• Trang chủ
  • Chính trị
  • Xã hội
  • Kinh tế
  • Thế giới
  • Văn hóa
  • Thể thao
  • Giáo dục
  • Thăng Long - Hà Nội
  • Pháp luật
  • Khoa học
  • Đời sống
Sub Menu contents
Khoa học > Công nghệ

EmailPrint

Skype - đích nhắm mới của Worm phát tán qua IM  
10/05/2010 11:14

(HNMO) - Chỉ vài ngày sau khi Worm phát tán qua Yahoo! Messenger (Ymfocard) xuất hiện, Trung tâm Bkav lại tiếp tục phát hiện một loại worm mới, tinh vi hơn, nhắm vào cả Skype lẫn Yahoo! Messenger.

Các tin nhắn với nội dung khác nhau do worm phát tán qua Skype

Vẫn với phương thức chèn link độc hại vào các cửa sổ chat giống như Ymfocard, tuy nhiên, cách thức lừa đảo của loại Worm này tinh vi hơn rất nhiều.

Mỗi lần phát tán đường link chứa mã độc, worm này lại gửi các tin nhắn có nội dung khác nhau, ví dụ “Does my new hair style look good? bad? perfect?” (Trông kiểu tóc mới của tôi thế nào? Đẹp? Xấu? Hoàn hảo?), hay “My printer is about to be thrown through a window if this pic won’t come our right. You see anything wrong with it?” (Tôi sẽ ném cái máy in ra cửa sổ nếu cái ảnh này không chui ra ngay lập tức. Bạn có thấy điều gì không ổn trong cái ảnh này không?) … Những thông điệp trên dễ kích thích người nhận tin nhắn click vào đường link độc (như trong ảnh trên), vì cho rằng “bạn bè” của mình đang cần được tư vấn. Bên cạnh đó, đường link thể hiện một file có đuôi là .JPG càng khiến người sử dụng nghĩ rằng đó là một file ảnh. Nếu người nhận bấm vào đường link trên, trình duyệt ngay lập tức sẽ chuyển tới một website có giao diện gần giống với Rapidshare, và một file .zip được yêu cầu tải về.
 
 
Giao diện gần giống với Rapidshare

 
Một file .zip được yêu cầu tải về

File được giải nén thực chất là virus. Tuy nhiên file này được ngụy trang như một file ảnh có định dạng .JPG và đuôi .COM (định dạng file thực thi) được khéo léo che đậy, khiến người sử dụng nghĩ rằng đó là phần mở rộng .com của tên miền (nơi file này được host).
 
Phần đuôi .COM được khéo léo che đậy

Sau khi phân tích loại worm này, Bkav thấy nó có nhiều tính năng và hoạt động phức tạp hơn so với Ymfocard:

* Worm tự động kết thúc nếu máy tính của nạn nhân không cài Skype và Yahoo! Messenger
* Tự động gửi tin nhắn với nội dung khác nhau, chứa link độc hại tới các nick trong friend list Yahoo! Messenger, Skype của người dùng
* Tự động chèn link độc hại vào các file Word, Excel hoặc các email đang soạn
* Kết nối tới IRC server để nhận lệnh điều khiển của hacker
* Chặn máy tính truy cập vào hơn 700 website về security hoặc anti-virus
* Chặn không cho các phần mềm anti-virus hoạt động
* Chống máy ảo và sandbox
* Sử dụng kĩ thuật rootkit để ẩn file và tiến trình của worm
* Tự động copy bản thân kèm theo file Autorun.inf vào các ổ USB để phát tán.

Bkav nhận diện worm này là W32.Skyhoo.Worm.

Bkav khuyến cáo người sử dụng cần hết sức cẩn trọng trước khi bấm vào các link nhận được, ngay cả từ người thân hay bạn bè của mình. Bên cạnh đó, cần thường xuyên cập nhật phiên bản mới cho phần mềm diệt virus trên máy tính của mình.

