»

Thứ sáu, 22/11/2024, 18:38:33 PM (GMT+7)

Virus phá hủy dữ liệu quay trở lại

(18:11:02 PM 18/06/2011)
(Tin Môi Trường) - -Sau một thời gian dài vắng bóng, virus phá hủy dữ liệu đã xuất hiện trở lại. Trong khoảng 20 ngày gần đây, Hệ thống giám sát virus của Bkav phát hiện loại virus được lập trình để xóa toàn bộ dữ liệu trong các ổ đĩa, trừ ổ cài hệ điều hành Windows. Thời điểm virus xóa dữ liệu được hacker định trước vào các ngày 1, 10, 21 và 29 hằng tháng.

 

virus

W32.Delfile.Worm sẽ gây ra những hậu quả khôn lường khi lây lan trên diện rộng.

 

Trong tháng 8 đã có 2.309 dòng virus máy tính mới xuất hiện tại Việt Nam, trong đó 2.302 dòng có xuất xứ từ nước ngoài và chỉ có 7 dòng xuất xứ từ Việt Nam. Các virus này đã lây nhiễm trên 5.954.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.AutoRunUSB.Worm đã lây nhiễm trên 261.000 lượt máy tính.

 

Đã có 90 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 35 trường hợp gây ra bởi hacker trong nước, 55 trường hợp do hacker nước ngoài. Ngoài ra, Bkav đã cảnh báo lỗ hổng nghiêm trọng tại website của 11 doanh nghiệp, ngân hàng, trường học, cơ quan thuộc Chính phủ.

 

Bkav nhận diện virus này là W32.Delfile.Worm. “Khi lây vào máy tính, virus sẽ tự sao chép vào thư mục cố định là C:\Windows\System32 và ghi 1 key vào registry. Vào các ngày định trước, virus sẽ thực thi việc xóa dữ liệu mỗi khi máy tính khởi động. Những ngày còn lại, virus làm ẩn file và tạo ra các bản sao của chính nó, ngụy trang giống như thư mục thật, khiến người dùng không thể nhận biết máy tính đã bị nhiễm virus”, ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav, mô tả.

  

Từng hoành hành vào những năm 90, virus phá hủy dữ liệu đã gây nhiều tổn thất cho người dùng. Với xu hướng tập trung nhiều dữ liệu quan trọng trên máy tính như hiện nay, W32.Delfile.Worm sẽ gây ra những hậu quả khôn lường khi lây lan trên diện rộng.

 

Để phòng tránh virus này, người dùng nên sử dụng phần mềm diệt virus có bản quyền và quét virus thường xuyên. Nên sao lưu dữ liệu quan trọng ra các thiết bị lưu trữ khác để đảm bảo an toàn khi máy tính xảy ra sự cố.

  

Virus phát tán qua Yahoo! Messenger lại xuất hiện và lây lan nhanh

 

Những ngày gần đây, trên các diễn đàn, mạng xã hội xuất hiện nhiều bàn tán về dòng virus lây lan qua Yahoo! Messenger từng hoành hành cách đây 4 năm.

 

Trong một thời gian dài, nhờ cảnh báo của các chuyên gia và kinh nghiệm sau khi bị nhiễm mã độc, người sử dụng đã cảnh giác với loại virus này. Tuy nhiên, sự chủ quan của người dùng trước các đường link được chia sẻ qua Yahoo! Messenger trong vài tuần trở lại đây đã khiến W32.Ymfocard.Worm (biến thể mới nhất của virus phát tán qua Yahoo! Messenger) nhanh chóng lây lan rộng. Tính đến ngày 09/09/2010, Hệ thống giám sát của Bkav phát hiện 81.000 máy tính tại Việt Nam nhiễm virus này.

 

Người sử dụng Yahoo! Messenger cần cảnh giác khi nhận được các đường link, ngay cả khi chúng được gửi từ bạn bè thân thiết. Đồng thời, người dùng cần thường xuyên cập nhật phiên bản mới nhất của phần mềm diệt virus để bảo vệ máy tính.

