'Hậu' virus Gaixinh hoành hành trong dịp Tết

Bắt đầu xuất hiện vào ngày 28 Âm lịch, bùng phát mạnh sau đó và vẫn đang lây lan, phiên bản tiếp theo của virus Gaixinh có tên W32.LotterYM.Worm khiến nhiều người mắc bẫy vì phát tán trên Yahoo Messenger cùng các tin nhắn "mùi mẫn".

Với những thông điệp như: "em xinh qua ...", "hoa hau bikini 2007...", "em Han QUoc De Thuong..." những đường link chứa mã độc tự động xuất hiện trên màn hình rất dễ làm "mủi lòng" người sử dụng công cụ nhắn tin nhanh trực tuyến Yahoo.

Theo Trung tâm an ninh mạng BKIS, khi đã nhiễm vào máy tính nạn nhân, virus có khả năng sửa registry, khiến họ không sử dụng được Task Manager, Regedit và trang chủ của trình duyệt web Internet Explorer sẽ bị sửa thành http://uk[REMOVED].us/.

"Chỉ trong 1 tuần Tết, có tới hơn 29.000 máy tính trong nước đã bị nhiễm virus này. Tôi khẳng định có rất nhiều người đã không liên tục cập nhật các bản vá lỗi cho trình duyệt nên lỗ hổng cũ của Internet Explorer đã bị W32.LotterYM.Worm khai thác", chuyên gia Lê Minh Đức của BKIS nhận định. "Hiện tại, những ai bị dính sâu này có thể tải phần mềm BKAV 1492 để diệt".

Tình trạng lây nhiễm tăng đột biến đã khiến nhiều người khác gặp khó khăn khi gửi link "sạch" cho bạn bè. "Cứ mỗi khi muốn gửi đường dẫn có thiệp chúc Tết cho người thân tôi phải mở ngoặc thêm một câu: của tớ gửi đấy, không phải virus đâu... để tin nhắn của tôi được mọi người mở ra", Hoàng Minh, một người sử dụng YM tại Hà Nội, cho biết.

Tháng 4/2006, một loại virus "made in Vietnam" xuất hiện, với tên gọi Gaixinh, đã lập tức gây nên một đợt lây lan với tốc độ chóng mặt qua Yahoo Messenger. Tác giả của mã độc là một sinh viên trong nước sau đó đã lên tiếng xin lỗi cộng đồng mạng và chịu trách nhiệm trước pháp luật. Tuy nhiên, rải rác từ đó đến nay, những phiên bản tương tự Gaixinh thi thoảng vẫn xuất hiện gây khó chịu và tổn thất cho người sử dụng máy tính.

Thứ Tư, 13/02/2008 11:49
31 👨 204