Hãng phần mềm an ninh Sophos gọi chương trình này là Trojan/Sysbug-A và cho biết việc mở file đính kèm có thể cho phép tin tặc từ xa xâm nhập được vào máy đã nhiễm. Trong khi đó, Symantec, một nhà cung cấp công cụ diệt virus khác, gọi Trojan này là Backdoor.Sysbus. Họ cho biết sau khi xâm nhập, nó có thể mở cổng TCP 5555 và chờ đợi lệnh từ tác giả. Theo Symantec, Trojan này còn mưu toan xâm nhập vào địa chỉ finance.red-host.com và thu thập thông tin về account e-mail trên các máy đã nhiễm, máy chủ mail mà máy tính dùng để gửi thư, tên của bất cứ máy chủ POP3 và news, kể cả dữ liệu về các dịch vụ truy cập từ xa đang được sử dụng.
Chris Belthoff, chuyên gia của Sophos, nói: “Nếu bạn không phải là Mary và tối qua bạn không ngủ với một anh chàng James nào đó thì đừng có dại dột mở file đó”. Graham Cluley, Giám đốc công nghệ của hãng này, cho biết Sysbug-A mang phần mềm gửi spam nên có khả năng phát tán e-mail với số lượng lớn.
Sự xuất hiện của Trojan e-mail này cho thấy mức độ tinh vi ngày càng gia tăng về bản chất của các phần mềm phá hoại, khai thác tính hiếu kỳ, tò mò của người sử dụng. Những chương trình tấn công gần đây có xu hướng giả dạng hình ảnh nude của các ngôi sao giải trí hoặc phần mềm vá lỗi của Microsoft. Mặc dù Sysbug-A vẫn đang phát tán trên Internet, các chuyên gia cho rằng nó chỉ là một phần nhỏ nếu so với Swen-A hay các biến thể của virus Mimail hoành hành gần đây.
Tối đa: 1500 ký tự
Hiện chưa có bình luận nào, hãy là người đầu tiên bình luận