• Thứ Sáu, 10/09/2010 17:43 (GMT+7)

    Virus phát tán qua Yahoo! Messenger lại hoành hành

    Đức Minh
    Công ty An ninh mạng Bkav cho biết, trong tháng 8/2010 các loại mã độc kiểu cũ như virus phá hủy dữ liệu và virus phát tán qua Yahoo! Messenger đang lây lan nhanh tại Việt Nam.

    Virus "Gai Xinh" lây lan qua chat đã từng là đại dịch đối với cộng đồng mạng những năm trước đây.
    Theo thống kê của Bkav, tính đến ngày 9/9/2010 đã có 81.000 máy tính tại Việt Nam bị lây nhiễm loại virus lây lan qua các đường link được chia sẻ qua Yahoo! Messenger. Loại virus này đã phát tán mạnh tại Việt Nam vài ba năm trước đây và tạm thời lắng xuống do sự cảnh giác của người dùng. Tuy nhiên, gần đây virus đã có những biến thể mới (Bkav đặt tên là W32.Ymfocard.Worm).

    Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav, cảnh báo: Người sử dụng Yahoo! Messenger cần cảnh giác khi nhận được các đường link, ngay cả khi chúng được gửi từ bạn bè thân thiết. Đồng thời, người dùng cần thường xuyên cập nhật phiên bản mới nhất của phần mềm diệt virus để bảo vệ máy tính.

    Ông sơn cho biết thêm, trong khoảng 20 ngày gần đây, hệ thống giám sát virus của Bkav đã phát hiện loại virus mang tên W32.Delfile.Worm  được lập trình để xóa toàn bộ dữ liệu trong các ổ đĩa, trừ ổ đĩa logic cài hệ điều hành Windows. Thời điểm virus xóa dữ liệu được hacker định trước vào các ngày 1, 10, 21 và 29 hằng tháng.

    Khi lây vào máy tính, virus sẽ tự sao chép vào thư mục cố định là C:\Windows\System32 và ghi 1 key vào registry. Vào các ngày định trước, virus sẽ thực thi việc xóa dữ liệu mỗi khi máy tính khởi động. Những ngày còn lại, virus làm ẩn file và tạo ra các bản sao của chính nó, ngụy trang giống như thư mục thật, khiến người dùng không thể nhận biết máy tính đã bị nhiễm virus.

    Ông Sơn nhận định, với xu hướng tập trung nhiều dữ liệu quan trọng trên máy tính như hiện nay, W32.Delfile.Worm sẽ gây ra những hậu quả khôn lường khi lây lan trên diện rộng.

    Từ khóa: virus Yahoo