Thêm một sâu máy tính lợi dụng lỗi MS06-040

Ngày hôm qua, Symatec cảnh báo đã có thêm một con sâu máy tính mới nhắm mục tiêu khai thác lỗi bảo mật MS06-040 xuất hiện trên mạng Internet.

Loại sâu máy tính mới - được đặt tên là "Randex.gel" - thuộc dòng sâu máy tính “network-ware”. Loại sâu network-ware là loại sâu có thể được điều khiển từ xa thông qua các kênh IRC (Internet Rely Chat) và tự động quét mạng nội bộ để lây nhiễm. Chính vì thế chức năng chính của con sâu Randex.gel là mở một cổng sau (back door) trên các hệ thống bị nhiễm để chờ đợi lệnh điều khiển từ “chủ nhân” của chúng thông qua kênh IRC.

Oliver Friedrichs – giám đốc phụ trách nhóm phản ứng bảo mật của Symantec - nhận định đây có thể là một biến thể của dòng sâu Randex. Điểm khác biệt duy nhất với dòng sâu máy tính đó là Randex.gel có khả năng khai thác lỗi bảo mật MS06-040.

Các biến thể trước đây của dòng sâu Randex nhắm mục tiêu khác thác lỗi bảo mật trong Windows như MS04-007, MS05-017, và MS05-039 - những lỗi này đã được Microsoft khắc phục.

Friedrichs nhận định đoạn mã đóng vai trò khai thác lỗi bảo mật chủ yếu trong sâu Randex.gel rất khác biệt với các biến thể khác. Trên thực tế đoạn mã này rất giống với đoạn mã của chuyên gia nghiên cứu bảo mật HD Moore phát hành hai tuần trước đây.

Symantec cho biết thể sâu Randex có thể phát tán bằng rất rất nhiều cách khác nhau như thông qua MSN Messenger, AOL Instant Messenger, Yahoo Messenger, và ICQ. Sâu Randex.gel cũng có thể phát tán thông qua máy chủ Microsoft SQL. Nếu sâu Randex.gel tìm thấy một máy chủ SQL, nó sẽ ngay lập tức lây nhiễm vào mọi cơ sở dữ liệu nằm trên máy chủ đó.

Một chức năng khác của con sâu Randex.gel là ăn cắp thông tin tài khoản cá nhân của người dùng dịch vụ thanh toán điện tử eGold khi người dùng đăng nhập vào trang web egold.com.

Mặc dù có nhiều chức năng độc hại như vậy nhưng sâu Randex.gel cũng không thể gây thiệt hại nhiều vì Microsoft đã phát hành bản cập nhật vá lỗi bảo mật nói trên.

Hoàng Dũng

Từ khóa liên quan:
TIN CŨ HƠN
Video quay vụ tử hình Saddam phát tán trên Internet

Video quay vụ tử hình Saddam phát tán trên Internet

Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của

Đăng ngày: 10/03/2026
Tên miền .xxx có bị “xếp xó” thêm lần nữa?

Tên miền .xxx có bị “xếp xó” thêm lần nữa?

ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci

Đăng ngày: 08/02/2026
Cách khắc phục lỗi không truy cập được vào Gmail

Cách khắc phục lỗi không truy cập được vào Gmail

Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.

Đăng ngày: 14/01/2026
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới

Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.

Đăng ngày: 04/01/2026
NTT Resonant - công cụ search độc đáo của Nhật Bản

NTT Resonant - công cụ search độc đáo của Nhật Bản

Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d

Đăng ngày: 18/08/2025
Treo ảnh của bạn lên Desktop

Treo ảnh của bạn lên Desktop

Sẽ có lúc bạn cảm thấy chán giao diện màn hình lúc nào cũng chỉ có một hình background. Với phần mềm XDeskPhoto thì điều đó “không có gì là khó tưởng tượng“.

Đăng ngày: 16/08/2025
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
Khoa Học News