Cảnh giác cao virus chèn banner tiếng Trung Quốc
- Cập nhật: Thứ năm, 27/12/2007 | 12:00:00 AM
Trung tâm An ninh mạng Bkis vừa đưa ra thông báo về loại Virus có khả năng kiểm soát được toàn bộ quá trình trao đổi dữ liệu, chèn thêm banner, popup vào nội dung các trang web trước khi chúng được trả về cho máy tính của người sử dụng, khiến các quản trị mạng mấy ngày nay không có cách giải quyết.
Quá trình chèn banner, popup của virus Dashfer
|
Trong những ngày gần đây, rất nhiều người sử dụng Internet tại Việt Nam gặp phải hiện tượng: vào bất kì website nào thì đều thấy một banner tiếng Trung Quốc tự động chèn lên trên đầu trang web.
Tại các cơ quan có hệ thống mạng nội bộ, hiện tượng này xảy ra đồng loạt trên tất cả các máy tính trong mạng, khiến cho các quản trị mạng lúng túng.
Ông Nguyễn Tử Quảng, Giám đốc Trung tâm Bkis cho hay, hiện tượng này do loại virus có xuất xứ từ Trung Quốc W32.Dashfer.Worm – virus giả mạo Gateway gây ra.
Bắt đầu bùng phát từ ngày 14/12/2007, tới nay đã có tới 14 biến thể của Dashfer xuất hiện và đã lây nhiễm trên 59.000 máy tính tại Việt Nam. Nguồn phát tán chủ yếu của virus này là qua các website chứa mã độc hại và qua đĩa USB.
Từ một máy tính nhiễm virus, Dashfer gửi gói tin theo giao thức ARP (giao thức phân giải địa chỉ) tới tất cả các máy tính khác trong cùng mạng để mạo danh là Gateway của hệ thống.
Các kết nối ra Internet của tất cả các máy tính trong mạng lúc này sẽ bị lừa đi qua Gateway giả mạo trước rồi mới tới Gateway thật.
Bằng cách này, Dashfer sẽ kiểm soát được toàn bộ quá trình trao đổi dữ liệu, chèn thêm banner, popup vào nội dung các trang web trước khi chúng được trả về cho máy tính của người sử dụng.
Với cách giả mạo Gateway như vậy, không phải máy tính nào có hiện tượng bị chèn banner cũng là máy nhiễm virus, máy nhiễm virus chính là Gateway giả mạo.
Theo anh Vũ Ngọc Sơn, trưởng phòng Virus của Bkis,hiện những mẫu virus này đã được cập nhật vào phiên bản Bkav mới nhất. Nếu gặp những hiện tượng như mô tả trên, bạn có thể tải về phần mềm diệt virus Bkav từ địa chỉ www.bkav.com.vn để xử lý.
Đối với các cơ quan có hệ thống mạng, Bkis khuyến cáo chỉ cần 1 máy tính bị nhiễm Dashfer thì tất cả các máy tính khác sẽ cùng gặp phải hiện tượng như vậy, cho dù máy tính đó không nhiễm virus.
Chính vì thế, để giải quyết triệt để, bạn cần thực hiện quét virus cho toàn bộ các máy tính trong cơ quan mình.
(Theo Báo Tổ Quốc)
Các tin khác
YBĐT - Năm 2007, Liên hiệp các hội khoa học - kỹ thuật tỉnh Yên Bái đã và thực hiện thành công 43 đề tài, dự án khoa học các cấp, một số đề tài có giá trị thực tiễn cao.
Trong Quy định hướng dẫn việc quản lý thuê bao trả trước vừa đuợc Bộ Thông tin và Truyền thông ban hành ngày 17/12 đã nêu: Từ ngày 1/1/2008, các thuê bao di động trả trước đều có thể nhắn tin đến tổng đài 1414 để đăng ký thông tin cá nhân của mình.
Hãng nghiên cứu thị trường Gartner cho biết Việt Nam cũng là một lựa chọn tốt cho hoạt động offshore (đặt trụ sở, triển khai dịch vụ...) của các công ty lớn trên thế giới.