Sâu máy tính mới "tán gẫu" với nạn nhân
Các Website khác - 07/12/2005
Hãng phần mềm diệt virus IMlogic hôm qua đã đưa ra lời cảnh báo về một loại sâu máy tính mới chuyên nhắm với người dùng trình nhắn tin tức thời AOL Instant Messenger. Hãng này cho biết, đây là loại sâu máy tính đầu tiên có khả năng "tán gẫu" với nạn nhân để lừa họ kích hoạt phần mềm phá hoại.

Theo IMlogic, loại sâu mới này có tên là IM.Myspace04.AIM. Nó xuất hiện trong phần mềm nhắn tin của người dùng với một tin nhắn có nội dung: "lol thats cool" và kèm theo một địa chỉ URL liên kết tới một file có tên là "clarissa17.pif". Khi người dùng trả lời tin nhắn này, thí dụ như hỏi lại xem file này có chứa virus hay không thì nó trả lời: "lol no its not its a virus".

IMlogic cho biết, file phá hoại này sẽ vô hiệu hóa phần mềm bảo mật, cài đặt một cổng hậu và sửa đổi các file hệ thống. Sau đó nó sẽ gửi chính nó tới những người dùng khác có tên trong danh sách bạn bè trong phần mềm nhắn tin của nạn nhân.

Tuy nhiên, loại sâu máy tính này được lập trình để khi nó gửi đi các tin nhắn trên máy tính bị lây nhiễm, người dùng vẫn không hề hay biết gì.

Ông Andrew Burton, giám đốc sản phẩm của IMlogic cho biết: "Đây là loại sâu đầu tiên có khả năng này. Virus này chưa lây lan rộng rãi và ông Andrew cho rằng có thể đây chỉ là việc thử nghiệm kỹ thuật mới của các tin tặc. Ông nói: "Chúng tôi chỉ phát hiện được một hai vụ tấn công của sâu máy tính này, có thể các tin tặc sẽ có những cải tiến và sau đó nó mới bùng phát rộng rãi".

Sự xuất hiện của virus này là một dấu hiệu nữa cho thấy các sâu máy tính IM đang ngày càng trở nên phức tạp. Cũng trong ngày hôm qua các chuyên gia của Akonix Systems cũng phát hiện một sâu máy tính khác sử dụng phương thức lây lan truyền thống: ẩn nấp dưới lớp vỏ là một tấm thiệp mừng giáng sinh.

Loại sâu này được đặt tên là Aimdes.E, nhắm vào người dùng AIM và đi kèm với một tin nhắn: "The user has sent you a Greeting Card, to open it visit:", sau đó là một liên kết. Khi liên kết này được mở ra, sâu máy tính sẽ tự cài đặt nó vào hệ thống. Nó sẽ mở một cổng hậu trên máy tính và tự gửi bản sao của nó theo danh sách liên lạc trong phần mềm AIM.

Các hãng bảo mật khuyên người dùng nên cẩn thận hơn khi bấm vào các liên kết trong các tin nhắn IM, thậm chí ngay cả khi dường như tin nhắn này được gửi từ bạn bè của họ. Đồng thời, người dùng cũng nên liên tục cập nhật phần mềm chống virus của mình. Khi nhận được một liên kết trong tin nhắn IM, cách tốt nhất là xác nhận lại với người gửi xem liên kết này có thực sự được người đó cố tình gửi đến hay không.

Theo CNet