Các hãng bảo mật, ngày hôm qua (2/5), đã cảnh báo người sử dụng về một loại sâu máy tính mới phát tán qua hệ thống mạng tin nhắn tức thời (IM).
Mục tiêu của con sâu máy tính này “nuôi cấy” các hệ thống bot - hay còn gọi là hệ thống các PC bị tin tặc đột nhập chiếm quyền kiểm soát.
Sâu Nagache.a – theo cách đặt tên của McAfee và Symantec – phát tán chủ yếu thông qua hệ thống tin nhắn tức thời AIM (America online Instant Messaging) và MSN Messenger, qua hệ thống email và mang chia sẻ ngang hàng.
Đồng thời con sâu này còn cài đặt lên hệ thống bị nhiễm một trình “drive-by download” - ứng dụng cho phép phần mềm độc hại có thể tải mọi thứ lên hệ thống mà người dùng không hề biết - nếu hệ thống PC của người dùng chưa được cài đặt các bản vá lỗi cẩn thận.
Mục tiêu chính của sâu Nagache.a là cài đặt một “bot” - một bộ phận điều khiển – giúp giao tiếp với người điều khiển.
Tuy nhiên, không giống như hầu hết các bot hiện nay thường được điều khiển thông qua các kênh IRC, bot do sâu Nagache.a cài đặt được điều khiển thông qua hệ thống mạng ngang hàng. Thông tin chuyển qua lại giữa hệ thống bot và người điều khiển cũng được mã hoá hoặc tối thiểu là không thể đọc được.
Các câu lệnh và kênh điều khiển được sử dụng ở đây rất đặc biệt. Các kênh lệnh điều khiển và kiểm soát kiểu ngang hàng khiến cho việc khoá cứng các lệnh gửi tới bot hoặc dữ liệu qua lại các kênh này trở nên rất khó, giúp chúng qua mặt các hệ thống phát hiện đột nhập.
Đây thực sự là một thách thức mới đối với các chuyên gia nghiên cứu trong việc lần ra đầu mối điều khiển hệ thống bot.
Mặc dù AOL đã tiến hành khoá một số địa chỉ IP phát tán virus nhưng đã có nhiều hệ thống bị phát hiện là nhiễm con virus này.
Hoàng Dũng
Xuất hiện virus IM có khả năng mã hoá
56
Bạn nên đọc
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách khắc phục thông báo "Enter Network Credentials" liên tục trên Windows
Hôm qua -
Xóa Cache Windows 10 update để giải phóng không gian bộ nhớ
Hôm qua 1 -
Tổng hợp những phần mềm cheat, thay đổi thông số game offline giống như Cheat Engine
Hôm qua -
Cách tăng tốc IDM hiệu quả nhất
Hôm qua -
Bài 1: Bootstrap 5 là gì? Bắt đầu như thế nào?
Hôm qua -
Hướng dẫn kích hoạt và sử dụng Remote Desktop trên máy tính Windows 10
Hôm qua -
11 phím tắt Figma hữu ích giúp làm việc nhanh hơn
Hôm qua -
Cách tải file ISO Windows 7
Hôm qua -
DDD là gì? Destroy Dick December là gì?
Hôm qua 6 -
Cách tạo chữ ký tay, ký tài liệu trong Google Docs
Hôm qua