11/07/2008 22:29 GMT+7

Virus Kavo "vô hiệu hóa" Yahoo!Messenger

M.PHI
M.PHI

TTO - 1.256.000 máy tính tại Việt Nam đã bị nhiễm virus W32.Kavo và các biến thể của nó (xuất xứ từ Trung Quốc) trong tháng 6-2008. PC bị nhiễm loại mã độc này không những bị chiếm quyền điều khiển, bị mất mát thông tin cá nhân, không thể hiển thị được cái file có thuộc tính ẩn, mà còn không thể sử dụng được chương trình chat Yahoo!Messenger.

XKEhPF4y.jpgPhóng to
TTO - 1.256.000 máy tính tại Việt Nam đã bị nhiễm virus W32.Kavo và các biến thể của nó (xuất xứ từ Trung Quốc) trong tháng 6-2008. PC bị nhiễm loại mã độc này không những bị chiếm quyền điều khiển, bị mất mát thông tin cá nhân, không thể hiển thị được cái file có thuộc tính ẩn, mà còn không thể sử dụng được chương trình chat Yahoo!Messenger.

Kết quả thống kê từ hệ thống giám sát virus của Trung tâm an ninh mạng Bkis cho thấy, đã có tới 639 biến thể mới của virus W32.Kavo xuất hiện trong tháng qua, trung bình 21,3 biến thể mỗi ngày. Đây là một kỷ lục mới tốc độ biến thể của một virus.

Xuất hiện từ ngày 11-09-2007, đến nay đã có 3.191 biến thể của W32.Kavo liên tục được phát tán lên mạng.

Có 2.675 dòng virus máy tính mới xuất hiện tại Việt Nam trong tháng 6, trong đó 2.670 dòng có xuất xứ từ nước ngoài và 5 có xuất xứ từ Việt Nam. Các virus này đã lây nhiễm trên 5.462.000 lượt máy tính. Virus lây nhiều nhất trong tháng là W32.SecretW.Worm, tấn công trên 101.000 máy tính.

Virus W32.Kavo sử dụng kỹ thuật Hook Message (kỹ thuật chặn thông điệp của hệ thống) để được nạp vào bộ nhớ của tất cả các tiến trình có giao diện GUI (Graphical User Interface) đang được thực thi trên máy tính. Với cách này, Kavo có thể “lùng sục” trong bộ nhớ của các tiến trình để dò tìm mật khẩu tài khoản của người sử dụng.

Tuy nhiên, do mắc một lỗi trong lập trình, nên khi Kavo can thiệp vào bộ nhớ của Yahoo!Messenger, mã lệnh của virus tự sinh ra lỗi truy xuất bộ nhớ (memory exception) kéo theo đổ vỡ toàn bộ tiến trình này. Đây chính là nguyên nhân của hiện tượng mà rất nhiều người sử dụng Yahoo!Messenger tại Việt Nam đã gặp phải trong thời gian qua: Mỗi khi người sử dụng đăng nhập (sign in) vào Yahoo!Messenger, phần mềm này sẽ tự động bị kết thúc (crash).

Để khắc phục hiện tượng trên, người sử dụng có thể tải Bkav mới nhất từ địa chỉ http://www.bkav.com.vn/.

M.PHI
Trở thành người đầu tiên tặng sao cho bài viết 0 0 0

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên