Dũng
22-Sep-2010, 01:04 PM
Kaspersky Lab vừa phát hiện sâu IM-Worm.Win32.Zeroll có khả năng lây lan rộng trong mọi chương trình gửi tin nhắn tức thời hiện nay.
Hãng bảo mật Kaspersky đã tìm ra 4 biến thể của sâu worm này. Cơ chế hoạt động của họ virus này tương tự như nhiều loại khác đã từng xuất hiện và làm náo loạn cộng đồng mạng ở Việt Nam trước đây.
Khi một máy tính bị nhiễm IM-Worm.Win32.Zeroll, nó sẽ tự động gửi tin nhắn đến tất cả bạn chat khác trong danh sách chat của nạn nhân. “Mồi nhử” gửi đến các nạn nhân khác là một đường liên kết có vẻ như sẽ dẫn đến một bức ảnh rất hấp dẫn nhưng thực ra lại là một tập tin chứa mã độc.
http://vnexpress.net/Files/Subject/3B/A2/07/34/Computer_Worm.jpg
Người dùng tò mò nhấn vào đường liên kết này sẽ bị nhiễm virus. Cứ thế virus lây lan nhanh chóng trên mạng. Điều giúp loại sâu này có khả năng lây lan nhanh chóng là vì chúng xuất hiện theo nhiều ngôn ngữ khác nhau (13 ngôn ngữ) và lây nhiễm qua những chương trình chat phổ biến như Yahoo! Messenger, Skype, Paltalk Messenger, ICQ, Windows Live Messenger, Google Talk…
Sâu IM-Worm.Win32.Zeroll có khả năng “mở cửa sau”, tức là sau khi nhiễm vào máy tính nó sẽ tự động liên lạc đến trung tâm điều khiển từ xa của hacker để nhận lệnh thực hiện các hành động.
Nó còn tự động tải về thêm nhiều chương trình mã độc khác mà người dùng máy tính vẫn không hay biết. Hacker biến các máy tính bị nhiễm virus này thành mạng máy tính tấn công hàng loạt để chúng thực hiện các hành động tấn công hay spam. Người dùng có thể tải các bản cập nhật của Kaspersky Lab để vô hiệu hóa sâu IM-Worm.Win32.Zeroll.
Hãng bảo mật Kaspersky đã tìm ra 4 biến thể của sâu worm này. Cơ chế hoạt động của họ virus này tương tự như nhiều loại khác đã từng xuất hiện và làm náo loạn cộng đồng mạng ở Việt Nam trước đây.
Khi một máy tính bị nhiễm IM-Worm.Win32.Zeroll, nó sẽ tự động gửi tin nhắn đến tất cả bạn chat khác trong danh sách chat của nạn nhân. “Mồi nhử” gửi đến các nạn nhân khác là một đường liên kết có vẻ như sẽ dẫn đến một bức ảnh rất hấp dẫn nhưng thực ra lại là một tập tin chứa mã độc.
http://vnexpress.net/Files/Subject/3B/A2/07/34/Computer_Worm.jpg
Người dùng tò mò nhấn vào đường liên kết này sẽ bị nhiễm virus. Cứ thế virus lây lan nhanh chóng trên mạng. Điều giúp loại sâu này có khả năng lây lan nhanh chóng là vì chúng xuất hiện theo nhiều ngôn ngữ khác nhau (13 ngôn ngữ) và lây nhiễm qua những chương trình chat phổ biến như Yahoo! Messenger, Skype, Paltalk Messenger, ICQ, Windows Live Messenger, Google Talk…
Sâu IM-Worm.Win32.Zeroll có khả năng “mở cửa sau”, tức là sau khi nhiễm vào máy tính nó sẽ tự động liên lạc đến trung tâm điều khiển từ xa của hacker để nhận lệnh thực hiện các hành động.
Nó còn tự động tải về thêm nhiều chương trình mã độc khác mà người dùng máy tính vẫn không hay biết. Hacker biến các máy tính bị nhiễm virus này thành mạng máy tính tấn công hàng loạt để chúng thực hiện các hành động tấn công hay spam. Người dùng có thể tải các bản cập nhật của Kaspersky Lab để vô hiệu hóa sâu IM-Worm.Win32.Zeroll.