Malware: Hiểm họa từ Internet cho máy tính VN

08:50, 02/07/2007

Theo cảnh báo của Trung tâm An ning mạng (Bkis), trong tháng 6, Malware lây theo bầy đàn đang là mối nguy hiểm ảnh hưởng lớn tới người sử dụng Internet tại VN.

Malware là cách gọi chung cho các loại phần mềm độc hại, bao gồm virus, trojan, spyware, adware… Khi bị nhiễm malware loại này, nếu không được chữa chạy kịp thời, máy tính của nạn nhân sẽ nhanh chóng bị lây nhiễm thêm hàng loạt malware khác từ Internet.

Khi người sử dụng truy cập vào một website có chứa mã độc hại, cuộc “đổ bộ” của bầy đàn malware bắt đầu diễn ra. Trước tiên, chúng hạ thấp mức an ninh của hệ thống, vô hiệu hóa các chương trình Firewall trên máy. Bước chuẩn bị này sẽ giúp chúng có thể tiếp tục “kéo” thêm các malware khác từ Internet xuống mà không gặp trở ngại nào.

Theo cảnh báo, nếu thấy những dấu hiệu bất thường như: Các trang web lạ tự động hiện ra (popup), trang chủ trình duyệt bị thay đổi thành một trang web lạ…, có thể máy tính của bạn đã bị lây nhiễm.
Thống kê cho thấy trong tháng 6 tại Việt Nam có 3,615 triệu máy tính bị nhiễm virus các loại, trong đó có 314 loại virus mới xuất hiện. Virus lây lan nhiều nhất trong tháng là W32.WinibA.Worm với 238.000 máy tính bị lây nhiễm.

Báo động lỗ hổng trong phần mềm Yahoo Messenger

Cũng theo đánh giá của Bkis, trong tháng qua, sự kiện an ninh mạng đáng chú ý nhất có thể ảnh hưởng tới cộng đồng Internet tại Việt Nam là lỗ hổng của Yahoo Messenger. Đây là lỗi tràn bộ đệm nghiêm trọng trong hai thành phần ActiveX Webcam của Yahoo!Messenger.

Trung tâm An ninh mạng Bkis đã tiến hành các thử nghiệm khai thác lỗ hổng này. Kết quả cho thấy, có thể dễ dàng kiểm soát máy tính chạy phiên bản YM bị lỗi. Như vậy hacker hoàn toàn có thể cài virus, trojan để đánh cắp thông tin hoặc cài backdoor để điều khiển máy tính của nạn nhân.

Để khai thác lỗ hổng, kẻ tấn công tạo ra một website hoặc email, sau đó lừa nạn nhân vào xem. Nếu nạn nhân bấm vào đường link hoặc mở email đó, mã khai thác sẽ được thực thi và máy tính sẽ bị kiểm soát.