PDA

View Full Version : Xu hướng virus ghi đè file hệ thống


caochivuong
12-11-2008, 09:01 PM
Xu hướng virus ghi đè file hệ thống


http://www.bantincongnghe.com/bantincongnghe/modules/News/pic/1226285062_21.jpgTrung tâm an ninh mạng Bách Khoa (BKIS) đưa ra cảnh báo người dùng xu hướng mới của virus có nguồn gốc từ Trung Quốc ghi đè mã độc lên file chuẩn của hệ điều hành Windows. Theo Bkis, các dòng virus truyền thống thuộc họ Worm, Trojan… thường lây nhiễm bằng cách sao chép chính nó vào một thư mục trên hệ thống, thường là thư mục WindowsSystem32. Nhưng những virus xuất hiện gần đây, đặc biệt là những dòng virus có nguồn gốc từ Trung Quốc lại ghi đè mã độc lên file chuẩn của hệ điều hành.

Việc ngụy trang như vậy đã đánh lừa được hầu hết các phần mềm diệt virus do không có cơ chế khôi phục file gốc đã bị virus ghi đè. Vì thế khi diệt virus, các phần mềm này đồng thời xóa luôn cả file chuẩn của hệ điều hành (file gốc), hậu quả là người sử dụng phải cài lại toàn bộ máy tính và có thể gây mất dữ liệu.

Ông Vũ Ngọc Sơn, Trưởng phòng Virus của Bkis cho biết hệ thống giám sát virus của Bkav đã thống kê được 92 dòng virus mới xuất hiện trong tháng 10 vừa qua sử dụng cơ chế ghi đè file chuẩn nêu trên. Các virus này đã lây nhiễm trên 41.600 máy tính tại Việt Nam. Khi máy tính bị nhiễm mã độc, người sử dụng có nguy cơ bị mất thông tin cá nhân, mật khẩu hòm thư, tài khoản game và cả số thẻ tín dụng, tài khoản ngân hàng.

Ông Sơn cho biết phần mềm Bkav của Bkis đã là có thuật toán diệt virus này triệt để mà không gây hỏng hệ điều hành.


.VietAdTextLink{text-decoration:underline;border-bottom:1px solid #2B9900;padding-bottom: 0px;color:darkgreen;background-color:transparent;cursor:pointer;cursor:hand;}.Vie tAdTooltip{border:none;border-style:none;padding:0px 0px 0px 0px;margin:0px 0px 0px 0px;background-color:transparent;}
Tuan anh(Theo ICTnews)

smallant
31-12-2008, 12:10 PM
Nghe nói khi no ghi đè vào FIle hệ thống mà dùng những phần mềm diệt Virus thông thường thì sẽ bị lỗi WIN hả

tuyen290386
31-12-2008, 12:32 PM
virus mà đã ăn đè vào file hệ thống chỉ còn cách dùng hirent boot quét virus trên nền dos và cài lại win thui,file hệ thống mà lỗi thì đương nhiên là lỗi win rồi.

smallant
31-12-2008, 12:37 PM
Có cách đây ông Tuyên ah . Nghe nói BKAV đã có giải pháp cho tình huống này . Mọi ngày cứ đổ tôi cho virus. Hoá ra lại là phần mềm diệt Virus .

tuyen290386
31-12-2008, 12:43 PM
Vậy sao bạn thử nêu cách dùng BKAV diệt xem nào,nhiều khi file hệ thống còn bị phần mềm ăn mất luôn,kể cả bkav cũng bị mất luôn theo.

smallant
31-12-2008, 06:37 PM
Thủ thuật ngụy trang bằng cách chèn lên file chuẩn của hệ điều hành giúp các chương trình nguy hiểm, đặc biệt là những dòng có xuất xứ từ Trung Quốc, đánh lừa được hầu hết phần mềm bảo mật.

Do bị ghi đè, khi quét ổ, công cụ diệt sẽ đồng thời xóa luôn cả file gốc khiến người sử dụng phải cài lại máy tính và có thể mất dữ liệu và thông tin cá nhân như mật khẩu, tài khoản game online, số thẻ tín dụng, tài khoản ngân hàng...
Trung tâm an ninh mạng Bách Khoa Hà Nội (Bkis) đã phải giải mã virus nhằm tìm ra những đoạn mã gốc của file chuẩn đã bị mã hóa, sau đó cập nhật thuật toán diệt virus vào Bkav. Nhờ đó, hệ điều hành sẽ trở lại trạng thái như trước khi bị nhiễm.