Bộ phận Phản ứng Bảo mật của Symantec vừa cảnh báo về một loại sâu mới W32.Imsolk.B@mm đang phán tán qua hòm thư điện tử với tốc độ chóng mặt, tấn công hàng trăm nghìn máy tính trên thế giới.
Bề ngoài như một hình thức tấn công mới nhưng thực chất chúng có nhiều nét tương đồng với các loại virus kiểu cũ đã từng phát tán mạnh qua email trước đây (năm 2001) như Nimda, Melissa và Anna Kournikova.
Theo báo cáo của nhóm Symantec Hosted Services (Dịch vụ Lưu ký Symantec), 26% trong tổng số virus lây lan trên toàn cầu hiện nay là W32.Imsolk.B@mm. Do mức độ lây lan nhanh và quy mô máy tính bị ảnh hưởng lớn nên Symantec đã nâng mức cảnh báo đối với loại sâu này lên mức 3 (mức trung bình) trong thang cảnh báo gồm 5 mức.
Sâu mới lây lan qua hình thức tấn công bằng email dựa trên kỹ thuật mạng xã hội. Vẫn theo phương thức cũ là ẩn chứa trong các thư điện tử truyền thống, dụ người dùng nhấp vào đường dẫn (link) trong email. Khi người dùng nhấp vào đường link này, máy tính của người dùng sẽ tải về một tệp chương trình độc hại ẩn giấu dưới dạng tệp tin PDF lưu trữ trên mạng Internet. Và khi người dùng kích vào đó, máy tính sẽ tải về và kích hoạt tệp tin độc hại, theo đó sâu sẽ được cài đặt vào máy tính của nạn nhân.
Sau khi thâm nhập vào máy tính nạn nhân, sâu sẽ vô hiệu hóa nhiều sản phẩm bảo mật thông dụng chạy trên hệ thống (ngoại trừ sản phẩm Norton/Symantec), gửi đi bản sao của e-mail gốc tới tất cả địa chỉ e-mail tìm thấy trong sổ địa chỉ của máy tính bị lây nhiễm. Hơn nữa, sâu mới có khả năng tự nhân bản để gửi tới các ổ chia sẻ mở tìm thấy trên các máy tính trong mạng nội bộ. Khi sâu tự nhân bản sang máy tính khác, chỉ cần người dùng máy đó mở thư mục có chứa sâu là cơ chế lây lan của sâu lại tiếp tục lặp lại.
Symantec cũng khuyến cáo người dùng nên cập nhật thường xuyên các phần mềm chống virus, không nên kích vào các đường link hay tệp tin đính kèm không đáng tin cậy qua email. Các quản trị mạng cần cấu hình máy chủ thư để khóa hoặc loại bỏ email có chứa tệp tin đính kèm có đuôi .VBS, .BAT, .EXE, .PIF, và .SCR để tránh virus lây lan qua định dạng tệp tin .SCR.
Hiện nay, các sản phẩm của Symantec đã được bổ sung thêm cơ chế chống thư rác và chống virus lưu ký trên email. Chẳng hạn như giải pháp được lưu ký trên “đám mây”, sản phẩm của Symantec có thể phát hiện và ngăn chặn sâu phát tán rộng qua e-mail trước khi chúng tiếp cận hệ thống mạng của khách hàng mà không cần phải cập nhật bản vá lỗi hoặc danh mục virus (virus definition) trong phần mềm.
Choáng vì "sâu" mới phát tán qua email
695
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
5 cách khởi chạy nhanh chương trình trên Windows
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
Hôm qua -

Cách giải, xếp khối Rubik 3x3
Hôm qua -

Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
Hôm qua -

Hướng dẫn chèn caption cho ảnh trong Word
Hôm qua -

Hướng dẫn bật mã hóa đầu cuối Messenger
Hôm qua -

TOP 13 phần mềm điều khiển máy tính từ xa miễn phí, tốt nhất
Hôm qua -

Cách tắt kiểm tra chính tả trong Word
Hôm qua 1 -

Cách thiết lập các ảnh nền khác nhau trên mỗi màn hình Windows 10/11
Hôm qua -

Cách ẩn, hiện ghi chú trong bảng trên Excel
Hôm qua -

Cách xem lịch sử nghe nhạc trên Spotify
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy