Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Chủ Nhật, 23.11.2008, 11:30pm (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
Nhiều website gặp nỗi oan gia vì virus giả mạo gateway
Thứ Sáu, 13.06.2008, 04:00pm (GMT+7)

"Giống như một người bị dính dầu gió trên mũi, đi đâu cũng ngửi thấy và nghĩ xunh quanh có ai đó bôi dầu, dòng virus W32.Dashfer nhiễm vào PC sẽ khiến nạn nhân truy cập site nào cũng tưởng trang này bị chèn mã độc", chuyên gia BKIS Vũ Ngọc Sơn mô tả loại sâu đang có mức lây lan lớn nhất ở VN.

Quá trình chèn banner, popup của virus giả mạo gateway. Ảnh: BKIS.

Thực tế là virus nằm trong một hoặc nhiều máy tính mà máy nạn nhận có cùng kết nối mạng. Với phương thức "tung hỏa mù", loại virus này khi chui được vào một PC sẽ gửi broadcast gói tin theo giao thức ARP (giao thức phân giải địa chỉ) tới tất cả các máy tính khác trong cùng mạng để mạo danh là Gateway của hệ thống. Các kết nối ra Internet của tất cả các máy tính trong mạng lúc này sẽ bị lừa đi qua gateway giả mạo trước, rồi sau đó mới tới gateway thật. Bằng cách này, mã độc sẽ kiểm soát được toàn bộ quá trình trao đổi dữ liệu và chèn thêm iframe có chứa mã độc vào nội dung các trang web trước khi chúng được trả về cho máy tính của người sử dụng. "Đây chính là cơ chế khiến người sử dụng, nếu bị nhiễm virus thì cứ truy cập vào các trang web... đều thấy có hiện tượng có vẻ như gặp virus", ông Sơn nhận định.

Trung tâm BKIS cho biết mới đây, cả trăm máy tính của Văn phòng một cơ quan Bộ đã bị dính một biến thể của loại virus này có tên là W32.FialaM. Cũng chính mã độc này đang khiến Yahoo Messenger bị hàm oan vì có dư luận cho rằng banner quảng cáo phía dưới phần mềm chat này đã bị cài virus làm lây nhiễm sang nhiều người. "Thực ra, Yahoo Messenger không liên quan đến sự việc này, do hệ thống mạng của người sử dụng đang bị virus, nên họ vào bất cứ trang web nào đều thấy bị chèn iframe chứa mã độc. Login vào Yahoo Messenger thì cũng sẽ thấy như vậy", chuyên gia của BKIS khẳng định.

W32.FialaM là biến thể của dòng virus W32.Dashfer, thuộc loại virus giả mạo gateway có xuất xứ từ Trung Quốc. Họ sâu này xuất hiện từ tháng 12/2007 và cho tới thời điểm hiện nay liên tục nằm trong Top 5 những virus lây lan nhiều nhất hằng tháng.


    In trang        Gửi bạn bè        Đầu Trang


Các Tin Khác:
Hàng ngàn máy chủ bị tấn công SQL Injection (24.05.2008)
Quân đội Mỹ sử dụng máy Mac để tăng cường bảo mật (29.12.2007)
Hacker 'nhồi' ảnh sex vào website Sở Giao thông TP HCM (28.12.2007)
Số lượng các hacker sẽ tăng mạnh vào năm 2008 (28.12.2007)
Năm mới 2008 và nguy cơ botnet Storm (28.12.2007)
Virus chèn banner tiếng Trung hoành hành tại Việt Nam (28.12.2007)
Mạng xã hội ảo là mục tiêu của tin tặc (23.12.2007)
HVA bị tấn công (21.12.2007)
FBI mở cuộc truy quét tội phạm công nghệ cao (07.12.2007)
Máy tính nhiễm độc rootkit tăng 331% (07.12.2007)
Trình duyệt Web Opera có lỗ hổng nguy hiểm (07.12.2007)
Canada: Hệ thống cấp hộ chiếu trực tuyến có lỗ hổng (07.12.2007)
FBI bắt giữ một sinh viên ĐH tấn công vào website của trường (01.12.2007)
2007 – năm của mất mát dữ liệu cá nhân (28.11.2007)
Trojan tấn công MSN Messenger (22.11.2007)
 
  Đẹp + Tech



[Lên Đầu Trang]