Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Bẩy, 10.01.2009, 06:56am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
Virus chèn banner tiếng Trung hoành hành tại Việt Nam
Thứ Sáu, 28.12.2007, 10:18am (GMT+7)

Theo Trung tâm An ninh Mạng (BKIS) cho biết: Thời gian này, nhiều người sử dụng Internet Việt Nam khi  vào bất kỳ trang web nào đều thấy một banner chữ Trung Quốc hiện lên trên đầu site. Hiện tượng này do loại virus có xuất xứ từ Trung Quốc W32.Dashfer.Worm, virus giả mạo Gateway gây ra.

Sõ đồ chèn banner, popup của virus Dashfer

Ông Nguyễn Tử Quảng, Giám đốc BKIS, cho hay, bắt đầu bùng phát từ ngày 14/12, tới nay đã có tới 14 biến thể của Dashfer xuất hiện và đã lây nhiễm trên 59.000 máy tính tại Việt Nam. Nguồn phát tán chủ yếu của virus này là qua các website chứa mã độc hại và qua đĩa USB.

Từ một máy tính nhiễm virus, Dashfer gửi gói tin theo giao thức ARP (giao thức phân giải địa chỉ) tới tất cả các máy tính khác trong cùng mạng để mạo danh là Gateway của hệ thống.

Các kết nối ra Internet của tất cả các máy tính trong mạng lúc này sẽ bị lừa đi qua Gateway giả mạo trước rồi mới tới Gateway thật. Bằng cách này, Dashfer sẽ kiểm soát được toàn bộ quá trình trao đổi dữ liệu, chèn thêm banner, popup vào nội dung các trang web trước khi chúng được trả về cho máy tính của người sử dụng.

Với cách giả mạo Gateway, không phải máy tính nào có hiện tượng bị chèn banner cũng là máy nhiễm virus, máy nhiễm virus chính là Gateway giả mạo

Ông Quảng khẳng định, đối với các cơ quan có hệ thống mạng, chỉ cần một máy tính bị nhiễm Dashfer,  tất cả các máy tính khác sẽ cùng gặp phải hiện tượng như vậy, cho dù máy tính đó không nhiễm virus. Vì thế, để giải quyết triệt để, người sử dụng cần thực hiện quét virus cho toàn bộ các máy tính trong cơ quan mình.

Cách xác định máy tính nhiễm virus được thực hiện theo ba bước:

- Thứ nhất, xác định địa chỉ của máy tính giả mạo bằng lệnh arp –a hoặc dùng một phần mềm quét mạng.

- Thứ hai, dùng địa chỉ tìm được ở trên để tra cứu trên hệ thống switch, từ đó ra được vị trí vật lý của máy tính bị nhiễm virus.  

- Cuối cùng dùng Bkav để quét virus cho máy tính này.

Đại diện của BKIS cho biết, hiện những mẫu virus này đã được cập nhật vào phiên bản Bkav mới nhất.

Theo VTC

    In trang        Gửi bạn bè        Đầu Trang


Các Tin Khác:
Mạng xã hội ảo là mục tiêu của tin tặc (23.12.2007)
HVA bị tấn công (21.12.2007)
FBI mở cuộc truy quét tội phạm công nghệ cao (07.12.2007)
Máy tính nhiễm độc rootkit tăng 331% (07.12.2007)
Trình duyệt Web Opera có lỗ hổng nguy hiểm (07.12.2007)
Canada: Hệ thống cấp hộ chiếu trực tuyến có lỗ hổng (07.12.2007)
FBI bắt giữ một sinh viên ĐH tấn công vào website của trường (01.12.2007)
2007 – năm của mất mát dữ liệu cá nhân (28.11.2007)
Trojan tấn công MSN Messenger (22.11.2007)
Top 10 xu hướng bảo mật Internet của Symantec (21.11.2007)
Storm worm đã gửi đi 15 triệu e-mail “pump-and-dump” (20.11.2007)
Web 2.0, cửa ngõ mới cho các hacker (17.11.2007)
Symantec: Bảo mật tại Việt Nam cần tầm nhìn chiến lược (17.11.2007)
Tấn công website công ty, 5 phút là xong! (17.11.2007)
80% các vụ mất dữ liệu là do... nhân viên (15.11.2007)
 
  Đẹp + Tech



[Lên Đầu Trang]