Phiên bản Sober mới sử dụng tiếng Đức để lừa người dùng

Theo hãng bảo mật F-Secure của Phần Lan, virus có tên là W32.Sober.N@mm này gửi đi các bức thư điện tử với dòng tiêu đề "I've_got your EMail on my_account!"; hoặc "FwD: Ich bin's nochmal". Trong bức thư này kèm theo một file đính kèm có tên là your_text.zip. Khi người dùng mở file đính kèm này ra, nó sẽ quét qua toàn bộ các file trên máy tính bị lây nhiễm để thu thập các địa chỉ e-mail để phát tán sang các hệ thống khác.

Nội dung bằng tiếng Anh của bức thư có đoạn viết: "Xin chào. Trước hết xin lỗi vì tiếng Anh của tôi không tốt lắm. Ai đó đã gửi các bức thư riêng của bạn tới địa chỉ thư của tôi". Phần tiếp theo, bức thư báo rằng có 10 bức thư riêng của người nhận được gói trong file zip đính kèm theo. Phiên bản tiếng Đức cũng có nội dung tương tự.

Ông Hypponen, giám đốc nghiên cứu của F-Secure cho rằng, nội dung này của bức thư thể hiện sự áp dụng kiến thức xã hội một cách thông minh bởi như thế giúp cho nó tỏ ra đáng tin cậy. Phần lớn người dùng đã quen với việc nhận được thư rác và virus trong các bức thư viết bằng tiếng Anh.

Ông Mikko Hypponen cho biết, loại sâu này hiện đang lan tràn tại các nước châu Âu, đặc biệt là tại các nước có sử dụng tiếng Đức. Hiện F-Secure vẫn chưa điều tra được tác giả của virus này và cũng không biết rõ về động cơ của nó. Hãng này cũng không chắc chắn về tốc độ lây lan của nó bởi tác giả virus đã sử dụng các virus đã từng bị lây nhiễm một phiên bản sâu Sober trước đây để phát tán phiên bản mới và đã có một sự khởi đầu thuận lợi.

Các chuyên gia tin rằng, tác giả của sâu Sober là một người châu Âu bởi các phiên bản của nó luôn được phát tán vào thời điểm sáng sớm giờ châu Âu, tạo cơ hội cho nó lây lan trước giờ làm việc của các hãng phần mềm diệt virus.

Hãng phần mềm diệt virus Symantec cũng đã khuyến cáo về phiên bản sâu máy tính Sober này và đánh giá độ nguy hiểm của nó ở mức "trung bình". Cả F-Secure và Symantec đều khuyên người dùng nên cập nhật phần mềm chống virus của mình để tự bảo vệ máy tính của mình trước phiên bản sâu máy tính mới này.

Có thể bạn quan tâm