Dien Dan Vip
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Cảnh giác với trojan mới giả dạng Windows Updates

Go down

Cảnh giác với trojan mới giả dạng Windows Updates Empty Cảnh giác với trojan mới giả dạng Windows Updates

Bài gửi  Nhật@ Wed Nov 07, 2007 3:37 pm

Công ty giám sát web Websense ngày 8/11 đã cảnh báo người sử dụng về sự phát tán của 2 chủng loại trojan mới - một tấn công vào các loại máy trạm và một tấn công vào máy chủ.

Con trojan nhắm mục tiêu tấn công vào các máy trạm sẽ giả dạng một thông báo việc phát hành bản vá lỗi bảo mật của Microsoft. Người sử dụng sẽ nhận được một bức thư điện tử yêu cầu họ nhắp chuột vào một đường liên kết sang một trang web có thiết kế khá tương tự giống với trang web Update Centre của Microsoft. Khi người sử dụng vào trang web này thì ngay lập tức một tệp tin “'plugandplayfix.exe” sẽ được tự động tải về và cài đặt vào máy tính của họ.

Bức thư điện tử trên - sử dụng một địa chỉ e-mail giả mạo - thường được phát tán đi với tiêu đề “Critical Update for Plug and Play devices MS05-4791k” cùng với nội dung là “Please update your version of Windows at the Microsoft website. Failure to update your current version of Windows will leave your computer open to viruses and hackers. Microsoft Update Team”, (Bạn hãy cập nhật hệ điều hành của bạn tại trang web của Microsoft. Nếu cập nhật không thành công thì máy tính của bạn có thể sẽ bị virus hay tin tặc tấn công. Microsoft Update Team).

Một khi đã tải về và cài đặt thành công trên máy tính của người sử dụng, con trojan này sẽ ngay lập tức tiến hành sửa đổi registry và mở một cổng sau cho phép tin tặc có thể chiếm quyền điều khiển máy tính từ xa thông qua một IRC. Như vậy những máy tính bị nhiễm trojan kiểu này sẽ dễ trở thành một phần của botnet chuyên dùng để gửi spam hay tổ chức tấn công mạng khác.

Con sâu máy tính thứ 2 lại nhắm mục tiêu tấn công các máy chủ web chạy XML-RPC trong các phiên bản ngôn ngữ web PHP.

Internet Storm Centre cũng đã ra khuyến cáo người sử dụng nên cập nhật các chương trình chống virus ngay lập tức. McAfee, Kaspersky, Computer Associates và Symantec cũng đã cho ban hành các bản cập nhật định nghĩa virus cho phép ứng dụng của các hãng này nhận dạng những loại trojan trên.
Twisted Evil Twisted Evil
Nhật@
Nhật@
Moderator
Moderator

Tổng số bài gửi : 104
Registration date : 04/11/2007

Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết