Ghi đè file chuẩn của Microsoft Windows - Xu hướng mới của virus

08/11/2008 15:49 GMT+7

(TNO) Thay vì copy chính mình vào hệ thống (thường là thư mục Windows\System32), virus lại ghi đè mã độc lên file chuẩn của hệ điều hành, đó là xu hướng của virus xuất hiện gần đây, đặc biệt là những dòng virus có nguồn gốc từ Trung Quốc, thông tin từ Trung tâm An ninh mạng BKIS cho biết.

Theo ông Nguyễn Tử Quảng, Giám đốc BKIS, trước đây, các dòng virus truyền thống thuộc họ Worm, Trojan… thường lây nhiễm bằng cách sao chép chính nó vào một thư mục trên hệ thống nhưng hiện tại với việc ngụy trang như nói ở trên virus đã đánh lừa được hầu hết các phần mềm diệt virus do không có cơ chế khôi phục file gốc đã bị virus ghi đè.

"Vì thế khi diệt virus, các phần mềm này đồng thời xóa luôn cả file chuẩn của hệ điều hành (file gốc), hậu quả là người sử dụng phải cài lại toàn bộ máy tính và có thể gây mất dữ liệu", ông Vũ Ngọc Sơn, Trưởng phòng Virus của BKIS cho biết. Cũng theo ông Sơn hiện tại thuật toán diệt virus đồng thời không gây hỏng hệ điều hành đã được cập nhật vào phần mềm diệt virus Bkav.

Hệ thống giám sát virus của Bkav đã thống kê được 92 dòng virus mới xuất hiện trong tháng 10 sử dụng cơ chế ghi đè file chuẩn nêu trên, lây nhiễm trên 41.600 máy tính tại Việt Nam. Khi máy tính bị nhiễm mã độc, người sử dụng có nguy cơ bị mất thông tin cá nhân, mật khẩu hộp thư, tài khoản game online và cả số thẻ tín dụng, tài khoản ngân hàng.

Trường Sơn

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.