221
2081
CNTT - Viễn thông
cntt
/cntt/
589758
Virus W32.Elirt - nỗi ám ảnh của YM!
1
Article
null
Virus W32.Elirt - nỗi ám ảnh của YM!
,

Lây lan qua Yahoo Messenger, xuất hiện tại Việt Nam từ đầu tháng 2 và cho tới tuần qua virus Elirt vẫn tiếp tục xuất hiện dù tốc độ không còn cao như tháng trước. Các cửa hàng Internet là những nơi chịu hậu quả do virus Elirt gây ra nặng nhất.

Theo thống kê sơ bộ của Trung tâm An ninh mạng Bkis thì trong hàng trăm cuộc điện thoại hỏi về cách xử lý virus Elirt trung tâm nhận được có tới hơn 85% là từ các cửa hàng Internet. Số lượng máy tính bị nhiễm virus Elirt theo dự đoán cũng phải lên tới hàng nghìn. Từ khi ra đời đến nay, virus Elirt đã phát sinh nhiều biến thể  khác nhau và Trung tâm An ninh mạng Bkis cũng đã cập nhật 2 phiên bản Bkav để xử lý những biến thể này.

 

Virus Elirt có nguồn gốc từ Trung Quốc được viết ra với mục đích quảng cáo cho trang web 53best.com và được sử dụng để lấy trộm thông tin của người sử dụng. Nó lây lan bằng cách tìm kiếm các cửa sổ Yahoo! Messenger đang được kích hoạt trên máy tính của nạn nhân và gửi đường link tới trang 53best.com lên các cửa sổ hội thoại đó. Những người nhận được và bấm vào đường link này sẽ vô tình giúp cho virus lây tiếp sang máy tính của họ. Bên cạnh đó virus Elirt còn có chức năng keylogger ghi lại những gì được gõ trên bàn phím để lấy trộm mật khẩu tài khoản Yahoo của nạn nhân.

 

Virus Elirt hoạt động bằng cách gắn kèm vào tiến trình explorer (explorer là một phần không thể thiếu của HĐH Windows) nên nó được thực thi đồng thời với explorer mỗi khi khởi động hệ thống. Vì vậy trong một số trường hợp diệt virus này trên Windows 2000/XP phải tạm thời tắt tiến trình explorer để loại bỏ virus ra khỏi bộ nhớ của hệ thống. Cách diệt virus Elirt chi tiết được cung cấp trên website của Trung tâm An ninh mạng Bkis www.bkav.com.vn.

 

Theo ông Nguyễn Tử Quảng,  Giám đốc Trung tâm An ninh mạng Bkis, trong thời gian tới những virus tấn công vào người dùng trực tuyến thông qua các dịch vụ chatting sẽ còn tiếp diễn. Vì vậy trong lúc đang hội thoại (chatting) mà nhận được đường link từ người bên kia thì bạn hãy cẩn thận, đây có thể do virus tự sinh ra để lừa bạn. Phải chắc chắn là người đang hội thoại gửi cho mình thì bạn mới nên bấm vào đường link này.

 

Hoàng Gia (Theo VTV.VN)

,
Ý kiến của bạn
Ý kiến bạn đọc
,
,
,
,