H.T 


Xem phản hồi | Gửi phản hồi
Ý KIẾN BẠN ĐỌC(0)

COHBKR
CÁC TIN KHÁC

  • Hưng Yên đạt 25.000 thuê bao MegaVNN(10/05/2010)
  • 3 đề tài của học sinh Việt Nam được trình bày tại hội thi Intel ISEF 2010(09/05/2010)
  • Clearwire ra các smartphone WiMAX trong 2010(09/05/2010)
  • Điều tra thống kê các dịch vụ viễn thông trực tuyến(08/05/2010)
  • Thêm chức năng dịch cho smartphone Android(07/05/2010)
  • Google tung trình duyệt web Chrome siêu nhanh(07/05/2010)
  • Khởi công xây dựng Vườn tri thức VNPT ở Hưng Yên(07/05/2010)
  • Xây dựng bệnh án điện tử cho 5 loại bệnh(07/05/2010)
  • Liên kết, hội nhập cùng phát triển(07/05/2010)
  • Tin vắn(07/05/2010)
  • “Cha đẻ” Java ca ngợi các bản cập nhật của Oracle(06/05/2010)
  • Microsoft-Nokia ra ứng dụng tin nhắn mạng xã hội(06/05/2010)
  • Sử dụng vật liệu xây không nung - bước đột phá mới trong ngành xây dựng(06/05/2010)

XEM THEO NGÀY THÁNG

Xem tin theo ngày:  
Tin mới nhận
Microsoft phát triển phần mềm Office cho iPad, iPhone
Động đất mạnh ở đông bắc Nhật Bản
Tăng cường quản lý ô nhiễm môi trường công nghiệp
Smartphone sẽ quay được video gấp bốn Full HD
Tàu vũ trụ tư nhân đầu tiên đã lên quỹ đạo
Apple thử nghiệm iPhone màn hình dài hơn
Miền Bắc còn mưa dông, miền Trung bớt nắng nóng
Thủy lợi thành... thủy hại
Thoát nước cơ bản đáp ứng được yêu cầu
Kiểm tra miễn phí lỗ hổng website với Bkav WebScan
Khu Ramsar thứ 4 của Việt Nam đón Bằng Chứng nhận
Theo dòng sự kiện
Tiêu điểm
Smartphone sẽ quay được video gấp bốn Full HD
Apple thử nghiệm iPhone màn hình dài hơn
Kiểm tra miễn phí lỗ hổng website với Bkav WebScan
Chiếc Phantom phiên bản Rồng thứ 4 về VN
Galaxy S III “lộ” giá bán và thời điểm xuất hiện tại VN
Nokia giới thiệu dòng điện thoại di động mới
Viettel chính thức kinh doanh tại Mozambique
Apple mở rộng cuộc chiến với Samsung
11/5: New iPad chính hãng được bán tại Hà Nội và TP HCM
Những smartphone quyến rũ mở màn hè 2012
Nguy cơ lây nhiễm virus từ các “chợ” ứng dụng không chính thống
iPad 3 chính hãng bán tại Việt Nam từ 11/5
Nắm bắt Microsoft Office để tăng năng suất và khả năng cạnh tranh
Nokia Lumia 610 chính thức ra mắt tại VN
Điện thoại Windows Phone giá rẻ nhất của Samsung
OneTV ra mắt dịch vụ “Giáo dục đào tạo”
Nissan, Renault "thâu tóm" AvtoVAZ
Samsung Galaxy S III ra mắt với màn hình 4,8 inch
Điện thoại 41 megapixel sẽ được bán trong tháng 5
Xe Kia K9 chính thức trình làng

  • Trang chủ
  •  Liên hệ tòa soạn
  •  Đặt HNM làm trang chủ
  •  Đăng ký nhận tin mới
  • Về đầu trang
Bản quyền © 2003-2010 Báo Hànộimới - CQCQ: Thành ủy Hà Nội
Giấy phép số 1123/GP-BTTTT, cấp ngày: 21/7/2011. Tổng biên tập: TÔ QUANG PHÁN
Địa chỉ: 44 Lê Thái Tổ - Hà Nội . ĐT (04) 38253067 – 39287445 . Fax: (04) 39287445 . Email:webmaster@hanoimoi.com.vn
Ghi rõ nguồn "Báo Hànộimới" khi phát hành lại thông tin từ website này.

Liên hệ quảng cáo trên Hànộimới điện tử: Goodcom Việt Nam Media. ĐT: 0975119599. Báo giá quảng cáo.