HTML clipboard
Virus lây nhiều nhất trong tháng là X97M.XFSic – loại virus
biến thể từ họ virus macro trên Excel version 4.0 của Microsoft Office. Đã có
124.000 máy tính bị nhiễm loại mã độc này trong tháng 09.
Trong tháng qua, đã có 101 website của các cơ quan, doanh nghiệp tại Việt Nam bị
hacker tấn công, trong đó có 17 trường hợp gây ra bởi hacker trong nước, 84
trường hợp do hacker nước ngoài.
Danh sách 10 virus lây nhiều nhất trong tháng:
|
STT |
Tên Virus |
|
01 |
X97M.XFSic |
|
02 |
W32.SecretW.Worm |
|
03 |
W32.VomoC.PE |
|
04 |
W32.SeekmoA.Adware |
|
05 |
W32.VodkaBC.Worm |
|
06 |
W32.KavoSP3.Worm |
|
07 |
W32.Polip.PE |
|
08 |
W32.ZangoSOE.Worm |
|
09 |
W32.SeekmoDll.Adware |
|
10 |
W32.NovaAP.Worm |
Virus W32.Fiala.Worm làm tê liệt tính năng update tự động của
Windows
Hơn 35.300 máy tính tại Việt Nam đã bị tê liệt hoàn toàn tính năng Windows
Automatic Updates, không thể tự động cập nhật các bản vá lỗi cho hệ điều hành
Microsoft Windows. Theo phân tích của Bkis, nguyên nhân của tình trạng này là do
biến thể của dòng virus W32.Fiala.Worm có xuất xứ từ Trung Quốc gây ra.
W32.Fiala.Worm là dòng virus lợi dụng lỗ hổng của Windows để phát tán, chính vì
vậy, ngay khi xâm nhập vào máy tính, mục tiêu đầu tiên của nó là tìm cách ngăn
cản người sử dụng cập nhật bản vá cho Windows. Để làm điều này, W32.Fiala.Worm
đã ghi đè mã độc lên file wuauclt.exe – file thực thi quan trọng nhất của hệ
thống Windows Automatic Updates, biến file này trở thành một file virus và không
thể thực hiện chức năng tự động cập nhật Windows.
W32.Fiala.Worm cũng thuộc loại virus giả gateway, vì vậy nó kiểm soát được toàn
bộ quá trình trao đổi dữ liệu của các máy tính trong cùng mạng, chèn thêm iframe
có chứa mã độc vào nội dung các trang web, trước khi chúng được trả về cho máy
tính của người sử dụng. Bên cạnh đó, máy tính bị nhiễm W32.Fiala.Worm còn gặp
hiện tượng bị treo trong khoảng từ 10 đến 15 phút mỗi khi người sử dụng thực
hiện thao tác shutdown máy.
Nếu máy tính bị nhiễm virus W32.Fiala.Worm, người sử dụng có thể tải về Bkav
phiên bản mới nhất để xử lý virus. Đồng thời, để khôi phục lại tính năng Windows
Automatic Updates, người sử dụng có thể truy cập
địa chỉ sau để cài
lại ActiveX Windows Updates. Quá trình cài ActiveX sẽ khôi phục lại file
wuauclt.exe chuẩn cho hệ điều hành.