Các hãng bảo mật, ngày hôm qua (2/5), đã cảnh báo người sử dụng về một loại sâu máy tính mới phát tán qua hệ thống mạng tin nhắn tức thời (IM).
Mục tiêu của con sâu máy tính này “nuôi cấy” các hệ thống bot - hay còn gọi là hệ thống các PC bị tin tặc đột nhập chiếm quyền kiểm soát.
Sâu Nagache.a – theo cách đặt tên của McAfee và Symantec – phát tán chủ yếu thông qua hệ thống tin nhắn tức thời AIM (America online Instant Messaging) và MSN Messenger, qua hệ thống email và mang chia sẻ ngang hàng.
Đồng thời con sâu này còn cài đặt lên hệ thống bị nhiễm một trình “drive-by download” - ứng dụng cho phép phần mềm độc hại có thể tải mọi thứ lên hệ thống mà người dùng không hề biết - nếu hệ thống PC của người dùng chưa được cài đặt các bản vá lỗi cẩn thận.
Mục tiêu chính của sâu Nagache.a là cài đặt một “bot” - một bộ phận điều khiển – giúp giao tiếp với người điều khiển.
Tuy nhiên, không giống như hầu hết các bot hiện nay thường được điều khiển thông qua các kênh IRC, bot do sâu Nagache.a cài đặt được điều khiển thông qua hệ thống mạng ngang hàng. Thông tin chuyển qua lại giữa hệ thống bot và người điều khiển cũng được mã hoá hoặc tối thiểu là không thể đọc được.
Các câu lệnh và kênh điều khiển được sử dụng ở đây rất đặc biệt. Các kênh lệnh điều khiển và kiểm soát kiểu ngang hàng khiến cho việc khoá cứng các lệnh gửi tới bot hoặc dữ liệu qua lại các kênh này trở nên rất khó, giúp chúng qua mặt các hệ thống phát hiện đột nhập.
Đây thực sự là một thách thức mới đối với các chuyên gia nghiên cứu trong việc lần ra đầu mối điều khiển hệ thống bot.
Mặc dù AOL đã tiến hành khoá một số địa chỉ IP phát tán virus nhưng đã có nhiều hệ thống bị phát hiện là nhiễm con virus này.
Hoàng Dũng
Xuất hiện virus IM có khả năng mã hoá
56
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tổng hợp lệnh CCNA Cisco
Hôm qua -

Cách sử dụng Advanced Filter lọc dữ liệu trên Excel
Hôm qua -

Hàm RIGHT, cách dùng hàm cắt chuỗi ký tự bên phải trong Excel
Hôm qua -

Cách kiểm tra lịch sử giao dịch VietinBank
Hôm qua -

5 phần mềm đồng bộ RGB tốt nhất trên PC
Hôm qua -

8 cách đánh số thứ tự Excel, đánh số thứ tự Excel kèm chữ
Hôm qua 2 -

Cách hiện đuôi file, xem phần mở rộng file trên Windows
Hôm qua -

Hàm TRIM: Hàm bỏ khoảng trắng thừa trong Excel
Hôm qua 1 -

Stt thả thính thời tiết nắng, nóng, lạnh, mưa… hay
Hôm qua -

Cách cài đặt TWRP Recovery trên Android (không cần root)
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy