Sâu "cổ" trở lại tàn phá Internet

Thứ năm, 07 Tháng chín 2006, 10:12 GMT+7
  • Sau co tro lai tan pha Internet

    Mobler - một loại sâu "cổ" - vừa mới xuất hiện trở lại trên Internet và bắt đầu hoành hành trong cộng đồng người dùng.

    Tuy nhiên, F-Secure - hãng bảo mật đã phát hiện ra con sâu máy tính Mobler - khẳng định mức độ de doạ của loại sâu "cổ" này không cao do loại sâu này cần phải có sự tác động của người dùng thì nó mới có thể được kích hoạt và phát huy tác dùng.

    Chức năng chính của sâu Mobler là tự chép các bản sao của nó lên các thiết bị lưu trữ như đĩa mềm, thẻ nhớ USB hoặc ẩn mình trong các thư mục trên ổ đĩa cứng.

    Một chức năng khác của sâu Mobler là loại sâu này có thể tổ chức một vụ tấn công từ chối dịch vụ nếu hệ thống bị nhiễm có kết nối Internet. Trang web Bina Sarana Informatika đã trở thành nạn nhân đầu tiên của con sâu máy tính này.

    Một trong những dấu hiệu nhận biết hệ thống bị nhiễm sâu Mobler là hiện tượng ổ đĩa mềm liên tục phát ra tiếng ồn do tính năng ghi dữ liệu lên đĩa mềm đã được sâu Mobler kích hoạt.

    Ẩn mình trong các thư mục Windows và Windows System, sâu Mobler chép vào đây một số tệp tin như autorun.inf, black.app, black.html, black.ico, black.jpg, black.txt, makesis.exe và system.exe, cùng với tệp tin nén Black_Symbian.SIS và tệp tin Black_Symbian.PKG lưu trữ danh sách nội dung các tệp tin nén.

    Sâu Mobler cũng đã được lập trình lại để trở thành một con sâu đa hình dạng, tức là nó có thể tự thay đổi tên sau mỗi lần sao chép. Không những thế sâu Mobler còn tự đổi tên ngay tại những thư mục mà nó đang ẩn mình.

    Một số tính năng khác trong Windows có thể giúp người dùng vô hiệu hoá con sâu nhu Task Manager hay Registry cũng bị Mobler vô hiệu hoá. Thậm chí một số ứng dụng còn không thể được khởi động cho dù đã được kích hoạt qua lệnh Run.

    Hãng bảo mật khuyến cáo người dùng không nên mở các bức thư có tệp tin đính kèm không rõ nguồn gốc và nên thường xuyên nâng cấp cập nhật phần mềm bảo mật trên hệ thống.

    HVD - (IT News)

    Việt Báo
    Ý kiến bạn đọc

    Viết phản hồi

    Nhận xét tin Sâu "cổ" trở lại tàn phá Internet

    Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Sâu "cổ" trở lại tàn phá Internet bằng cách gửi thư điện tử tới vietbao.vn. Xin bao gồm tên bài viết Sau co tro lai tan pha Internet ở dạng tiếng Việt không dấu. Hoặc Sâu "cổ" trở lại tàn phá Internet ở dạng có dấu. Bài viết trong chuyên đề Bảo Mật của chuyên mục Công Nghệ.

    Bài viết mới:

    Các bài viết khác:

       TIẾP THEO >>
    VIỆT BÁO - CÔNG NGHỆ - BẢO MẬT