Tin hoc cho moi nguoi - Vua hoc vua choi - Nguyen Anh Dong
Đăng ký Chủ đề hoạt động Thành viên Tìm kiếm Đánh dấu Trợ giúp Trò chơi
Tài khoản:
Mật khẩu:
Lưu mật khẩu
 
 All Forums
 Bản tin CNTT
 Xuất hiện sâu IM giả mạo WGA của Microsoft
 Printer Friendly Version  
Author Previous Topic Topic Next Topic  
Admin
President


Vietnam
33 Posts
Posted - 04/07/2006 :  15:36:38  Show Profile  Email Poster  Visit Admin's Homepage  Send Admin a Yahoo! Message Send a private message to Admin

Các chuyên gia bảo mật vừa mới phát hiện ra một loại phần mềm độc hại giả mạo chương trình Windows Genuine Advantage (WGA) của Microsoft. Hãng bảo mật Sophos đặt tên con sâu này là W32.Cuebot-K vì nó là một biến thể mới của dòng phần mềm độc hại Cuebot.

Graham Cluley - chuyên gia tư vấn công nghệ cao cấp của Sophos - cho biết phần mềm độc hại mới được phát hiện thực ra là một con sâu máy tính phát tán chủ yếu thông qua mạng tin nhắn tức thời AIM của American online (AOL). Khi đã đột nhập thành công lên hệ thống, sâu Cuebot-K sẽ đăng ký một dịch vụ trình điều khiển thiết bị hệ thống mới có tên "wgavn." Khi dịch vụ này này trên hệ thống bị nhiễm, con sâu Cuebot sẽ giả mạo như phần mềm Windows Genuine Advantage Validation Notification của Microsoft. Sâu W32.Cuebot-K có rất nhiều chức năng vô cùng nguy hiểm. Ngay sau khi vừa lây nhiễm lên hệ thống nó sẽ ngay lập tức kết nối với hai trang web khác để tải về thêm nhiều phần mềm độc hại khác lên hệ thống bị nhiễm.

Hãng bảo mật Sophos còn cho biết sâu Cuebot-K còn có khả năng vô hiệu hoá một loạt các phần mềm khác, tắt chương trình tường lửa mặc định của Windows, tải về nhiều phần mềm độc hại khác, tiến hành những vụ tấn công DDOS ở mức độ cơ bản nhất, quét các tệp tin trên hệ thống bị nhiễm và liên tục cho bung ra các cửa sổ nhắc lệnh (command promt). Con sâu máy tính này phát tán chủ yếu thông qua các chương trình và mạng tin nhắc tức thời. Các tin nhắn gửi đến cho người dùng thường chứa một thông điệp hoặc một đường liên kết giả mạo từ một người bạn để lừa người sử dụng kích hoạt con sâu Cuebot. Cuebot-K cũng có khả năng tự phát tán bằng cách gửi một bản sao của chính nó và giả mạo là tệp tin "wgavn.exe" cho những người năm trong danh sách bạn bè của chương trình tin nhắn tức thời.Windows Genuine Advantage là một chương trình nhằm phát hiện các phiên bản hệ điều hành Windows không có bản quyền. (PC World)

I** (¨`·..·´¨)
(¨` ·.·´¨)¸.·´
*`·.¸.·´U**
http://anhdong.vnn.bz
http://tinhoc.vuilam.com
http://tinhoc.123ok.org



Di chuyển nhanh:

Thiết lập trang này làm trang chủ Thêm vào danh sách favorite   Phát triển bởi Nguyễn Anh Đông dựa trên mã nguồn mở của MaxWebPotal và Snitz Forums Nhảy lên đầu trang