Hãng bảo mật Sophos vừa đưa ra cảnh báo với những người sử dụng thư điện tử về một loại virus máy tính mới có tốc độ lây lan nhanh với hình thức phát tán khá tinh vi. Nó được nguỵ trang dưới dạng một email gửi vào hộp thư người dùng với nội dung thông báo cung cấp một bản trình duyệt Internet Explorer 7 từ Microsoft để tải về.
Theo một chuyên gia của hãng này cho biết, những thư điện tử đó có địa chỉ người gửi từ admin@microsoft.com và dòng tiêu đề "Internet Explorer 7 Downloads", trong phần nội dung có hiển thị một bức ảnh mời gọi người sử dụng tải về bản beta 2 của Internet Explorer 7. Nếu người dùng nhẹ dạ click nhầm vào đó, đường dân của thông điệp sẽ lập tức mở đường cho sâu W32/Grum-A tấn công cho máy tính bị nhiễm.
"Sâu máy tính này dường như là thành công duy nhất bởi nhiều người không mấy nghi ngờ về những thư điện tử mang tính tự nguyện, đặc biệt là khi nó tuyên bố là từ một công ty danh tiếng gửi đến. Không những thế, nó còn làm giới quan sát bất ngờ về các sử dụng những hình ảnh đồ họa hệt như của Microsoft dùng cho quảng bá về Internet Explorer 7.0 trên website của họ. Nhấn chuột vào đó, thay vì tải về bản beta đó, những đoạn mã nguy hiểm theo kịch bản của hacker đột nhập vào hệ thống phần mềm", nhận xét của chuyên gia công Graham Cluley, hãng Sophos.
Grum là một loạt sâu có khả năng tự gán ghép vào những tệp tin thi hành như Windows Registry. Khi đã kích hoạt, nó tự tìm đến và sao chép một đoạn mã vào \winlogon.exe và tạo ra sự thay đổi trong Registry. Nó còn chỉnh sửa lại những tệp HOSTS, bổ sung thêm một số dòng vào system.dll và tìm cách kết dính tiếp vào những file hệ thống khác.
Cố vấn Cluley nhấn mạnh đây là một mánh khoé đã xuất hiện từ lâu của các hacker mạo danh thông điệp của Microsoft. Lần thứ nhất vào năm 2003, sâu Gibe-F hay còn có tên gọi khác là Swen đã cải trang bản sửa lỗi khẩn cấp của Microsoft, và năm 2005 các hacker đã điều khiển người sử dụng máy tính truy cập vào một trang web giả dạng cung cấp dịch vụ nâng cấp của hãng này.
Vũ Anh Tú
Sâu máy tính hoá trang thành Microsoft
108
Bạn nên đọc
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách đổi tiếng Việt LOL VNG, đổi tiếng Việt LMHT VNG
Hôm qua 14 -

Cách tạo hình nền nuôi thú trên tai thỏ iPhone
2 ngày -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
2 ngày -

Tổng hợp mã lệnh GTA V, cheat GTA V và cách nhập
Hôm qua 4 -

Trắc nghiệm về mạng máy tính có đáp án P10
2 ngày -

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
2 ngày -

Cách đăng ký tài khoản Vk Free Fire
2 ngày -

Đáp Án Brain Test, giải Brain Test mới nhất, liên tục cập nhật
Hôm qua 1 -

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
2 ngày -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy