Xuất hiện thêm hai biến thể virus Bagle mới

Ngày 27-1, các hãng phần mềm chống virus đã cảnh báo về sự xuất hiện thêm hai biến thể sâu máy tính Bagle mới, đưa tổng số biến thể của loại virus này lên tới hơn 50 loại. Các chuyên gia bảo mật cho biết các biến thể Bagle mới này lây lan qua thư điện tử và qua các mạng trao đổi file ngang hàng (peer-to-peer).

Những biến thể Bagle mới này, Bagle.AX và Bagle.AY, là phiên bản thứ 50 và 51 của loại sâu máy tính Bagle xuất hiện lần đầu tiên vào tháng 1-2004. Giống như phiên bản Bagle đầu tiên, các biến thể AX và AY lây lan trong các file thực thi và nhiễm vào các máy tính sử dụng hệ điều hành Windows của Microsoft.

Theo lời cảnh báo của hãng phần mềm chống virus Symantec, khi người dùng mở các file nhiễm virus trong một bức thư điện tử hoặc một thư mục chia sẻ trong một mạng chia sẻ file ngang hàng sẽ kích hoạt loại sâu máy tính này và làm cho hệ thống của họ bị lây nhiễm.

Còn hãng F-Secure cho biết, khi đã lây nhiễm được vào hệ thống, các biến thể Bagle mới này sẽ sửa đổi Windows để mỗi khi Windows khởi động thì đồng thời cũng kích hoạt sâu máy tính. Chúng cũng sẽ thu thập các địa chỉ thư điện tử trên ổ đĩa cứng máy tính nhiễm virus để sau đó gửi đi các bản sao của chúng tới những địa chỉ này với những địa chỉ người gửi giả mạo.

Các bản sao Bagle.AX và Bagle.AY sẽ được gửi đi trong các bức thư có tiêu đề dạng như "Delivery service mail", "Registration is accepted", và "You are made active". Còn các file chứa virus sẽ được giả mạo thành các dạng file có phần mở rộng .exe, .scr, .com, .cpl và có các dạng tên như "Jol03", "upd02", "zupd02", hay đại loại như vậy.

Còn trên các máy tính chạy các phần mềm chia sẻ file trong các mạng peer-to-peer, virus sẽ tự sao chép nó vào các thư mục có tên bắt đầu bằng các ký tự "shar", bởi đó có thể là những thư mục thường được dùng để trao đổi file trong mạng. Các file virus cũng sẽ được ngụy trang thành những phần mềm phổ biến hoặc các file có nội dung khiêu dâm với các cái tên như "Adobe Photoshop 9 full.exe" và "XXX hardcore images.exe".

Hiện các hãng phần mềm chống virus đã đưa ra các bản cập nhật cho các phần mềm chống virus để phát hiện các phiên bản Bagle mới này và khuyến cáo khách hàng nên nhanh chóng cài đặt những bản nâng cấp này.

Có thể bạn quan tâm