TTO - Có nguồn gốc bí ẩn, siêu virus Flame tiếp tục làm giới bảo mật toàn cầu “lên cơn sốt” khi âm thầm… tự hủy nhằm xóa mọi dấu vết có thể truy ngược về nguồn gốc tạo ra loại virus này.
Virus Flame có cấu tạo và cách thức xâm nhập máy tính nạn nhân tinh vi đến mức “khó tin” – Ảnh minh họa: Internet
Flame gây “náo loạn” trong giới an ninh mạng vào tháng trước sau khi người ta khám phá nhiệm vụ chủ yếu của loại virus này là hoạt động gián điệp, đánh cắp dữ liệu từ các hệ thống điện toán ở khu vực Trung Đông và Bắc Phi, nhưng nổi trội nhất vẫn là Iran và cả Israel.
Khi đó, hơn 600 máy tính tại các khu vực nói trên đã bị nhiễm Flame. Nhưng sau khi bị Hãng bảo mật Nga Kaspersky phát hiện, virus này đã được các "kiến trúc sư" tạo ra âm thầm xóa dấu vết bằng việc tự biến mất qua một đoạn mã hủy diệt gửi từ máy chủ điều khiển.
Flame nhận mã lệnh, thực thi và biến mất trên hệ thống.
Mồi nhử bằng “mật ong”
Các chuyên gia tại Công ty Kaspersky đã tìm cách phân tích loại virus siêu tinh vi, thông qua việc sử dụng các máy tính mồi nhử mà họ gọi là “hũ mật ong” (honeypot), và nhận ra các đoạn mã “tự sát” của virus Flame sẽ tự động xóa sạch mọi dấu vết hiện diện ở các máy tính từng bị loại virus này xâm nhập.
Theo chuyên trang công nghệ H-online, những kẻ tạo ra siêu virus Flame đã thực hiện trót lọt một kế hoạch được xem là “không tưởng”: lợi dụng chức năng Windows Update (chức năng cập nhật hệ thống mặc định của Windows) để xâm nhập hệ thống máy tính sử dụng hệ điều hành Windows.
Microsoft đã khắc phục quy trình cấp phát chứng thư bảo mật số trong Windows Update và sẽ phát hành bản vá bảo mật đến người dùng vào thời điểm phát hành cập nhật định kỳ mỗi tháng.
Theo nguồn Tuoitre.vn
| < Lùi | Tiếp theo > |
|---|
- 22/06/2012 20:10 - BKAV 2012 thêm khả năng chống phần mềm gián điệp
- 18/06/2012 09:55 - Siri biết quá nhiều về người dùng, dễ bị hacker moi thông tin
- 18/06/2012 09:19 - Kỉ nguyên chống virut đã kết thúc
- 14/06/2012 14:01 - Doanh nghiệp dùng "đám mây" để đối phó thảm họa
- 14/06/2012 08:37 - Mã độc ồ ạt dịch chuyển từ Symbian sang Android?
- 12/06/2012 13:49 - 25 mật khẩu phổ biến nhất
- 12/06/2012 08:54 - Malware Flame gửi mã “tự sát”
- 12/06/2012 08:47 - Mật khẩu tiếng Việt trong nhóm "dễ bị bẻ khóa" nhất thế giới
- 07/06/2012 11:11 - "Thần gác cửa" Google Play bị qua mặt
- 07/06/2012 09:05 - Google, Facebook cảnh báo Internet “sập” vào 9/7











