Cuối cùng con sâu máy tính có khả năng tấn công lỗi bảo mật mà Microsoft đã bít bằng bản cập nhật khẩn cấp 11 ngày trước đây đã xuất hiện trên mạng Internet.
Hãng bảo mật Symantec đặt tên cho con sâu máy tính này là Wecorl. Trong khi đó Kaspersky Lab và Microsoft cùng sử dụng tên MS08-067.g.
Ông Kevin Haley – Giám đốc Nhóm phản ứng nhanh với các tình huống bảo mật của Symantec – cho biết có vẻ như mục tiêu tấn công của con sâu máy tính này hệ điều hành Windows 2000 phiên bản tiếng Trung. Đây cũng là điều rất dễ hiểu bởi Trung Quốc cũng chính là nguồn gốc phát tán của con sâu này.
Bên cạnh đó ông Haley cũng xác nhận con sâu Wecorl hoàn toàn khác với mã độc Trojan chuyên ăn cắp thông tin cũng lợi dụng lỗi bảo mật nói trên để phát tán đã được Microsoft phát hiện trước khi cho phát hành bản cập nhật khẩn cấp.
Con sâu Wecorl còn tự động tấn công mọi PC khác trong cùng một hệ thống mạng với PC bị lây nhiễm. “Nếu như Wecorl có thể vượt qua tường lửa thì nó sẽ có thể tấn công mọi PC khác trong cùng một hệ thống mạng,” ông Haley cho biết.
Trong bản tin cảnh báo bảo mật phát hành cách đây hai tuần Microsoft đã khẳng định chỉ cần tường lửa đặt ở mức cấu hình chuẩn cũng đủ sức chống lại sự phát tán của những con sâu có khả năng tấn công lỗi nguy hiểm được bít lại bởi bản vá MS08-067.
Một số chuyên gia nghiên cứu bảo mật khác cũng cho biết sau khi lây nhiễm lên PC con sâu Wecorl sẽ tải thêm về một loạt những mã độc khác như Trojan và Rootkit nhằm giúp nó tránh con mắt giám sát của các phần mềm bảo mật. Hãng bảo mật F-Secure đã xác định mã độc mã Wecorl tải thêm về gồm Trojan-Dropper.Win32.Agent.yhi và Rootkit.Win32.KernelBot.dg.
F-Secure cũng cho biết con sâu Wecorl được phát triển dựa trên nền tảng mã nguồn khai thác lỗi đã được tung lên mạng trong tuần trước.
Người dùng được khuyến cáo nên nhanh chóng cài đặt bản cập nhật sửa lỗi MS08-067 càng sớm càng tốt. Cách tốt nhất là nên bật tính năng Automatic Updates để hệ điều hành có thể tự động cập nhật đầy đủ các bản sửa lỗi được phát hành.
Xuất hiện sâu mới tấn công lỗi Windows nguy hiểm
1.878
Bạn nên đọc
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn toàn tập Word 2016 (Phần 10): Bố cục trang
2 ngày 2 -

'Sẽ gầy' là gì mà được dùng nhiều trên mạng xã hội vậy?
2 ngày 8 -

Hàm round() trong Python
2 ngày -

1 thập kỷ, thế kỷ, thiên niên kỷ bằng bao nhiêu năm?
2 ngày -

Khoảng trắng Play Together, đặt tên khoảng trống Play Together
2 ngày 100+ -

Code Baokemeng, code game Pokemon Trung Quốc mới nhất
2 ngày -

Cách reset mật khẩu tính năng Thời gian sử dụng iPhone, iPad và Mac
2 ngày -

Hàm map() trong Python
2 ngày 2 -

Những lời chúc sinh nhật mẹ hay và ý nghĩa nhất
2 ngày -

Trọn bộ code Võ Lâm Quần Hiệp Truyện tháng 1/2026
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy