Hãng phần mềm bảo mật F-Secure vừa ra thông báo cho biết trên mạng Internet đang phát tán các bức thư điện tử chứa một virus dạng ngựa Trojan với địa chỉ người gửi giả mạo như được gửi đi từ hãng phần mềm này.
F-Secure cho biết một tin tặc hiện chưa biết rõ danh tính đã gửi đi hàng nghìn bức thư có chứa virus. Những bức thư này với địa chỉ người gửi giả mạo nhân viên của hãng F-Secure: "David Adams, Phòng Nghiên cứu, F-Secure Development".
Những bức thư này có chứa một biến thể mới của loại sâu máy tính Breplibot, được F-Secure Anti-Virus gọi là W32/Breplibot.ae. F-Secure cho biết họ đã triển khai các biện pháp để cảnh báo cho người dùng về kiểu lừa đảo mới này.
Các nhà phân tích của hãng phần mềm chống virus Sophos cũng đã ra lời cảnh báo về dạng thư rác có chứa virus này, được họ đặt tên là Troj/Stinx-U. Trong thông báo của mình, Sophos viết: "Trojan có tên là Troj/Stinx-U được phát hiện kèm theo những bức thư giả như được gửi từ F-Secure, và có dòng tiêu đề thuộc một trong những dạng sau 'Firefox Browsing Problem', 'Mozilla Browsing Problem' hay 'Website Browsing Problem'".
Sophos nói rằng nếu người dùng bấm vào file đính kèm, nó sẽ kích hoạt virus, vô hiệu hóa các ứng dụng chống virus và bảo mật. Sau đó, nó sẽ mở một "cổng hậu" để giúp tin tặc chiếm quyền điều khiển của hệ thống.
Ông Graham Cluley, nhà tư vấn công nghệ cao cấp của Sophos nói: "Phải nói là F-Secure không hề làm gì sai trái cả. Họ chỉ là một nạn nhân không may mắn của bọn tội phạm Internet bởi đã bị lợi dụng tên tuổi vào vụ phát tán virus này. Việc bấm vào file đính kèm trong thư sẽ khiến máy tính của người dùng giảm khả năng bảo mật và cho phép tin tặc chiếm quyền điều khiển máy tính để dò xét, đánh cắp thông tin và phá hoại".
Theo PC World
|