Hãng bảo mật McAfee cho biết, trong vài ngày gần đây, các chuyên gia bảo mật của McAfee đã phát hiện được một loại virus mới, có khả năng xâm nhập vào máy tính người dùng và tiêu diệt luôn các phần mềm bảo mật trên máy...
Hãng bảo mật McAfee cho biết, trongvài ngày gần đây, các chuyên gia bảo mật của McAfee đã phát hiện được một loạivirus mới, có khả năng xâm nhập vào máy tính người dùng và tiêu diệt luôn cácphần mềm bảo mật trên máy.
Theo PCWorld, biến thể virus mới này(tạm thời có tên gọi là Here you have) đang được lây lan mạnh qua các địa chỉemail, với hình thức giả dạng một bức thư điện tử có chứa một tập tin PDF vôhại với nội dung như:
Subject: Here you have (or “Just for you”)
Body: This is The Document I told you about, you can find it
Here. [link]
Please check it and reply as soon as possible.
Cheers.
Tại phần [link] người dùng sẽ thấymột đường dẫn tới một tập tin PDF, nhưng thực chất tập tin này có phần mở rộnglà .scr, và chỉ cần người dùng nhấn vào liên kết này, máy tính của người dùngsẽ lập tức bị lây nhiễm và trở thành nguồn phán tán virus mới.
Theo phân tích của các chuyên gia bảo mật,virus khi xâm nhập vào máy tính của người dùng sẽ lập tức nhân bản thành mộttập tin hệ thống có tên gọi là CSRSS.EXE, sau đó nó sẽ lấy danh sách địa chỉemail của người dùng để tự phát tán thư có chứa mã độc đến các địa chỉ bạn bè.
Ngoài ra, khi gắn các thiết bị lưu trữgắn ngoài vào máy như USB, ổ cứng gắn ngoài,... một nhân bản virus cũng sẽ đượcđưa vào. Điều nguy hiểm nhất là khi virus này xâm nhập vào máy, nó sẽ tiêu diệtcả các phần mềm bảo mật đang hoạt động trên máy.
Hiện tại, các chuyên gia bảo mật của McAfee,Norton,... đang phân tích sâu về virus này, để kịp thời đưa ra bản bản cập nhậtvào các chương trình diệt virus của mình.
V.D (Theo Thanhnien)