5/5/10

Virus lạ phát tán qua Yahoo ở mức nguy hiểm

Từ đầu tháng, người dùng Yahoo!Messenger luôn nhận được tin nhắn cùng đường link giống file ảnh, nhưng theo cảnh báo của Bkis Security, đây là cách thức tấn công mới của một loại sâu Ymfocard chứa mã độc.

Theo ông Nguyễn Minh Đức, Giám đốc Bkis Security, trong quá trình người sử dụng Yahoo!Messenger, con virus Ymfocard sẽ tìm đến danh sách bạn bè để phát tán.

Người sử dụng Yahoo!Messenger thường có thói quen chia sẻ hình ảnh của nhau, thông tin với nhau, vì thế những nạn nhân tiếp theo rất dễ tin tưởng vào đường link bạn bè gửi và kích chuột vào.

Nếu người sử dụng mở file exe vừa tải về, lập tức máy tính sẽ bị nhiễm virus. Khi đó, phần mềm Yahoo! Messenger chạy trên máy tính này trở thành nguồn phát tán mã độc tới những người sử dụng khác.
Virus Yahoo Ymfocard
Tin nhắn chứa mã độc được gửi qua Yahoo! Messenger. Ảnh: Bkis

So với những con virus khác, theo ông Đức, con virus Ymfocard khá tinh vi. Dù cách thức phát tán không mới, nhưng mức độ ngụy trang khôn ngoan hơn, nó “giả vờ” là file ảnh, khiến người sử dụng Yahoo!Messenger dù nhiều lần gặp tình huống tương tự cũng dễ dàng kích vào vì tưởng đó là website nào đó về ảnh.

Ngoài phát tán, nó còn tự ghi thông tin vào hệ điều hành, vượt qua sự kiểm soát của Firewall (công cụ phần cứng hoặc phần mềm giúp bạn tránh được sự tấn công của các hacker, sâu máy tính, virus...) giúp nó tự động kích hoạt mỗi khi hệ điều hành khởi động.

Loại virus này cũng hoạt động như nhiều con virus khác, có thể bị hacker ra lệnh để phá hủy máy tính và đánh cắp thông tin nhạy cảm trên máy tính, hoặc biến máy tính thành hoạt động thư rác.

Giám đốc Bkis Security, Nguyễn Minh Đức cho rằng, để phòng tránh virus này không lây lan, quan trọng nhất vẫn do người dùng. Thực tế, nó không tự nhiên mà có, mà do bản thân người dùng tự tải virus về.

Vì thế, khi nhận được được bất kì file từ bạn bè gửi đến, người sử dụng nên cân nhắc cẩn thận, cảnh giác và hỏi lại ngay bạn bè về đương link lạ, không nên kích chuột vào.

Không những vậy, người sử dụng cần trang bị, cập nhật phần mềm, phiên bản mới nhất để diệt virus.

Để không nhận tin phát tán từ virus này người sử dụng cần thông báo ngay với bạn bè để thực hiện giai đoạn diệt virus ngay tức khắc.

Được biết, virus Ymfocard bắt đầu xuất hiện 1/5, từ hôm 4/5 khi người sử dụng Yahoo!Messenger đi làm trở lại, nó bắt đầu lan nhanh và mạnh hơn, các biến thể của nó là W32.Ymfocard.fam.Botnet.
Phạm Hương
Disqus Comments