Thứ tư, 5/12/2001, 09:30 GMT+7

Virus Pentagone tấn công mạng máy tính toàn cầu

Pentagone chiếm vị trí số một trong bảng xếp hạng top 10 virus nguy hiểm nhất.

Con sâu máy tính này mang tên Goner, Pentagone hoặc Gone. Nó đã lây nhiễm rất nhanh qua e-mail của các cá nhân và doanh nghiệp sử dụng chương trình Outlook và Outlook Express. Chương trình Internet Relay Chat và nhắn tin nhanh ICQ cũng có thể bị ảnh hưởng.

Theo các chuyên gia diệt virus, con sâu này được viết bằng Visual Basic Script. Chỉ trong ngày hoạt động đầu tiên, mức lây nhiễm của nó đã mạnh hơn cả virus BadTrans.B trong 4 ngày đầu. Một khi máy tính bị nhiễm loại sâu này, các chương trình bảo mật và diệt virus sẽ bị tê liệt hoàn toàn.

Pentagone xuất hiện trong một thông điệp với tiêu đề “Hi” và có nội dung: “How are you? When I saw this screensaver, I immediately thought about you. I am in a harry, I promise you will love it!”.

File đính kèm này có phần mở rộng là ".scr" (Gone.scr), giống như là một file chương trình bảo vệ màn hình. Khi người dùng mở file này ra, nó sẽ nhiễm vào máy tính các nạn nhân và làm tê liệt toàn bộ các ứng dụng bảo mật và chương trình e-mail. Tiếp theo đó, nó sẽ xóa toàn bộ dữ liệu trong các thư mục chứa những ứng dụng đó.

Những chương trình mà con bọ này tập trung tấn công gồm Personal Firewall của AtGuard, PC Firewall của ConSeal, AVP của Kaspersky Lab, McAfee VirusScan của Network Associates, Norton Antivirus của Symantec và ZoneAlarm của hãng Zone Labs.

Bên cạnh đó, con bọ này còn mở một cửa sau liên kết đến mIRC, một chương trình Internet Relay Chat, để thực hiện các vụ tấn kiểu từ chối dịch vụ phân tán (DoS) vào các máy chủ IRC.

Ông Vincent Weafer, Giám đốc cao cấp của Công ty Symantec, cho biết: “Pentagone đã lây nhiễm rất mạnh trong ngày đầu tiên (4/12) nhưng cuối ngày nó đã hoạt động ít hơn do có những biện ngăn chặn kịp thời". Chiều qua, Symantec đã nhận được hơn 1.000 thông báo về sự phá hoại của Pentagone. Nó tấn công các máy tính chạy Windows và lây lan rộng qua các máy con (client) e-mail Outlook. Tuy nhiên những máy Mac và các máy tính chạy hệ điều hành Linux và Unix không bị nhiễm.

Cùng ngày, nhà cung cấp dịch vụ e-mail Message Labs cũng đã ngăn chặn được 39.000 e-mail bị nhiễm con bọ này. Công ty phát triển phần mềm diệt virus Trend Micro thông báo đã có 22 doanh nghiệp ở Mỹ bị nhiễm Pentagone.

Minh Nghĩa (theo ZDNET)

Link Site
 
 
Tìm việc nhanh
Ngành:
Địa điểm:
CareerLink
 
 
 
 
 
Lien he quang cao