Phát hiện virus mới tiêu diệt phần mềm diệt virus

13/09/2010 07:00 GMT+7 | Cuộc sống Số

Hãng bảo mật McAfee cho biết, trong vài ngày gần đây, các chuyên gia bảo mật của McAfee đã phát hiện được một loại virus mới, có khả năng xâm nhập vào máy tính người dùng và tiêu diệt luôn các phần mềm bảo mật trên máy.


Theo PCWorld, biến thể virus mới này (tạm thời có tên gọi là Here you have) đang được lây lan mạnh qua các địa chỉ email, với hình thức giả dạng một bức thư điện tử có chứa một tập tin PDF vô hại với nội dung như:

Subject: Here you have (or “Just for you”)
Body: This is The Document I told you about, you can find it
Here. [link]
Please check it and reply as soon as possible.
Cheers.

Tại phần [link] người dùng sẽ thấy một đường dẫn tới một tập tin PDF, nhưng thực chất tập tin này có phần mở rộng là .scr, và chỉ cần người dùng nhấn vào liên kết này, máy tính của người dùng sẽ lập tức bị lây nhiễm và trở thành nguồn phán tán virus mới.

Theo phân tích của các chuyên gia bảo mật, virus khi xâm nhập vào máy tính của người dùng sẽ lập tức nhân bản thành một tập tin hệ thống có tên gọi là CSRSS.EXE, sau đó nó sẽ lấy danh sách địa chỉ email của người dùng để tự phát tán thư có chứa mã độc đến các địa chỉ bạn bè.

Ngoài ra, khi gắn các thiết bị lưu trữ gắn ngoài vào máy như USB, ổ cứng gắn ngoài,... một nhân bản virus cũng sẽ được đưa vào. Điều nguy hiểm nhất là khi virus này xâm nhập vào máy, nó sẽ tiêu diệt cả các phần mềm bảo mật đang hoạt động trên máy.

Hiện tại, các chuyên gia bảo mật của McAfee, Norton,... đang phân tích sâu về virus này, để kịp thời đưa ra bản bản cập nhật vào các chương trình diệt virus của mình.

Theo Thanhnien

Cùng chuyên mục
Xem theo ngày
Đọc thêm