Bùng nổ virus file Infector

Thứ tư - 24/07/2013 10:30
Hãng bảo mật Trend Micro vừa phát hiện một biến thể mới của virus file Infector, có khả năng khai thác các tập tin của Java và PDF để chèn vào mã độc và lấy trộm thông tin cá nhân người dùng.
Bùng nổ virus file Infector

Hãng bảo mật Trend Micro vừa phát hiện một biến thể mới của virus file Infector, có khả năng khai thác các tập tin của Java và PDF để chèn vào mã độc và lấy trộm thông tin cá nhân người dùng.

Bùng nổ virus file Infector
Ngày nay người dùng đang phải đối mặt với nhiều nguy cơ tấn công của tin tặc

Theo Trend Micro biến thể mới này là một phần của thế hệ PE_EXPIRO - loại file infector (một dạng virus tấn công các tập tin) được phát hiện đầu tiên vào năm 2010.

Một khi máy tính người dùng đã bị lây nhiễm, nó sẽ tìm kiếm các tập tin .exe có trên hệ thống để phát tán, sau đó là tất cả các thư mục có trong ổ đĩa sẽ bị lây nhiễm và tự tạo ra một dạng tập tin .exe khiến người dùng nghĩ đó chỉ là một thư mục bình thường.

Loại virus này có khả năng đánh cắp thông tin hệ thống của người dùng, chẳng hạn như ID đăng nhập, số seri ổ đĩa, mật khẩu máy tính và cả các thông tin lưu trữ FTP (File Transfer Protocol) từ chương trình Filezilla FTP client. Các thông tin bị đánh cắp sẽ được lưu lại trong một tập tin .DLL và được chuyển về các máy chủ điều khiển từ xa của tin tặc.

Theo Trend Micro, hiện tại có đến 70% số trường hợp lây nhiễm virus file Infector mới xuất hiện tại thị trường Mỹ. Tuy nhiên, nguy cơ virus này bùng nổ sang nhiều thị trường khác là hoàn toàn có thể xảy ra.

Theo khuyến cáo của các chuyên gia bảo mật, người dùng nên cập nhật hệ thống của mình bằng các bản vá lỗi bảo mật mới nhất của Windows hoặc sử dụng các phần mềm bảo mật có uy tín để ngăn chặn và phòng ngừa sự tấn công của tin tặc.

Tác giả: Theo TNO

Nguồn tin: http://www.quantrimang.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Giới thiệu về NukeViet

Giới thiệu khái quát NukeViet là một ứng dụng trên nền web có thể sử dụng vào nhiều mục đích khác nhau. Phiên bản đang được phát hành theo giấy phép phần mềm tự do nguồn mở có tên gọi đầy đủ là NukeViet CMS gồm 2 phần chính là phần nhân (core) của hệ thống NukeViet và nhóm chức năng quản trị nội...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập63
  • Máy chủ tìm kiếm4
  • Khách viếng thăm59
  • Hôm nay23,354
  • Tháng hiện tại142,173
  • Tổng lượt truy cập98,342,490
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây