Sâu Sixem-A và "World Cup khoả thân"

Các chuyên gia bảo mật cảnh báo người sử dụng nên cẩn thận hơn trươc sự một con sâu máy tính lợi dụng sự kiện thể thao World Cup 2006 để phát tán. Với tên gọi Sixem-A, con sâu máy tính đã bắt đầu lây lan trên mạng từ đầu tuần này. Các hãng bảo mật đã nhanh chóng ngăn chặn được con virus này. ...

Các chuyên gia bảo mật cảnh báo người sử dụng nên cẩn thận hơn trươc sự một con sâu máy tính lợi dụng sự kiện thể thao World Cup 2006 để phát tán.

Với tên gọi Sixem-A, con sâu máy tính đã bắt đầu lây lan trên mạng từ đầu tuần này. Các hãng bảo mật đã nhanh chóng ngăn chặn được con virus này. Nhưng nó vẫn được phát hiện trên một số lượng lớn các hệ thống máy tính trong các doanh nghiệp.

Con sâu máy tính này chỉ chủ yếu nhắm mục tiêu tấn công những người hâm mộ bóng đá nói ngôn ngữ tiếng Anh, Graham Cluley - chuyên gia tư vấn công nghệ cao cấp của hãng bảo mật Sophos - cho biết.

Con virus sẽ gửi các bức thông điệp có tựa đề "Naked World Cup game set" (World Cup khoả thân) hoặc "Soccer fans killed five teens" (Các fan bóng đá đã giết chết 5 đứa trẻ) và khuyến khích người sử dụng nhắp chuột vào một tệp tin giả mạo là một bức ảnh được gửi kèm theo email. Thực tế, đó là một phần mềm độc hại có khả năng vô hiệu hoá các phần mềm bảo mật và tải về các phần mềm độc hại khác lên hệ thống của nạn nhân. Đồng thời con sâu máy tính này cũng sẽ gửi các bản sao của nó đến các địa chỉ khác lưu trữ trên hệ thống của nạn nhân.

World Cup đã trở thành xu hướng...

Phần mềm độc hại đã trở thành một phần không thể thiếu trong truyền thống các kỳ World Cup gần đây. Năm 1998, các phần mềm độc hại ăn theo kỳ World Cup đã xoá sạch ổ cứng của các nạn nhân. Rồi 4 năm sau đó, con virus VBSChick-F cũng đã lợi dụng World Cup lần đầu tiên được tổ chức tại châu Á - Hàn Quốc và Nhật Bản - để phát tán rộng rãi.

Chuyên gia Cluley cho rằng những kẻ lừa đảo trực tuyến cũng sẽ tham gia trong cuộc chơi ở kỳ World Cup tiếp theo. Và chắc lại bằng cách giả mạo thông báo cho nạn nhân của chúng biết họ đã trúng một giải xổ số có liên quan đến sự kiện thể thao toàn thế giới trong năm 2010 tổ chức tại Nam Phi.

Sự quan tâm chú ý rộng rãi của công chúng tạo cơ hội cho các vụ tấn công "social enginering". Với những cuộc tấn công như thế này, người dùng đã trợ giúp đắc lực cho những kẻ tấn công. "Người dùng quá mong muốn được xem các cuộc thi đấu khi họ nhận được các thông điệp giả mạo chứa video của Pamela Anderson hoặc Paris Hilton hay cái gì đó tương tự".

Trong kỳ World Cup năm nay, có thể nói các phần mềm độc hại cũng đã xuất hiện nhiều hơn so với những lần trước.

Hoàng Dũng

0