Trung tâm an ninh mạng Bkis cho biết, những ngày gần đây, dòng virus lây lan qua Yahoo! Messenger từng hoành hành cách đây bốn năm đã xuất hiện trở lại.
Trong một thời gian dài, nhờ cảnh báo của các chuyên gia và kinh nghiệm sau
khi bị nhiễm mã độc, người sử dụng đã cảnh giác với loại virus này. Tuy nhiên,
sự chủ quan của người dùng trước các đường link được chia sẻ qua Yahoo!
Messenger trong vài tuần trở lại đây đã khiến W32.Ymfocard.Worm (biến thể mới
nhất của virus phát tán qua Yahoo! Messenger) nhanh chóng lây lan rộng.
Tính đến ngày 9-9, Hệ thống giám sát của Bkav phát hiện 81.000 máy tính tại
Việt Nam nhiễm virus này.
Một virus khác cũng xuất hiện trở lại sau một thời gian dài vắng bóng, đó là
virus phá hủy dữ liệu. Trong khoảng 20 ngày gần đây, Hệ thống giám sát virus của
Bkav phát hiện loại virus được lập trình để xóa toàn bộ dữ liệu trong các ổ đĩa,
trừ ổ cài hệ điều hành Windows. Thời điểm virus xóa dữ liệu được hacker định
trước vào các ngày 1, 10, 21 và 29 hằng tháng.
Bkav nhận diện virus này là W32.Delfile.Worm. “Khi lây vào máy tính, virus sẽ
tự sao chép vào thư mục cố định là C:\Windows\System32 và ghi 1 key vào
registry. Vào các ngày định trước, virus sẽ thực thi việc xóa dữ liệu mỗi khi
máy tính khởi động. Những ngày còn lại, virus làm ẩn file và tạo ra các bản sao
của chính nó, ngụy trang giống như thư mục thật, khiến người dùng không thể nhận
biết máy tính đã bị nhiễm virus”, ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu
của Bkav, mô tả.
Từng hoành hành vào những năm 90, virus phá hủy dữ liệu đã gây nhiều tổn thất
cho người dùng. Với xu hướng tập trung nhiều dữ liệu quan trọng trên máy tính
như hiện nay, W32.Delfile.Worm sẽ gây ra những hậu quả khôn lường khi lây lan
trên diện rộng.
Để phòng tránh virus này, người dùng nên sử dụng phần mềm diệt virus có bản
quyền và quét virus thường xuyên. Nên sao lưu dữ liệu quan trọng ra các thiết bị
lưu trữ khác để đảm bảo an toàn khi máy tính xảy ra sự cố.
Theo thống kê của Bkis, tháng 8 vừa qua, đã có 90 website của các cơ quan,
doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 35 trường hợp gây ra
bởi hacker trong nước, 55 trường hợp do hacker nước ngoài. Ngoài ra, Bkav đã
cảnh báo lỗ hổng nghiêm trọng tại website của 11 doanh nghiệp, ngân hàng, trường
học, cơ quan thuộc Chính phủ.
Trong tháng 8, đã có 2.309 dòng virus máy tính mới xuất hiện tại Việt Nam,
trong đó 2.302 dòng có xuất xứ từ nước ngoài và chỉ có 7 dòng xuất xứ từ Việt
Nam. Các virus này đã lây nhiễm trên gần 6 triệu lượt máy tính. Virus lây nhiều
nhất trong tháng qua là W32.AutoRunUSB.Worm đã lây nhiễm trên 261.000 lượt máy
tính.
LÂM THẢO