Ảnh: V.T. |
Kẻ kiến tạo nên mã độc mang tên Kavo đã mắc lỗi lập trình khiến virus này gây ra những xung đột trong bộ nhớ, phá hỏng tiến trình thực thi lệnh đăng nhập của Yahoo Messenger. Máy tính khi bị nhiễm Kavo sẽ có hiện tượng người sử dụng cứ đăng nhập (sign in) vào là bị thoát ra tức khắc.
"Kết quả giải mã cho thấy virus Kavo chuyên tấn công các phần mềm game online để lấy cắp mật khẩu và thông tin tài khoản của game thủ rồi bí mật gửi về các server mà hacker dựng sẵn trên mạng", chuyên gia phân tích của BKIS Lê Quang Hà mô tả.
Loại virus có xuất xứ Trung Quốc này xuất hiện từ giữa tháng 9 đến nay đã có gần 100 biến thể khác nhau, phát tán tại VN và lây nhiễm cho khoảng 186 nghìn máy tính. Kavo không chỉ lây lan qua các website chứa mã độc hay phần mềm crack, mà còn qua USB và tự động cập nhật bản thân từ Internet.
Theo các chuyên gia an ninh mạng, cách phòng tránh tốt nhất là không nên mở trực tiếp USB bằng cách chọn ổ đĩa rồi nhấn phím Enter, hoặc nhấp đôi chuột vào biểu tượng mà nên bấm chuột phải rồi click vào explore. Người dùng cũng cần cảnh giác cao với các website cung cấp phần mềm crack, hack hoặc các web độc hại
Nếu máy tính bị nhiễm Kavo, có thể xử lý bằng cách tải về phiên bản Bkav mới nhất từ địa chỉ bkav.com.vn.
Nguyễn Hằng