Diệt virus, giết luôn dữ liệu

Thứ sáu - 30/09/2011 04:16
Trong tháng 8/2011, ít nhất 209.000 máy tính tại Việt Nam đã bị lâm vào tình trạng sau khi diệt virus thì các thư mục chứa dữ liệu trong máy tính đột nhiên biến mất hoặc bị mờ đi.

Theo phát hiện của Công ty An ninh mạng Bkav, “kẻ” đã nhanh chóng lây nhiễm và tạo ra hiện tượng “mất tích” tạm thời dữ liệu nêu trên chính là virus W32.FakeFolde, một loại virus có khả năng biến thư mục thành file thực thi.

Phân tích của các chuyên gia cho thấy, các thư mục chứa dữ liệu bị virus làm ẩn đi, thay vào đó là các file chứa mã độc. Các file này cố tình sử dụng biểu tượng của một thư mục (folder) với tên giống thư mục đã bị ẩn đi để đánh lừa người dùng. Do đó, khi mở thư mục, thay vì bấm chuột vào thư mục chứa dữ liệu (lúc này đã bị ẩn đi), người dùng sẽ bấm nhầm vào file virus khiến chúng được kích hoạt và lây lan vào máy tính.

Điều nguy hiểm là khi diệt virus, file chứa mã độc được loại bỏ, nhưng người dùng sẽ không thấy các thư mục dữ liệu nữa và nghĩ rằng chúng đã bị xóa mất. Thực tế, các dữ liệu này hoàn toàn có thể khôi phục lại được.  

Bkav.jpg

   

File thực thi virus cố tình sử dụng biểu tượng thư mục để đánh lừa người dùng.

Hiện tại, hầu như tất cả các phần mềm diệt virus trên thị trường đều có khả năng loại bỏ được virus, nhưng không khôi phục lại được các thư mục chứa dữ liệu đã bị “mất tích”.

Ông Vũ Ngọc Sơn, Giám đốc bộ phận nghiên cứu của Bkav (Bkav R&D) khuyến cáo: “Hàng trăm nghìn máy tính đã bị nhiễm virus biến thư mục thành file thực thi và mất dữ liệu oan. Cách tốt nhất để phòng tránh là sử dụng phần mềm diệt virus đủ mạnh. Để khôi phục lại dữ liệu, người sử dụng có thể dùng công cụ miễn phí của Bkav tại địa chỉ Bkav.com.vn/FixAttrb ”.

Trong tháng 8 đã có 4.218 dòng virus máy tính mới xuất hiện tại Việt Nam, lây nhiễm trên 4.739.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.Sality.PE đã “cư trú” tại 407.000 lượt máy tính.

Cũng trong tháng 8, đã có 156 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 16 trường hợp gây ra bởi hacker trong nước, 140 trường hợp do hacker nước ngoài.

Tác giả: Việt Hà 

Nguồn tin: www.ictnews.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Logo và tên gọi NukeViet

Tên gọi: NukeViet phát âm là [Nu-Ke-Việt], đây là cách đọc riêng, không phải là cách phát âm chuẩn của tiếng Anh. Ý nghĩa: NukeViet là từ ghép từ chữ Nuke và Việt Nam. Sở dĩ có tên gọi này là vì phiên bản 1.0 và 2.0 của NukeViet được phát triển từ mã nguồn mở PHP-Nuke. Mặc dù từ phiên bản 3.0,...

Thăm dò ý kiến

Lợi ích của phần mềm nguồn mở là gì?

Thống kê truy cập
  • Đang truy cập416
  • Máy chủ tìm kiếm6
  • Khách viếng thăm410
  • Hôm nay28,767
  • Tháng hiện tại457,268
  • Tổng lượt truy cập98,657,585
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây