Chỉ vài ngày sau khi Worm Ymfocard phát tán qua Yahoo! Messenger, một loại worm mới, tinh vi hơn, nhắm vào cả Skype lẫn Yahoo! Messenger lại vừa xuất hiện.

Vẫn với phương thức chèn link độc hại vào các cửa sổ chat giống như Ymfocard, tuy nhiên, cách thức lừa đảo của loại Worm này tinh vi hơn rất nhiều.

Các tin nhắn với nội dung khác nhau do worm phát tán qua Skype.
Các tin nhắn với nội dung khác nhau do worm phát tán qua Skype.

Mỗi lần phát tán đường link chứa mã độc, worm này lại gửi các tin nhắn có nội dung khác nhau, ví dụ “Does my new hair style look good? bad? perfect?” (Trông kiểu tóc mới của tôi thế nào? Đẹp? Xấu? Hoàn hảo?), hay “My printer is about to be thrown through a window if this pic won’t come our right. You see anything wrong with it?” (Tôi sẽ ném cái máy in ra cửa sổ nếu cái ảnh này không chui ra ngay lập tức. Bạn có thấy điều gì không ổn trong cái ảnh này không?)…

Những thông điệp trên dễ kích thích người nhận tin nhắn click vào đường link độc (như trong ảnh trên), vì cho rằng “bạn bè” của mình đang cần được tư vấn. Bên cạnh đó, đường link thể hiện một file có đuôi .JPG càng khiến người sử dụng nghĩ rằng đó là một file ảnh.

Nếu người nhận bấm vào đường link trên, trình duyệt ngay lập tức sẽ chuyển tới một website có giao diện gần giống với Rapidshare, và một file .zip được yêu cầu tải về.

Giao diện gần giống với Rapidshare.
Giao diện gần giống với Rapidshare.

Một file .zip được yêu cầu tải về
Một file .zip được yêu cầu tải về

File được giải nén thực chất là virus. Tuy nhiên file này được ngụy trang như một file ảnh có định dạng .JPG và đuôi .COM (định dạng file thực thi) được khéo léo che đậy, khiến người sử dụng nghĩ rằng đó là phần mở rộng .com của tên miền (nơi file này được host).

Phần đuôi .COM được khéo léo che đậy.
Phần đuôi .COM được khéo léo che đậy.

Theo Bkis, Worm này có nhiều tính năng và hoạt động phức tạp hơn so với Ymfocard:
•    Worm tự động kết thúc nếu máy tính của nạn nhân không cài Skype và Yahoo! Messenger
•    Tự động gửi tin nhắn với nội dung khác nhau, chứa link độc hại tới các nick trong friend list Yahoo! Messenger, Skype của người dùng
•    Tự động chèn link độc hại vào các file Word, Excel hoặc các email đang soạn
•    Kết nối tới IRC server để nhận lệnh điều khiển của hacker
•    Chặn máy tính truy cập vào hơn 700 website về security hoặc anti-virus
•    Chặn không cho các phần mềm anti-virus hoạt động
•    Chống máy ảo và sandbox
•    Sử dụng kĩ thuật rootkit để ẩn file và tiến trình của worm
•    Tự động copy bản thân kèm theo file Autorun.inf vào các ổ USB để phát tán

Vì vậy, người sử dụng hết sức cẩn trọng trước khi bấm vào các link nhận được, ngay cả từ người thân hay bạn bè của mình. Bên cạnh đó, cần thường xuyên cập nhật phiên bản mới cho phần mềm diệt virus trên máy tính của mình.

                                                                                               Theo Vnn

Các tin khác


Siết chặt quản lý vật liệu nổ công nghiệp và hóa chất

Với chức năng quản lý nhà nước về vật liệu nổ công nghiệp (VLNCN), hóa chất, thời gian qua, ngành Công Thương đã phối hợp các ngành chức năng tăng cường công tác quản lý, kiểm tra việc thực hiện các quy định về bảo quản, sử dụng VLNCN và hóa chất trên địa bàn tỉnh.

Việt Nam sở hữu tiềm năng lớn về thị trường tín chỉ carbon

Theo tính toán, chỉ riêng ngành nông nghiệp Việt Nam, tiềm năng có thể đạt 57 triệu tín chỉ carbon mỗi năm.

Công nghệ mưa nhân tạo có thể dẫn đến ‘cuộc chiến thời tiết’ giữa các quốc gia

Nhà khí tượng học cảnh báo "cuộc chiến thời tiết” giữa các quốc gia có thể nổ ra nếu việc gieo hạt mây vượt tầm kiểm soát, sau khi lũ lụt ở Dubai làm nảy sinh lo ngại về công nghệ gây mưa nhân tạo.

Thời tiết ngày 22/4: Bắc Bộ mưa dông, Tây Bắc Bắc Bộ, Tây Nguyên và Nam Bộ nắng nóng

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 22/4, chiều tối và đêm ở khu vực Bắc Bộ có mưa rào và dông rải rác, cục bộ có mưa to với lượng mưa từ 15-30 mm, có nơi trên 50 mm; ở khu vực Trung Bộ và Tây Nguyên có mưa rào và dông cục bộ.

Mưa to, dông lốc kèm mưa đá gây thiệt hại tại các huyện Đà Bắc, Cao Phong 

Theo thông tin từ Ban chỉ huy Phòng chống thiên tai, tìm kiếm cứu nạn và phòng thủ dân sự tỉnh, chiều và đêm 20/4, trên địa bàn tỉnh Hòa Bình xảy ra mưa, mưa đá, dông lốc, sét cục bộ tại thành phố Hòa Bình và các huyện Đà Bắc, Cao phong, Lương Sơn. Tại một số điểm có mưa to như: Tiến Sơn (Lương Sơn) 34,4 mm, Độc Lập (TP Hòa Bình) 32,2 mm, Tân Pheo (Đà Bắc 21,8 mm), Xuân Phong (Cao Phong) 15,6 mm... Mưa đá, dông lốc đã gây thiệt hại tại các huyện Đà Bắc, Cao Phong.

Sét đánh cháy rừng ở xã Đú Sáng, huyện Kim Bôi

Trận mưa đá tối 20/4 đã gây cháy rừng tại khu đồi Cằn Kẻo, xã Đú Sáng, huyện Kim Bôi.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục