221
2081
CNTT - Viễn thông
cntt
/cntt/
732524
Lại xuất hiện 3 biến thể Sober mới
1
Article
null
Lại xuất hiện 3 biến thể Sober mới
,

Có ít nhất 3 biến thể mới của sâu Sober đang lây lan rất nhanh trên mạng Internet qua đường email. Chỉ cần người dùng click vào file đính kèm nhiễm virus, Sober sẽ được kích hoạt tức khắc.

Soạn: AM 620371 gửi đến 996 để nhận ảnh này

Theo hãng bảo mật F-Secure của Phần Lan, 3 biến thể mới của Sober - loại sâu xuất hiện lần đầu vào năm 2003 - có khả năng vô hiệu hóa các chương trình chống virus hiện có.

Trong khi đó, hãng phần mềm chống virus Kapersky Lab lại thông báo trên website rằng họ đã chặn đứng được một số lượng lớn các email nhiễm sâu. Hãng này cũng khẳng định thủ phạm châm ngòi cho 3 biến thể mới Sober.u, Sober.v và Sober.w  bùng phát chính là thư rác.

Trước đó, từ hôm thứ hai, các quan chức bảo mật Internet tại Đức đã sớm cảnh báo về khả năng Sober sẽ mở đợt tấn công mới. Trong vài tháng gần đây, virus này đã được sử dụng tại Đức để phát tán các nội dung tuyên truyền cho đảng cánh tả. Tháng trước, một biến thể của nó lại chứa file đính kèm mạo xưng là ảnh lớp cũ, gửi đi từ một người bạn cùng lớp.

Một khi đã xâm nhập được vào máy tính dùng hệ điều hành Windows, Sober sẽ  buộc máy tính phải gửi đi các email thư rác. Việc bom thư dồn dập có thể gây ra tình trạng quá tải ở máy chủ và làm giảm hiệu suất của mạng.

Theo khuyến cáo của các hãng bảo mật, người dùng cần phải hết sức thận trọng và cảnh giác khi mở các file đính kèm. Những email khả nghi thường có dòng subject chứa toàn ký tự ngẫu nhiên, hoặc bỏ trắng hoàn toàn. Một số tên file đính kèm điển hình là Exceltab-packed_List.exe, Liste.zip và Reg-List-Dat_Packer2.exe., reg_text.zip Word-Text.zip, Word-Text_packedList.exe và Word-Text_packedList.zip.

Tác giả của các biến thể mới có vẻ như còn muốn khiêu khích cả giới chuyên gia bảo mật, khi để lại một thông điệp trong phần mã hiểm đọc: "Cứ xài công cụ diệt virus của các người đi. Vui đấy!".

Thiên Ý (Theo CNET)

,
Ý kiến của bạn
Ý kiến bạn đọc
,
,
,
,