo ra một dạng tập tin .exe khiến người dùng nghĩ đó chỉ là một thư mục bình thường.
Loại virus này có khả năng đánh cắp thông tin hệ thống của người dùng, chẳng hạn như ID đăng nhập, số seri ổ đĩa, mật khẩu máy tính và cả các thông tin lưu trữ FTP (File Transfer Protocol) từ chương trình Filezilla FTP client. Các thông tin bị đánh cắp sẽ được lưu lại trong một tập tin .DLL và được chuyển về các máy chủ điều khiển từ xa của tin tặc.
Theo Trend Micro, hiện tại có đến 70% số trường hợp lây nhiễm virus file Infector mới xuất hiện tại thị trường Mỹ. Tuy nhiên, nguy cơ virus này bùng nổ sang nhiều thị trường khác là hoàn toàn có thể xảy ra.
Theo khuyến cáo của các chuyên gia bảo mật, người dùng nên cập nhật hệ thống của mình bằng các bản vá lỗi bảo mật mới nhất của Windows hoặc sử dụng các phần mềm bảo mật có uy tín để ngăn chặn và phòng ngừa sự tấn công của tin tặc.