Các hãng bảo mật, ngày hôm qua (2/5), đã cảnh báo người sử dụng về một loại sâu máy tính mới phát tán qua hệ thống mạng tin nhắn tức thời (IM).
Mục tiêu của con sâu máy tính này “nuôi cấy” các hệ thống bot - hay còn gọi là hệ thống các PC bị tin tặc đột nhập chiếm quyền kiểm soát.
Sâu Nagache.a – theo cách đặt tên của McAfee và Symantec – phát tán chủ yếu thông qua hệ thống tin nhắn tức thời AIM (America online Instant Messaging) và MSN Messenger, qua hệ thống email và mang chia sẻ ngang hàng.
Đồng thời con sâu này còn cài đặt lên hệ thống bị nhiễm một trình “drive-by download” - ứng dụng cho phép phần mềm độc hại có thể tải mọi thứ lên hệ thống mà người dùng không hề biết - nếu hệ thống PC của người dùng chưa được cài đặt các bản vá lỗi cẩn thận.
Mục tiêu chính của sâu Nagache.a là cài đặt một “bot” - một bộ phận điều khiển – giúp giao tiếp với người điều khiển.
Tuy nhiên, không giống như hầu hết các bot hiện nay thường được điều khiển thông qua các kênh IRC, bot do sâu Nagache.a cài đặt được điều khiển thông qua hệ thống mạng ngang hàng. Thông tin chuyển qua lại giữa hệ thống bot và người điều khiển cũng được mã hoá hoặc tối thiểu là không thể đọc được.
Các câu lệnh và kênh điều khiển được sử dụng ở đây rất đặc biệt. Các kênh lệnh điều khiển và kiểm soát kiểu ngang hàng khiến cho việc khoá cứng các lệnh gửi tới bot hoặc dữ liệu qua lại các kênh này trở nên rất khó, giúp chúng qua mặt các hệ thống phát hiện đột nhập.
Đây thực sự là một thách thức mới đối với các chuyên gia nghiên cứu trong việc lần ra đầu mối điều khiển hệ thống bot.
Mặc dù AOL đã tiến hành khoá một số địa chỉ IP phát tán virus nhưng đã có nhiều hệ thống bị phát hiện là nhiễm con virus này.
Hoàng Dũng
Xuất hiện virus IM có khả năng mã hoá
56
Bạn nên đọc
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Sử dụng lệnh SFC scannow để sửa lỗi file hệ thống Windows 10
Hôm qua -

Cách chặn tìm kiếm Zalo qua số điện thoại
2 ngày -

Cách cài đặt và thiết lập Windows 11 không cần kết nối Internet
Hôm qua -

Chuyển từ cơ số 2 sang cơ số 16
2 ngày -

Trọng tâm là gì? Công thức tính trọng tâm của tam giác
Hôm qua -

Top 9 phần mềm giả lập PC trên Android
2 ngày -

Cách sử dụng Google Authenticator trên PC chạy Windows
Hôm qua -

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
-

Stt về nắng nóng bá đạo nhất
Hôm qua -

Cách tính diện tích hình tròn và chu vi hình tròn
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy