Thứ bảy, 8/9/2001, 10:01 GMT+7

Virus Code Red đổi màu thành Code Blue

Một loại virus mới nguy hiểm hơn cả Code Red đang hoành hành tại Trung Quốc. Nó bắt đầu tấn công vào một loạt máy tính sử dụng Windows NT và 2000 từ hôm thứ năm.

Các chuyên gia bảo mật của Trung Quốc tin rằng mức độ nguy hiểm của Code Blue vượt xa kẻ đồng loại “màu đỏ” - Code Red.

Code Red được phát hiện vào tháng 7 và theo một báo cáo của Chính phủ Mỹ, nguồn gốc của nó có thể là tỉnh Quảng Đông, Trung Quốc.

Cũng giống như Red, Blue có thể phát động đợt tấn công DoS - từ chối phục vụ - nhưng địa chỉ mà nó nhắm tới không phải là Nhà Trắng mà là một website của nhà cung cấp an ninh mạng của Trung Quốc, NSFocus. Đồng thời, Blue tiêu diệt bất kỳ Code Red nào khi phát hiện ra và thay đổi các file nhằm ngăn chặn sự lây nhiễm.

Code Blue tạo ra các file có tên theo tiêu chuẩn của Windows NT/2000 nhằm tránh bị phát hiện. Nó tìm cách nằm trong phần startup để mỗi khi máy khởi động thì nó cũng ngóc đầu dậy.

Bộ nhớ của hệ thống cũng là thức ăn cho Code Blue, nếu để tình trạng bộ nhớ mất dần kéo dài, thì Windows NT/2000 sẽ đứng khựng lại.

Hiện các chuyên gia đang giám sát chặt chẽ động tĩnh của Code Blue.

Văn Bình (theo AFP)