Thứ năm, 24/4/2003, 11:00 GMT+7

Worm máy tính lợi dụng SARS

Các chuyên gia bảo mật đang cảnh báo người dùng Outlook về một loại sâu máy tính nguy hiểm đánh vào tâm lý lo sợ của mọi người về bệnh SARS để lôi kéo họ kích hoạt file đính kèm vờ cung cấp thông tin chi tiết về bệnh cúm lạ. W32/Coronex-A lây nhiễm qua e-mail.

Virus sử dụng nhiều tiêu đề và thông điệp khác nhau "SARS Virus" "I need your help" và "Deaths virus" để dụ dỗ mọi người kích hoạt vào các file kèm mang tên “sars.exe", "Hongkong.exe" và "deaths.exe".

Khi file đính kèm được kích hoạt, màn hình máy tính sẽ hiện lên một cửa sổ pop-up mang thông điệp "corona virus". Tiếp đó, nó tự copy file corona.exe vào folder Windows và thay đổi đăng ký để file này có thể chạy tự động khi người dùng khởi động máy. Worm cũng thay đổi trang xuất hiện đầu tiên khi trình duyệt Internet Explorer được bật lên.

Với những địa chỉ trong Windows Address Book, Coronex sử dụng cơ chế SMTP (Simple Mail Transfer Protocol) của chính nó để gửi mình tới các địa chỉ, thường có tên sars@hotmail.com, corona@hotmail.comdeaths@china.com.

Công ty bảo mật Sophos khuyến cáo người dùng cập nhật các phần mềm diệt virus để loại bỏ Coronex. Thông tin chi tiết có thể tham khảo tại đây.

Minh Nghĩa (theo PCW)

Link Site
 
 
Tìm việc nhanh
Ngành:
Địa điểm:
CareerLink
 
 
 
 
 
Lien he quang cao