English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Virus, Spyware, Adware
Bkav2770 (10/03/2010) cập nhật lần thứ 1: SecretJOE, SysdiagA...
07:48:50, 10/03/2010

Malware cập nhật mới nhất:

  • Tên malware: W32.SecretJOE.Worm
  • Thuộc họ: W32.Secret.Worm
  • Loại: Worm
  • Xuất xứ: Việt Nam
  • Ngày phát hiện mẫu: 09/03/2010
  • Kích thước: 261Kb
  • Mức độ phá hoại:Trung bình

Nguy cơ:

  • Làm giảm mức độ an ninh của hệ thống.

Hiện tượng:

  • Làm chậm máy..
  • Tự động download.
  • Không hiện được file ẩn, không vào được Task Manager, Regedi...

Cách thức lây nhiễm:

  • Phát tán qua trang web.
  • Lây lan qua ổ USB.
  • Qua các chương trình chat Yahoo Messenger và GoogleTalk.
  • Qua thư mục chia sẻ trong mạng LAN.

Cách phòng tránh:

  • Không nên vào các trang web cung cấp các phần mềm crack, hack, các trang web đen, độc hại
  • Không kích vào các đường link spam trên Yahoo Messenger.
  • Không mở bằng cách kích đúp vào biểu tượng ổ đĩa

Mô tả kỹ thuật:

  • Tự copy bản thân thành "%Sysdir%\Chrome.exe"
  • Tắt các process: game_y.exe. Đóng các cửa sổ Bkav2006, System Configuration, Registry, Windows Task, [FireLion], cmd.exe
  • Ghi đè bản thân thành %Sysdir%\Userinit.exe
  • Ghi Key để Virus chạy khi khởi động
    • Ghi key: "HKCU\...\Windows\CurrentVersion\Run\Yahoo Messengger" với giá trị "%SysDir%\Chrome.exe"
    • Sửa key: "HKLM\...\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell"
  • Thay đổi trang chủ IE thành: "http://h1.[removed].com/poojasharma/index.html"
  • Copy bản thân vào các thư mục chia sẻ trong mạng LAN
  • Copy bản thân và ghi file autorun.inf vào các ổ đĩa
  • Tự động gửi tin nhắn hàng loạt qua Yahoo Messnger và GoogleTalk chứa đường link độc hại.
  • Lấy thông tin từ và tự động cập nhật:
    • http://h1.ripway.com/[removed]/setting.ini
    • http://h1.ripway.com/[removed]1/setting.ini
    • http://h1.ripway.com/[removed]2/setting.ini
    • http://h1.ripway.com/[removed]3/setting.ini
    • http://h1.ripway.com/[removed]4/setting.ini

Chuyên viên phân tích : Nguyễn Công Cường
Một số malware đáng chú ý cập nhật cùng ngày:
W32.EstoniaKeyMTB.Trojan, W32.SysCopMTA.Trojan, W32.HPbinaryMSN.Trojan, W32.HPfakeWUM.Trojan, W32.AutorunAU3l1.Worm, W32.BredolabTMA.Worm, W32.BuzusKOK.Worm, W32.SecretJOF.Worm...


  Các tin bài khác:
  • Phát hành lần thứ 1 ngày 29/07/2010, cập nhật
  • Bkav2958 (28/07/2010) cập nhật lần thứ 1: FakeUserinitBKA, StartupTJ...
  • Bkav2955 (26/07/2010) cập nhật lần thứ 1: KavoAhnProA, StuxnetQKB...
  • Bkav2950 (23/07/2010) cập nhật lần thứ 1: AutorunerIMC, ReaderRA...
  • Bkav2947 (22/07/2010) cập nhật lần thứ 1: FakeFolderNSA, CnDriveSE...
  • Bkav2944 (21/07/2010) cập nhật lần thứ 1: FakeAntivirusWC, MalwareES...
  • Bkav2943 (20/07/2010) cập nhật lần thứ 1: KavoSoftSA, QrixeaMO...
  • Bkav2940 (19/07/2010) cập nhật lần thứ 1: FakeAV0715NVS, OnGamePFX...
  • Bkav2935 (15/07/2010) cập nhật lần thứ 1: FakeFolderJDA, KavoXTB...
  • Bkav2930 (12/07/2010) cập nhật lần thứ 1: KavoERMLA, FakeLsassXU...

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Mở file PDF dễ dàng nhiễm virus

    100% Ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này