![]() |
Theo hãng bảo mật MessageLabs, Yaha.M xuất hiện lần đầu tại Kuwait và nhanh chóng lan ra 96 nước. Đầu tuần, MessageLabs ngăn chặn được 7.000 bản copy của Yaha.M. Nhưng đến nay, con số này đã lên tới 32.894.
Ngoài tên W32/Yaha.M, worm còn được gọi là W32/Yaha.k [McAfee], I-Worm.Lentin.i [KAV], Win32/Yaha.K@mm [GeCAD], W32/Yaha-K [Sophos] và Win32.Yaha.K [CA].
Yaha.M đến từ e-mail có các tiêu đề ngẫu nhiên như: Are you in Love, I am in Love, I Love You, You are so sweet, The Hotmail Hack, U realy Want this, to ur lovers, to ur friends, Find a good friend, với file đính kèm đuôi .exe hoặc .scr, kích cỡ 34.304 byte.
Những máy tính bị nhiễm Yaha.M là Windows 95/98/NT/2000/Me và XP. Hệ thống dùng Macintosh, OS/2, UNIX, Linux không bị ảnh hưởng.
Một số hãng bảo mật đã cung cấp công cụ diệt Yaha.M. Người dùng có thể tham khảo tại địa chỉ của MessageLabs hoặc Symantec. Tuy nhiên, Trung tâm BKIS cho biết loại worm này chưa xuất hiện ở Việt Nam.
Minh Nghĩa