Phát hiện virus giả danh phần mềm diệt virus

Một loại virus Trojan mới đã được phát hiện giả danh phần mềm diệt virus đang phát tán rất nhanh thông qua thư rác với yêu cầu cập nhật phần mềm bảo mật microsoft ngay lập tức.

Theo các chuyên gia bảo mật, nếu người sử dụng vô tình kích vào đường link ở phía dưới của bức thư, một biến thể của virus SDBot Trojan (các công ty bảo mật vẫn chưa xác định được tên của loại virus này) sẽ được tải xuống máy tính của họ. Những Email mang virus trên sẽ có các tiêu đề như: “phần mềm bảo mật Microsoft bản MS05-039” (Microsoft Security Bulletin MS05-039), “bản vá mới chống virus W32/Sober, W32/Zafi, W32/Mytob” (New patch against W32/Sober, W32/Zafi, W32/Mytob).

Cũng theo các chuyên gia bảo mật, SDBot Trojan là một phần của nhóm phần mềm độc hại được sử dụng để thiết lập botnet, các hệ thống mạng của các máy tính bị nhiễm virus sẽ hoạt động hàng loạt để gửi thư giác hay tấn công vào các hệ thống dễ bị tấn công.


Các chuyên gia tư vấn bảo mật của Sophos cho biết, hiện giờ công ty cũng chưa tìm ra điểm khác biệt giữa biến thể mới này với bản gốc của nó và khuyên người sử dụng nên truy cập vào website của Microsoft để tải các miếng vá bảo mật hệ thống đang hoạt động.

Thứ Năm, 30/06/2005 09:07
31 👨 183
0 Bình luận
Sắp xếp theo
    ❖ Tổng hợp