Thêm một virus lây lan mạnh qua Yahoo! IM

Chiều qua 1-8, một loại virus có tên VloveYM đã lây đến hàng loạt máy tính ở VN. Theo phân tích của Trung tâm An ninh mạng (BKAV), virus này xuất hiện ngày 28-7.

Cũng giống như các virus Gaixinh (Xrobot) và YMHeart trước đây, VloveYM chủ yếu lây lan trong cộng đồng người Việt sử dụng Yahoo! Messenger.

Thêm một virus lây lan mạnh qua Yahoo! IM

Khi click vào link, người dùng sẽ thấy một bảng chọn yêu cầu tải file Vlove về máy.

Loại virus mới xuất hiện và đang phát tán mạnh mẽ qua Yahoo Messenger - chúng tôi tạm gọi là "VLove" (Gọi theo cách đặt tên file Vlove.exe của link virus) - được phát tán từ một website có địa chỉ http://nguoiiu.com/funny/.

Nếu máy tính đã bị nhiễm VloveYM thì virus sẽ tự thay trang Homepage của trình duyệt IE thành fun.nguoiiu.com. Dù có thay đổi địa chỉ trang chủ hay dùng các chương trình quét spyware cũng không thể gỡ bỏ được địa chỉ trang chủ này. Tiếp đến những người có trong sổ địa chỉ của máy này sẽ đồng loạt nhận được những đường link trên cửa sổ chat như “http ...oiiu.com/funny/ :D Vui qua ne”, “http …oiiu.com/funny/ Truyen cuoi do, vao di =))”, “http …oiiu.com/life/ Tang ban ne =))”, “http …oiiu.com/life/ Tang ban tam thiep ne`...” và sẽ tưởng là do bạn chat gửi sang. Chính người bị dính virus cũng không biết mình đang phát tán các link nguy hiểm này. Nếu nhấp chuột vào đó thì máy tính sẽ bị nhiễm virus. Các đường link này ngay lập tức yêu cầu người dùng tải về một file virus có tên "Vlove.exe".

Ngay sau khi có thông tin này, VietNamNet đã liên hệ với Bùi Hải Nam - tác giả của virus Xrobots trước đây. Nam khẳng định đây không phải là "kiệt tác" mình, nhưng đưa ra nhận định ban đầu, nhiều khả năng người phát tán virus Vlove đã xử dụng mã nguồn của Xrobots do Nam viết bằng cách phân tích ngược (reverse) từ file .exe.

"Theo tôi, con virus này cũng được viết bằng Autoit - đây chính là chương trình tôi dùng để viết ra Xrobots. Hơn nữa, các mã nguồn có được từ việc reverse file virus Xobots.exe hiện được phát tán khá nhiều trên mạng" - Nam khẳng định.

Tuy nhiên theo chúng tôi nhận định, nếu có lấy mã nguồn từ Xrobots, thì Vlove rõ ràng cũng đã được "cải tiến" hơn. Bằng chứng là dù đã cập nhật virus Xrobots, nhưng phiên bản diệt virus mới nhất của BKAV vẫn không diệt được Vlove. (Thử nghiệm tiến hành vào 14h ngày 1/8/2006).

Trung tâm an ning mạng BKIS cho biết, hiện tại họ đã tiến hành phân tích thành công Vlove và tìm ra thủ phạm phát tán virus này. "Đó là một thanh niên sinh năm 1987" - Ông Nguyễn Tử Quảng - giám đốc BKIS cho biết kèm theo lời hứa, sẽ cập nhật Vlove vào cuối ngày hôm nay trong phiên bản BKAV.

Tối qua, BKAV đã cập nhật mẫu virus này trong phiên bản diệt virus Bkav881. Người sử dụng có thể vào đây để tải về.

Từ khóa liên quan:
Loading...
TIN CŨ HƠN
Youtube triển khai chế độ xem ẩn danh cho hệ điều hành Android

Youtube triển khai chế độ xem ẩn danh cho hệ điều hành Android

Vào tháng 5 vừa qua, đã có tin tức cho rằng hai ứng dụng YouTube và YouTube Music đang thử nghiệm chế độ ẩn danh cho hệ điều hành Android tương tự như trên trình duyệt Chrome.

Đăng ngày: 16/07/2018
Cần làm gì khi bạn lỡ tay đổ nước lên laptop?

Cần làm gì khi bạn lỡ tay đổ nước lên laptop?

Đối với nhiều người, quán cafe là một nơi làm việc lý tưởng - ít nhất là cho đến một ngày định mệnh khi bạn lỡ tay làm đổ ly cafe lên chiếc laptop "cần câu cơm" của mình.

Đăng ngày: 04/07/2018
Vì sao Google lại ra mắt chế độ ẩn danh (Incognito) trên Chrome?

Vì sao Google lại ra mắt chế độ ẩn danh (Incognito) trên Chrome?

Những người sử dụng Chrome trong thời gian đầu chắc chắn sẽ không quên được một trong những tính năng trọng tâm của trình duyệt này: duyệt ẩn danh (Incognito).

Đăng ngày: 30/06/2018
Tại sao pin chảy nước và làm gì để tránh rơi vào tình trạng này?

Tại sao pin chảy nước và làm gì để tránh rơi vào tình trạng này?

Tất cả pin đều sẽ từ từ hết theo thời gian, nếu không dùng thì lâu hết, thường dùng thì mau hết. Và khi pin hết năng lượng, đến một lúc nào đó nó sẽ chảy, cho dù bạn mua pin mắc tiền đến cỡ nào.

Đăng ngày: 15/06/2018
Những điều ít biết về cáp quang biển

Những điều ít biết về cáp quang biển

Xương sống của hệ thống Internet thế giới có bố trí phức tạp và chiều dài hơn hai lần khoảng cách từ Trái Đất tới mặt trăng.

Đăng ngày: 13/06/2018
Mỹ một lần nữa là quốc gia sở hữu siêu máy tính mạnh nhất thế giới

Mỹ một lần nữa là quốc gia sở hữu siêu máy tính mạnh nhất thế giới

Khi hoạt động ở công suất cao nhất, hiệu năng tối đa của Summit lên đến 200 petaflop – tức là 200 nghìn tỷ phép tính mỗi giây.

Đăng ngày: 11/06/2018
Tại sao phải cắm tai nghe mới nghe được đài FM trên điện thoại?

Tại sao phải cắm tai nghe mới nghe được đài FM trên điện thoại?

Xét cho cùng, radio đã tồn tại cả thế kỷ rồi, ấy thế mà những chiếc điện thoại của thế kỷ 21 lại chẳng thể sử dụng ứng dụng cũ kỹ này nếu không có sự trợ giúp của chiếc tai nghe đơn giản?

Đăng ngày: 19/05/2018
Tiêu điểm
Khoa Học News