Hãng bảo mật Facetime cảnh báo loại sâu W32/Sdbot-ADD đang lây lan rất nhanh trong khối người sử dụng dịch vụ IM của AOL và nguy hiểm hơn nhiều so với các nhận định trước đây.
Được Facetime phát hiện lần đầu tiên hồi tháng 10, sâu W32 tự động cài đặt một rootkit (file lockx.exe) sâu bên trong ổ cứng của các máy tính bị lây nhiễm, cho phép một nhóm hacker tít tận... Trung Đông có thể giành lấy quyền kiểm soát hệ thống. Một khi PC đã rơi vào tay chúng, nhóm hacker này sẽ cài đặt thêm những đoạn mã phần mềm gián điệp, có khả năng đánh cắp thông tin cá nhân của người dùng.
Theo Facetime, ít nhất đã có hàng chục ngàn máy tính bị nhiễm sâu W32. Giờ đây, chúng cũng giống như các mạng botnet lớn, bị bọn hacker lợi dụng để tiến hành những vụ tấn công từ chối dịch vụ nhằm vào một số website nhất định.
Giám đốc điều hành của Facetime cho biết hãng đã phát hành một công cụ quét cho phép phát hiện và vô hiệu hóa bộ rootkit lockx.exe nói trên.
Cơ chế phá hoại của W32
Sâu W32 tấn công thông qua đường Instant Message của AOL, giả dạng một cái tên trong danh sách contact để yêu cầu người dùng mở một đường link kèm theo. Hiển nhiên, người tiêu dùng bị mắc lừa dễ dàng. Chỉ cần click vào link này, một loạt các phần mềm adware và rootkit lockx.exe sẽ tự động trút như mưa vào máy. Ngay khi hạ cánh xuống máy tính, việc đầu tiên phần mềm phá hoại malware thực hiện là đóng ngay các chương trình diệt virus, đồng thời cài đặt những phần mềm cho phép hacker điều khiển từ xa máy tính bằng IRC.
Theo nghiên cứu mới nhất của Facetime thì lockx.exe hoạt động rất tích cực trong việc "mở cửa hậu" để hacker cài đặt thêm các phần mềm phá hoại khác. Những malware này có thể đánh cắp tên người dùng, mật khẩu cùng nhiều thông tin nhạy cảm. Nguy hiểm nhất trong số này là ster.exe, cho phép kẻ tấn công upload, download và giám sát chặt chẽ chiếc máy tính nhiễm sâu. Một số file khác lại cho phép chúng ăn trộm mật khẩu Outlook Express, cài phần mềm theo dõi bàn phím, thu thập địa chỉ email lưu trong máy, phát tán thư rác và tấn công từ chối dịch vụ.
Theo Facetime thì nhiều khả năng đứng đằng sau W32 chính là một nhóm hacker tại Trung Đông. Nhóm này đã tấn công hàng loạt máy chủ tại rất nhiều nước trên thế giới để phát tán những malware mới.
Sâu AIM nguy hiểm hơn dự đoán
69
Bạn nên đọc
-
CEO AMD nhận thưởng 33 triệu USD
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách gõ a còng @ trên bàn phím máy tính, điện thoại
Hôm qua 7 -
Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
Hôm qua 3 -
Spotlight là gì? Chiếm spotlight là gì?
Hôm qua -
JOIN trong SQL Server
Hôm qua 1 -
Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -
Cách reset Win 11, khôi phục cài đặt gốc Windows 11
Hôm qua 2 -
Cách viết công thức toán học trong Word cực dễ
Hôm qua -
30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua -
Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -
50+ lời chúc thi tốt hay và ý nghĩa nhất dành tặng bạn bè và người thân
Hôm qua 2