Coi chừng nhận file đính kèm virus
- Cập nhật: Thứ tư, 15/8/2012 | 8:21:48 AM
CMC InfoSec vừa gửi lời cảnh báo tới người dùng trong nước về một loại virus mới lây nhiễm vào các file Microsoft Office ( .doc, .xls) và các file thực thi (.exe), đang được giới tội phạm sử dụng nhằm đánh cắp thông tin tài khoản ngân hàng trực tuyến.
|
Mẫu virus này đã được hãng cập nhật vào 2 phiên bản CMC Antivirus/CMC Internet Security với tên gọi Virus.Win32.XdocCrypt.1.
Theo như chuyên gia bảo mật của hãng phân tích, sau khi xâm nhập vào máy tính, XdocCrypt sẽ mã hóa các file .doc, .xls, .exe và biến các file nói trên thành file thực thi nhằm phát tán rộng rãi. Nếu file bị nhiễm là file Microsoft Word thì tên file sẽ được đổi thành thành
XdocCrypt vô hiệu hóa phần mềm chống virus trên máy tính nạn nhân và thực hiện mở cửa sau cho hacker đang nhập vào máy tính của nạn nhân mà ko cần sự cho phép. Đồng thời, XdocCrypt ăn cắp các thông tin đăng nhập tài khoản ngân hàng điện tử khi nạn nhân thực hiện giao dịch trực tuyến. Với XdocCrypt, hacker có thể điều khiển, chiếm đoạt và ăn cắp các thông tin như mật khẩu, chạy các mã độc mới trên máy tính của nạn nhân…
Hiện tại trên thế giới chỉ trong vòng 2 ngày số lượng máy tính bị nhiễm lên hơn 4000 máy, Hà Lan đang là quốc gia bị ảnh hưởng nặng nhất, chỉ trong vòng 1 đêm XdocCrypt đã lây tới 2200 máy tại quốc gia này.
Người dùng cần cẩn trọngkhi duyệt web và tránh mở file đính kèm trong email không rõ nguồn gốc, tải về các phần mềm miễn phí trên mạng thông qua internet. Để có thể nhận biết được sự thay đổi của đuôi tệp tin, người dùng cần bật tính năng hiện phần mở rộng tên file (Tools-> Folder Options -> View-> bỏ chọn Hide extensions for known file types), đồng thời cập nhật phiên bản Java, Flash Player và các bản cập nhật Windows mới nhất.
CMC InfoSec hiện đã cập nhật mẫu mã nhận diện và công cụ giải mã virus để lấy lại các file Office bị mã hóa. Do tính chất nguy hiểm của virus XdocCrypt, người dùng cần cập nhật ngay phiên bản mới nhất bản CMC Antivirus/CMC Internet Security để ngăn chặn kịp thời trước khi máy tính bị lây nhiễm.
(Theo VnMedia)
Các tin khác
Những công bố và cả suy đoán về một loạt máy tính bảng Windows 8 đang nhanh chóng lan ra trong thế giới công nghệ và bài viết sẽ cung cấp một loạt máy tính bảng Windows 8 đáng được mong chờ nhất trong thời gian tới. ThinkPad Tablet 2
Hãng tin AP cho hay, Facebook vừa tạo ra địa chỉ email mới là phish@fb.com để mọi người có thể thông báo tình trạng lừa đảo vào đó.
Một loạt các slide trình diễn bị rò rỉ trên mạng đã tiết lộ thông tin về OEM Activation mới trên Windows 8 được thiết kế để gây khó khăn cho việc kích hoạt bản quyền bất hợp pháp trong hệ điều hành mới của Microsoft.
Ngày 31/7, Microsoft đã bắt đầu cho phép dùng thử dịch vụ webmail mới dành cho người tiêu dùng có tên gọi Outlook.com. Dịch vụ này sẽ thay thế cho Hotmail hiện nay.