Virus phá hủy dữ liệu quay trở lại

11/09/2010 13:05 GMT+7

(TNO) Trong khoảng 20 ngày gần đây, hệ thống giám sát virus của Bkav đã phát hiện loại virus được lập trình để xóa toàn bộ dữ liệu trong các ổ đĩa, trừ ổ cài hệ điều hành Windows, hoành hành trở lại sau một thời gian dài "im hơi lặng tiếng".

Theo Bkav, virus này có tên là W32.Delfile.Worm.

Khi lây vào máy tính, virus sẽ tự sao chép vào thư mục cố định là C:\Windows\System32 và ghi 1 key vào registry.

Vào các ngày định trước (1, 10, 21 và 29 hằng tháng), virus sẽ thực thi việc xóa dữ liệu mỗi khi máy tính khởi động. Những ngày còn lại, virus làm ẩn file và tạo ra các bản sao của chính nó, ngụy trang giống như thư mục thật, khiến người dùng không thể nhận biết máy tính đã bị nhiễm virus.

Trước đây virus phá hủy dữ liệu này đã gây nhiều tổn thất cho người dùng.

Với xu hướng tập trung nhiều dữ liệu quan trọng trên máy tính như hiện nay, W32.Delfile.Worm sẽ gây ra những hậu quả khôn lường khi lây lan trên diện rộng.

Để phòng tránh virus này, người dùng nên sử dụng phần mềm diệt virus có bản quyền và quét virus thường xuyên. Nên sao lưu dữ liệu quan trọng ra các thiết bị lưu trữ khác để đảm bảo an toàn khi máy tính xảy ra sự cố.

Virus phát tán qua Yahoo chat lại xuất hiện và lây lan nhanh

Những ngày gần đây, trên các diễn đàn, mạng xã hội xuất hiện nhiều thông tin về dòng virus lây lan qua Yahoo! Messenger, từng hoành hành dữ dội cách đây 4 năm.

Trong một thời gian dài, nhờ cảnh báo của các chuyên gia và kinh nghiệm sau khi bị nhiễm mã độc, người sử dụng đã cảnh giác với loại virus này. Tuy nhiên, sự chủ quan của người dùng trước các đường link được chia sẻ qua Yahoo! Messenger trong vài tuần trở lại đây đã khiến W32.Ymfocard.Worm (biến thể mới nhất của virus phát tán qua Yahoo! Messenger) nhanh chóng lây lan rộng.

Tính đến ngày 9.9.2010, hệ thống giám sát của Bkav phát hiện 81.000 máy tính tại Việt Nam bị nhiễm virus này.

Người sử dụng Yahoo! Messenger cần cảnh giác khi nhận được các đường link, ngay cả khi chúng được gửi từ bạn bè thân thiết. Đồng thời, người dùng cần thường xuyên cập nhật phiên bản mới nhất của phần mềm diệt virus để bảo vệ máy tính.

Tháng 8.2010, có 90 website ở VN bị hacker xâm nhập

Đã có 90 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có hơn 35 trường hợp gây ra bởi hacker trong nước, hơn 55 trường hợp do hacker nước ngoài. Ngoài ra, Bkav đã cảnh báo lỗ hổng nghiêm trọng tại website của 11 doanh nghiệp, ngân hàng, trường học, cơ quan thuộc Chính phủ.

Trong tháng 8 đã có 2.309 dòng virus máy tính mới xuất hiện tại Việt Nam, trong đó 2.302 dòng có xuất xứ từ nước ngoài và chỉ có 7 dòng xuất xứ từ Việt Nam. Các virus này đã lây nhiễm trên 5.954.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.AutoRunUSB.Worm, đã lây nhiễm trên 261.000 lượt máy tính.

Danh sách 10 virus lây lan nhiều nhất trong tháng 8.2010:

STT

Tên virus

1

W32.AutoRunUSB.Worm

2

W32.VetorX5Ex.PE

3

W32.SecretCNC.Heur

4

W32.SalityVF.PE

5

W32.StuxnetQKE.Trojan

6

W32.SalityVK.PE

7

W32.StuxnetQKA.Trojan

8

W32.CmVirus.Trojan

9

W32.UpdateUSBA.Worm

10

W32.ForeverX.Worm

Thành Luân

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.