Sâu Conficker thức giấc qua mạng chia sẻ ngang hàng
(Cập nhật: 10/4/2009)
Tròn một tuần sau ngày giới bảo mật cho là dòng sâu nguy hiểm đầu 2009 sẽ cập nhật phiên bản mới (1/4), Conficker đã có động thái đầu tiên và máy tính nhiễm nó sẽ nhận được một đoạn mã (payload) mới qua kênh P2P
Các nhà nghiên cứu vẫn đang phân tích mã phần mềm được cài trong máy tính bị nhiễm và nghi rằng nó là một keystroke logger (ghi lại ký tự nhập từ bàn phím) hoặc một chương trình được thiết kế để ăn cắp thông tin nhạy cảm trong máy.
Theo hãng bảo mật Trend Micro, sâu này cố gắng truy cập tới các trang web như MySpace, MSN, eBay, CNN và AOL nhằm kiểm tra xem máy tính đó có kết nối Internet hay không và được "hẹn giờ" kết thúc vào 3/5.
"Sau ngày 3/5, Conficker sẽ ngừng hoạt động và không tiếp tục nhân bản", đại diện của Trend Micro khẳng định.
Hôm qua, hãng này phát hiện một file mới trong thư mục Windows Temp và một lượng phản hồi TCP mã hóa lớn từ một điểm IP chia sẻ ngang hàng sâu Conficker ở Hàn Quốc.
Mafiaboy, hacker tấn công một loạt website nổi tiếng như CNN, Yahoo, eBay... và gây thiệt hại 1 tỷ USD vào năm 2000 khi cậu mới 15 tuổi, cho hay Conficker chỉ như phần nổi của tảng băng. Vụ việc này chứng tỏ bảo mật trên Internet hiện nay không hề được cải thiện, thậm chí còn dễ "đánh" hơn cách đây 10 năm bởi khi đó đa số vẫn còn sử dụng kết nối quay số (dial-up).
Conficker là dòng sâu khai thác lỗ hổng đã được Microsoft vá từ tháng 10/2008 của Windows. Sau gần 6 tháng, nó nâng cấp lên 3 phiên bản và lây nhiễm trên hàng triệu máy tính. Phiên bản mới nhất Conficker.c được cho là sẽ cập nhật lên biến thể mới từ 1/4. Tuy nhiên, ngày Cá tháng tư trôi qua lặng lẽ và các chuyên gia bảo mật nhận định Conficker.c thực ra sẽ chỉ được bổ sung một thành tố mới mà thôi.
(24h)
Biến Windows thành “vương quốc” của Google
Chắc hẳn rằng trong chúng ta không ai là không sử dụng công cụ tìm kiếm của Google và các dịch vụ của hãng. Nếu là người yêu thích Google và các dịch vụ của hãng, hãy trang trí và tạo cá tính cho Windows của bạn bằng những công cụ miễn phí dưới đây.
Cập nhật mọi ứng dụng để tránh virus
Một phương pháp để hạn chế các lỗi xảy ra khi sử dụng các phần mềm là cập nhật chúng một cách thường xuyên.
Vi phạm bản quyền trên Internet sẽ phải bồi thường?
Doanh nghiệp đăng tải, công bố, truyền bá, kinh doanh nội dung thông tin số trên mạng Internet sẽ phải trực tiếp bồi thường thiệt hại nếu vi phạm quyền tác giả.
Kinh nghiệm nâng cấp máy tính (Phần cuối)
Nâng cấp dễ dàng là một trong những lợi thế rất lớn của máy tính nhưng đây là một ngành công nghiệp có tốc độ phát triển nhanh chóng do đó các máy tính sẽ nhanh bị tụt hậu hơn bao giờ hết.