Bùng nổ virus file Infector
Công nghệ thông tin - Ngày đăng : 15:17, 24/07/2013
Hãngbảo mật Trend Micro vừa phát hiện một biến thể mới của virus file Infector, cókhả năng khai thác các tập tin của Java và PDF để chèn vào mã độc và lấy trộmthông tin cá nhân người dùng.
Theo Trend Micro blog ngày 23/7, biến thể mới này là một phần củathế hệ PE_EXPIRO - loại file infector (một dạng virus tấn công các tậptin) được phát hiện đầu tiên vào năm 2010.
Một khi máy tính người dùng đã bịlây nhiễm, nó sẽ tìm kiếm các tập tin .exe có trên hệ thống để phát tán, sau đólà tất cả các thư mục có trong ổ đĩa sẽ bị lây nhiễm và tự tạo ra một dạng tậptin .exe khiến người dùng nghĩ đó chỉ là một thư mục bình thường.
Loại virus này có khả năng đánh cắpthông tin hệ thống của người dùng, chẳng hạn như ID đăng nhập, số seri ổ đĩa,mật khẩu máy tính và cả các thông tin lưu trữ FTP (File Transfer Protocol) từchương trình Filezilla FTP client. Các thông tin bị đánh cắp sẽ được lưu lạitrong một tập tin .DLL và được chuyển về các máy chủ điều khiển từ xa của tintặc.
Theo Trend Micro, hiện tại có đến70% số trường hợp lây nhiễm virus file Infector mới xuất hiện tại thị trườngMỹ. Tuy nhiên, nguy cơ virus này bùng nổ sang nhiều thị trường khác làhoàn toàn có thể xảy ra.
Theo khuyến cáo của các chuyên giabảo mật, người dùng nên cập nhật hệ thống của mình bằng các bản vá lỗi bảo mậtmới nhất của Windows hoặc sử dụng các phần mềm bảo mật có uy tín để ngăn chặnvà phòng ngừa sự tấn công của tin tặc.
Nguồn Thanhnien