Bùng nổ virus file Infector

Thứ tư - 24/07/2013 10:30
Hãng bảo mật Trend Micro vừa phát hiện một biến thể mới của virus file Infector, có khả năng khai thác các tập tin của Java và PDF để chèn vào mã độc và lấy trộm thông tin cá nhân người dùng.
Bùng nổ virus file Infector

Hãng bảo mật Trend Micro vừa phát hiện một biến thể mới của virus file Infector, có khả năng khai thác các tập tin của Java và PDF để chèn vào mã độc và lấy trộm thông tin cá nhân người dùng.

Bùng nổ virus file Infector
Ngày nay người dùng đang phải đối mặt với nhiều nguy cơ tấn công của tin tặc

Theo Trend Micro biến thể mới này là một phần của thế hệ PE_EXPIRO - loại file infector (một dạng virus tấn công các tập tin) được phát hiện đầu tiên vào năm 2010.

Một khi máy tính người dùng đã bị lây nhiễm, nó sẽ tìm kiếm các tập tin .exe có trên hệ thống để phát tán, sau đó là tất cả các thư mục có trong ổ đĩa sẽ bị lây nhiễm và tự tạo ra một dạng tập tin .exe khiến người dùng nghĩ đó chỉ là một thư mục bình thường.

Loại virus này có khả năng đánh cắp thông tin hệ thống của người dùng, chẳng hạn như ID đăng nhập, số seri ổ đĩa, mật khẩu máy tính và cả các thông tin lưu trữ FTP (File Transfer Protocol) từ chương trình Filezilla FTP client. Các thông tin bị đánh cắp sẽ được lưu lại trong một tập tin .DLL và được chuyển về các máy chủ điều khiển từ xa của tin tặc.

Theo Trend Micro, hiện tại có đến 70% số trường hợp lây nhiễm virus file Infector mới xuất hiện tại thị trường Mỹ. Tuy nhiên, nguy cơ virus này bùng nổ sang nhiều thị trường khác là hoàn toàn có thể xảy ra.

Theo khuyến cáo của các chuyên gia bảo mật, người dùng nên cập nhật hệ thống của mình bằng các bản vá lỗi bảo mật mới nhất của Windows hoặc sử dụng các phần mềm bảo mật có uy tín để ngăn chặn và phòng ngừa sự tấn công của tin tặc.

Tác giả: Theo TNO

Nguồn tin: http://www.quantrimang.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Giấy phép sử dụng NukeViet

Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch&nbsp;Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập230
  • Máy chủ tìm kiếm5
  • Khách viếng thăm225
  • Hôm nay30,697
  • Tháng hiện tại75,476
  • Tổng lượt truy cập102,270,367
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây