Thứ ba, 11/9/2001, 10:52 GMT+7

Các con bọ Unix có thể nối bước Code Red

Một virus mới, chuyên tấn công các hệ thống Unix, bị coi là đã chết, nhưng các chuyên gia an ninh cảnh báo rằng biến thể của nó sẽ gây đại hoạ chẳng khác gì Code Red.

X.C khai thác lỗ hổng trong dịch vụ telnet có trong hầu hết các hệ điều hành Unix. Các công ty chống virus lo lắng rằng những kẻ phá hoại sẽ rút kinh nghiệm từ sức công phá của các biến thể Code Red.

Trung tâm Bảo vệ Hạ tầng Quốc gia thuộc FBI báo động về X.C từ hôm 30/8. Hiện tại, các nhà phân tích của SecurityFocus cho biết nó đã bị kiểm soát vì hoạt động phụ thuộc vào một file nằm trong máy chủ đặt tại Ba Lan. Nhưng các hệ thống đã bị nhiễm vẫn có thể công kích vào các máy khác và cài đặt “cửa sau”.

Những hệ thống chịu ảnh hưởng của X.C bao gồm Solaris, SGI IRIX và Open BSD. Nó nhằm vào lỗi tràn bộ nhớ trong hệ thống Telnetd và tìm cách copy một đoạn chương trình đặt tại Ba Lan rồi cài vào máy nạn nhân.

X.C không trở thành mối nguy hiểm thực sự, bởi vì nó chỉ giới hạn trong một số hệ điều hành Unix. Nhưng đây có thể chỉ là bản test hoặc không được lập trình chính xác. Vì thế, khi biến thể của X.C xuất hiện thì thảm hoạ có thể xảy ra.

Văn Bình (theo ZDNet)