'Virus nội' YMHeart nhiễm vào 4.600 máy tính VN qua chat

Thảo luận trong 'Security' bắt đầu bởi -=N.M=-, 14/7/06.

  1. -=N.M=-

    -=N.M=- Mario & Luigi

    Tham gia ngày:
    2/6/06
    Bài viết:
    871
    Nơi ở:
    Burglar Group
    Với hình ảnh trái tim và bông hoa rất đẹp kèm theo một đường link xuất hiện trên cửa sổ Yahoo Messenger từ nick của bạn chat, virus có xuất xứ trong nước đã khiến nhiều người dùng máy tính mắc bẫy. Dù chưa biểu hiện phá hay ăn cắp data, sâu này vẫn gây nhiều rắc rối.

    Nguyễn Bình Minh Tú, một độc giả của VnExpress, tỏ ra lo lắng kể lại khi đang chat bằng Yahoo Messenger đã bấm vào đường link http://yahootools.t35.com/heart.com rồi tải về 2 file heart.exe và keyzip.exe chạy thử, nhưng không thấy có tác dụng gì (mỗi file khoảng 40 KB). "Sau đó thì cứ 20 phút, site kia lại xuất hiện yêu cầu download rất khó chịu. Em quét virus và spyware bằng McAfee cùng Spybot nhưng không thấy", Tú cho biết Trung tâm an ninh mạng Đại học Bách khoa Hà Nội BKIS gọi đây là virus YMHeart lây lan chủ yếu trong cộng đồng người Việt sử dụng Yahoo Messenger (YM). Cũng giống như các virus phát tán qua chương trình chat phổ biến nhất từng xuất hiện trước đây, YMHeart cũng có cơ chế lây dựa trên sự sơ hở của người sử dụng: trong khi 2 người đang chat, nếu 1 máy tính đã bị nhiễm YMHeart thì máy bên kia sẽ nhận được những đường link độc trên cửa sổ chat và người này sẽ tưởng là do bạn chat gửi sang. Nếu bất cẩn bấm chuột vào đó thì PC sẽ nhiễm virus. Khi đó, các đường link có nội dung “Click Here To Send Your Friends A Heart…” hoặc “Nhan Vao Day De Gui 1 Trai Tim Cho Ban Be…” sẽ tự động xuất hiện trong cửa sổ chat của bạn bè nạn nhân. Máy tính bị nhiễm sẽ không thể sử dụng được các chương trình như: xem thông tin tiến trình (Windows Task Manager), soạn thảo Registry (Registry Editor), xem các thông số khởi động của máy tính (System Configuration Utility)...

    Giám đốc BKIS Nguyễn Tử Quảng cho biết phiên bản virus hiện tại không phá hoại hay ăn cắp dữ liệu mà chỉ gây khó chịu cho người sử dụng khi dùng YM và các chương trình khác. "Tuy nhiên, kẻ viết virus có thể thay đổi được nguồn lây nhiễm để có thể xoá dữ liệu trên máy của nạn nhân hoặc chiếm quyền điều khiển, qua đó có thể thực hiện các hành vi thay đổi, lấy cắp dữ liệu…", ông Quảng nhận định.

    Theo chuyên gia an ninh mạng, tốc độ lây lan của YMHeart không cao. Hơn nữa, sau sự kiện virus Gaixinh lây lan rộng rãi tại Việt Nam hồi tháng 4, người sử dụng cũng đã cảnh giác nhiều hơn đối với những đường link nhận được theo kiểu này. Tuy nhiên, theo thống kê của BKIS hiện có khoảng 4.600 máy tính trong nước chứa YMHeart. Thời điểm hiện tại, các phần mềm diệt virus nước ngoài như Bit Defender, Trend Micro, McAfee hay Norton AntiVirus đều chưa cập nhật virus này. Để xử lý YMHeart, người dùng máy tính bị lây nhiễm có thể tải phần mềm Bkav tại www.bkav.com.vn.

    "Để đề phòng những loại virus như thế này, cần lưu ý trong lúc đang hội thoại (chatting) mà nhận được đường link từ người bên kia thì hãy cẩn thận. Đây có thể do virus tự sinh ra để đánh lừa", ông Quảng khuyến cáo. "Phải chắc chắn là người đang hội thoại gửi cho mình thì mới bấm link".
    Theo quantrimang
     
  2. LinhNhi2503

    LinhNhi2503 Mr & Ms Pac-Man

    Tham gia ngày:
    27/6/06
    Bài viết:
    122
    Tui là biết thế nhưng ko bao giờ sài cài Bkav, báo có virus nhưng chẳng thấy diệt đc, nếu có diệt đc thì có khi hỏng luôn cả Windown X(
     
  3. Hanh_1990_14

    Hanh_1990_14 Legend of Zelda

    Tham gia ngày:
    2/7/04
    Bài viết:
    1,000
    Nơi ở:
    †he Hell ™
    cam on bac rat nhiu,em bi nhiem dung ngay con virus nay,hi vong vao cai bkav se diet dc. :((
    bac co the cho em luon duong link down cai bkav ko,nhin vao em cha biet down fan nao ca
     
  4. shinichi79

    shinichi79 Thám tử lừng danh Lão Làng GVN

    Tham gia ngày:
    14/6/05
    Bài viết:
    5,599
    Nơi ở:
    Cung trăng
    cũng may là tui cài Ct diệt nếu không là lên đường với con này rồi
     
  5. superGB

    superGB Legend of Zelda

    Tham gia ngày:
    30/5/05
    Bài viết:
    957
    Nơi ở:
    http://fm-vn.com
    hình như virus vn làm ra là để tôn vinh bkav :|
     
  6. -=N.M=-

    -=N.M=- Mario & Luigi

    Tham gia ngày:
    2/6/06
    Bài viết:
    871
    Nơi ở:
    Burglar Group
    Chắc vậy đoá
    Link nè ráng mà tìm hiểu đi http://www.bkav.com.vn/
     
  7. Kiteretsu

    Kiteretsu Fire in the hole!

    Tham gia ngày:
    13/5/06
    Bài viết:
    2,896
    Sao bác kia lại để cái ở dạng link thế kia, ấn vào là toi...:devil:
    Cái cha Virus này BKAV nó không diệt cho đâu, phải dùng bản BKpro*-*.
    BKAV là đồ dở hơi nhất trên đời, máy người ta hàng tỉ spyware mà quét nó báo ko. trong khi Internet Security nó báo còn cái con W32.A.D... gì đó thì cha BKAV này vẫn không diệt nổi. Mệt quá.
     
  8. superGB

    superGB Legend of Zelda

    Tham gia ngày:
    30/5/05
    Bài viết:
    957
    Nơi ở:
    http://fm-vn.com
    thì dùng cho biết hàng việt nam chất lượng :devil:
     
  9. Susubi_2005

    Susubi_2005 C O N T R A

    Tham gia ngày:
    6/10/05
    Bài viết:
    1,782
    Chắc là thằng làm nó ở trong đội ngũ bkav của vn :| .
     
  10. big chicken

    big chicken C O N T R A

    Tham gia ngày:
    15/11/02
    Bài viết:
    1,917
    bậy, bkav đâu làm được , phải đi thuê thằng làm rồi lại phải đi thuê thằng viết bkav đóa =))
     

Chia sẻ trang này