Ông David Jaros, giám đốc tiếp thị sản phẩm của hãng bảo mật Akonix Systems cho biết, loại sâu mới có tên là Kelvir.HI này có thể sử dụng nhiều thứ tiếng trong các tin nhắn tấn công của nó, phù hợp với hệ thống mà nó nhắm tới. Nó có thể gửi đi các tin nhắn bằng tiếng Anh, Hà Lan, Pháp, Đức, Hy Lạp (với bảng ký tự tiếng Anh), Italy, Bồ Đào Nha, Thụy Điển, Tây Ban Nha và Thổ Nhĩ Kỳ.
Ông nói: "Loại sâu này có thể kiểm tra xem hệ điều hành Windows trên máy tính của nạn nhân được cấu hình để sử dụng thứ tiếng gì. Đây là lần đầu tiên mà chúng tôi thấy một sâu máy tính có khả năng kiểm tra các thiết lập của hệ thống và sau đó gửi đến một tin nhắn cụ thể".
Khi tấn công vào một hệ thống sử dụng tiếng Anh, sâu máy tính này sẽ gửi đến tin nhắn: "haha i found your picture!". Tin nhắn này sau đó sẽ được gửi đến tất cả những ai có trong danh sách liên lạc của người dùng. Tin nhắn này bao gồm một liên kết web mà nếu người dùng bấm vào đó sẽ vô tình tải về và cài đặt một phần mềm phá hoại, từ đó sẽ mở cổng hậu máy tính và phát tán rộng rãi hơn loại sâu này.
Loại sâu máy tính này thực chất là một biến thể của virus Kelvir, được phát hiện lần đầu tiên vào tháng hai năm nay. Theo hãng bảo mật Akonix, cho đến nay, đã có đến 103 biến thể của sâu máy tính này. Hãng Symantec cho biết, loại sâu này lây lan qua dịch vụ nhắn tin tức thời MSN Messenger của Microsoft và lây lan vào các máy tính sử dụng hệ điều hành Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003 và Windows XP.
Ông Jaros cho rằng, sự xuất hiện của sâu máy tính Kelvir đa ngôn ngữ này là một dấu hiệu cho thấy những kẻ viết virus đang ngày càng tinh khôn và có xu hướng nhắm tới những mục tiêu toàn cầu. Ông nói: "Chúng không chỉ nhắm tới những người dùng nói tiếng Anh mà còn cả những thứ tiếng khác nữa. Tôi cho rằng sẽ xuất hiện thêm nhiều virus có khả năng phát tán rộng hơn nữa".
Akonix cảnh báo rằng những mối đe dọa nhắm vào các dịch vụ nhắn tin tức thời và các hệ thống chia sẻ file đang ngày một gia tăng. Những mối đe dọa này không chỉ trở nên thường xuyên hơn, mà những kẻ tấn công cũng đang tìm cách thay đổi các phần mềm phá hoại của chúng để vô hiệu hóa các biện pháp bảo mật của người dùng.
|