 

 

Adobe vá thành công lỗ hổng “/Launch” của phần mềm Adobe Reader

 

Ngày 29/6/2010, Adobe đưa ra bản vá đầu tiên cho lỗ hổng “/Launch” của phần mềm Adobe Reader từng bị hacker khai thác để phát tán malware trên diện rộng. Sau đó, các chuyên gia Bkav đã chỉ ra bản vá này không có tác dụng. Trong bản vá tiếp theo phát hành tháng 8, Adobe đã khắc phục được lỗi này.

 

 

Trước đó, Adobe đã xác nhận cảnh báo của Bkav về bản vá thứ nhất không thể ngăn chặn được hacker thực thi mã độc. Sau những trao đổi về bản chất lỗ hổng cũng như phương pháp khắc phục với các chuyên gia Việt Nam, Adobe đã đưa ra được bản vá triệt để sử dụng phương pháp vá lỗi như gợi ý của Bkav.

 

Để cập nhật bản vá, có thể sử dụng 1 trong 2 cách sau:

 

Cách 1: Mở chương trình Adobe Reader, chọn menu Help → Check for Updates

 

Cách 2: Tải bản vá 9.3.4 hoặc 8.2.4 (tùy theo phiên bản Adobe Reader 8 hoặc 9 mà bạn đang sử dụng) tại địa chỉ: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows

 

 

Thông tin về tình hình virus và an ninh mạng tháng 08 năm 2010:

 

Virus máy tính (tại Việt Nam)

Số lượng

Số máy tính bị nhiễm virus

5.954.000

Số dòng virus mới xuất hiện trong tháng

2309

Số dòng virus xuất hiện trung bình trong 1 ngày

74,5 dòng

Virus lây lan nhiều nhất: W32.AutoRunUSB.Worm

Lây nhiễm 261.000 máy tính

An ninh mạng (tại Việt Nam)

Số lượng

Theo quan sát của Bkav:

Số website Việt Nam bị hacker trong nước tấn công

35

Số website Việt Nam bị hacker nước ngoài tấn công

55

               Tổng

90

Thông tin về các cảnh báo lỗ hổng:

Số website Bkav phát hiện có lỗ hổng nghiêm trọng

11

 

 

Danh sách 10 virus lây nhiều nhất trong tháng 8/2010:

 

STT

Tên virus

1

W32.AutoRunUSB.Worm

2

W32.VetorX5Ex.PE

3

W32.SecretCNC.Heur

4

W32.SalityVF.PE

5

W32.StuxnetQKE.Trojan

6

W32.SalityVK.PE

7

W32.StuxnetQKA.Trojan

8

W32.CmVirus.Trojan

9

W32.UpdateUSBA.Worm

10

W32.ForeverX.Worm

 

Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạn
TÁI CHẾ ĐƠN GIẢN THẾ

Gửi ý kiến bạn đọc về: Virus phá hủy dữ liệu quay trở lại

* *
*
*
Chọn file
(File: .Zip - 2M)
(Tin Môi Trường hoan nghênh các ý kiến đóng góp của bạn đọc cho bài viết. Các thảo luận sẽ được xem xét trước khi đăng tải. Tin Môi Trường giữ quyền từ chối những lời lẽ xúc phạm cá nhân, tổ chức; lời lẽ trái thuần phong mỹ tục, vi phạm pháp luật. Bạn đọc thảo luận bằng tiếng Việt có dấu. Ý kiến không nhất thiết thể hiện quan điểm của Tin Môi Trường. Cám ơn sự đóng góp và hợp tác của các bạn)
 SHIP TRUNG VIỆT
Không xả rác
VACNECPECO
 Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.

Tin Môi Trường
 Những người còn theo đuổi ống hút 'xanh'

Những người còn theo đuổi ống hút 'xanh'

(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.

VACNE 30 năm
 Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học

Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học

(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.

Hội BVTN&MT Việt Nam
KHÔNG XẢ RÁC BỪA BÃI