Virus giả danh Microsoft mới
![]() |
| File gắn kèm là sslpatch.exe. |
Với cái tên Invalid, trong mấy ngày qua, nó mạo danh Trung tâm Hỗ trợ kỹ thuật Microsoft, gửi đồng loạt tới nhiều địa chỉ e-mail. Nếu người sử dụng vô tình mở file gắn kèm, Invalid ngay lập tức mã hoá ngẫu nhiên tất cả các file .exe khiến chúng trở nên vô dụng.
E-mail giả mạo này dụ dỗ người dùng download một bản sửa lỗi Internet Explorer với nội dung bằng tiếng Anh như sau: "To avoid being attacked by hackers, please download and install the attached patch. It is strongly recommended to install it because almost all users have this certificate installed without their knowledge".
Khi được kích hoạt, Invalid sẽ đồng thời quét ổ cứng máy nạn nhân, tìm tất cả các file có phần mở rộng ‘.ht’. Sau đó, nó sẽ săn lùng các địa chỉ e-mail có trong các file đó để tự nhân bản. Chỉ có các máy sử dụng hệ điều hành Windows NT và 2000 mới bị ảnh hưởng.
Mới chỉ tháng trước, một biến thể của virus Leave cũng sử dụng biện pháp tương tự để lừa người sử dụng.
Đa số các hãng phần mềm diệt virus đã đưa ra bản nâng cấp chống lại virus này.
Văn Bình (theo VNU)
- Tiện ích mới ClipSirc thủ tiêu virus Sircam (30/08)
- Website ủng hộ Taliban bị xoá (27/08)
- Xuất hiện virus chống virus (25/08)
- Công cụ tấn công mạng không dây đầu tiên đã xuất hiện (21/08)
- Hacker Nga moi tiền khách hàng của một công ty Mỹ (21/08)
- PDA trở thành miếng mồi cho hacker (17/08)
- Cuộc thi tấn công máy chủ tại Thái Lan (16/08)
- Bắt giữ thủ phạm tạo ra virus W32-Leave (15/08)
- Hacker Trung Quốc tấn công các website của Nhật Bản (15/08)
- Mỹ: Hacker đột nhập vào Tòa án đặc khu Nevada (14/08)
- Dữ liệu Hotmail có thể bị thất thoát do Code Red (14/08)
- Code Red "gặm nhấm" máy chủ web IIS 4 (11/08)
- Code Red tấn công chính phủ Brazil (10/08)
- Dịch vụ Hotmail “nóng đỏ” lên vì Code Red (09/08)
- Máy tính của Chính phủ Australia dính líu đến hack (07/08)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress