Người sử dụng Yahoo Messenger lao đao vì không thể đăng nhập vào dịch vụ chat, website của nhiều doanh nghiệp bị chèn banner, popup chữ Trung Quốc, virus ghi đè file chuẩn của Microsoft Windows...
Trung tâm an ninh mạng Bách Khoa Hà Nội (Bkis) thống kê được 33.137 dòng virus mới tại Việt Nam năm qua, trong đó có 36 virus nội. Các biến thể này đã lây nhiễm trên 59,4 triệu lượt máy tính, trong đó nhiều nhất là SecretW.Worm (420.000 máy).
Người dùng Yahoo Messenger khốn đốn vì virus Kavo
Hàng triệu người dùng trong nước không thể liên lạc được với bạn bè, đối tác qua Yahoo Messenger do máy tính của họ "dính" virus Kavo (xuất xứ từ Trung Quốc). Chỉ riêng tháng 6/2008 đã có 1,2 triệu PC nhiễm Kavo, tức bình quân 40.000 máy/ngày - kỷ lục về tốc độ lây lan. Virus này cũng có tốc độ sinh sôi nhanh nhất từ trước tới nay với 20 biến thể/ngày.
Ban đầu, mục tiêu phát tán Kavo của hacker là tấn công game online nhằm lấy cắp tài khoản của người chơi. Tuy nhiên, do mắc lỗi lập trình, virus khi can thiệp vào bộ nhớ của Yahoo Messenger đã sinh ra lỗi truy xuất bộ nhớ (memory exception) nên người sử dụng không thể đăng nhập vào ứng dụng chat này.
Ghi đè file chuẩn của Windows - xu hướng virus mới
Không chỉ xuất hiện với số lượng lớn, nhiều dòng virus mới còn "lùng xục" các ngõ ngách trong Windows để ẩn náu và tấn công trở lại những phần mềm bảo mật không có khả năng khôi phục mã gốc. Đây cũng sẽ là xu hướng chính trong năm 2009.
Do ghi đè mã độc lên file chuẩn của Windows, công cụ bảo mật khi diệt virus đã xóa luôn cả file gốc đó và làm hỏng hệ điều hành. Bkis đã ghi nhận 92 dòng virus mới sử dụng cách thức này trong tháng 10/2008. Một khảo sát mới đây cho thấy 91% trong số các máy tính bị lây nhiễm đã phải cài lại hệ điều hành.
Virus giả gateway 'quậy phá' doanh nghiệp
Mạng sập, website bị chèn banner, popup chữ Trung Quốc là hiện tượng phổ biến trong năm 2008 tại nhiều cơ quan, doanh nghiệp, kể cả các công ty cho thuê máy chủ (hosting) và các nhà cung cấp dịch vụ Internet (ISP).
Từ một hệ thống bị nhiễm, virus gửi quảng bá (broadcast) gói tin theo giao thức phân giải địa chỉ (ARP) tới tất cả các máy tính khác trong cùng mạng để mạo danh là Gateway của hệ thống, khiến các kết nối ra Internet của những máy tính này bị lừa đi qua gateway giả mạo trước rồi mới tới gateway thật. Như vậy, chỉ một máy tính bị nhiễm cũng có thể làm sập toàn bộ hệ thống mạng, nhưng không phải máy tính nào gặp tình trạng bị chèn banner cũng là nhiễm virus.
Lê Nguyên
LIÊN KẾT CÁC TRANG CỦA NGÀNH
Thứ Sáu, 20 tháng 2, 2009
Đăng ký:
Đăng Nhận xét (Atom)
CÁC BÀI VIẾT
-
▼
2009
(21)
-
▼
tháng 2
(20)
- CHỨC NĂNG, NHIỆM VỤ, QUYỀN HẠN VÀ CƠ CẤU TỔ CHỨC
- XÓA VI RÚT AUTORUN
- Quản lý ĐTDĐ thuê bao trả trước
- Quy định mới trong quản lý dịch vụ Internet
- Gửi thư rác: Bị phạt cao nhất 80 triệu đồng
- Ban hành thông tư về quản lý dịch vụ Internet
- Những sự cố virus nổi tiếng tại Việt Nam năm 2008
- Những độc chiêu ăn trộm tiền từ máy ATM
- Phần mềm chuyển file PDF
- Gia tăng tuổi thọ cho laptop
- Việt Nam mua bản quyền của tập đòan Microsoft
- Vi phạm bản quyền phần mềm có thể bị xử lý hình sự
- Bản quyền phần mềm Microsoft - Tìm hiểu và lựa chọn
- Windows 7 beta1
- 5 mánh khóe "câu" tiền qua mạng
- Tăng cường sức mạnh cho PowerPoint phải làm thế nào?
- Quyết định của TTg về phê duyệt truyền dẫn sóng TTTH
- Thông tư số 14/2008/TT-BTTTT
- Quyết định của BTTTT ban hành về chữ ký số...
- Thông tư số 12/2008/TT-BTTTT về chống thư rác
-
▼
tháng 2
(20)
Không có nhận xét nào:
Đăng nhận xét