English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Virus, Spyware, Adware
Bkav2940 (19/07/2010) cập nhật lần thứ 1: FakeAV0715NVS, OnGamePFX...
07:47:56, 19/07/2010

Malware cập nhật mới nhất:

  • Tên malware: W32.FakeAV0715NVS.Spyware
  • Thuộc họ: W32.FakeAntivirus.Spyware
  • Loại: Spyware
  • Nguồn gốc: Nước ngoài
  • Ngày phát hiện mẫu: 17/07/2010
  • Kích thước: 111 Kb
  • Mức độ phá hoại: Trung bình

Nguy cơ:

  • Làm giảm mức độ an ninh của hệ thống.
  • Lấy cắp và gửi thông tin cá nhân ra bên ngoài.

Hiện tượng:

  • Sửa registry.
  • Xuất hiện một chương trình mạo nhận là AntivirusXP, tự động quét virus và yêu cầu đăng kí sử dụng, cập nhật
  • Màn hình nền desktop bị thay bởi màn hình xanh cảnh bảo: "Warning! Spyware detected on your computer. Install an antivirus or spyware remover to clean your computer!"
  • Máy tính bị chậm đi
  • Xuất hiện screensaver có dạng màn hình dump chuẩn của windows khi máy để khoảng 10 phút mà không sử dụng

Cách thức lây nhiễm:

  • Do malware khác download về

Cách phòng tránh:

  • Không nên mở file đính kèm không rõ nguồn gốc, đặc biệt là các file có đuôi .exe .com .pif và .bat.
  • Không nên mở các liên kết lạ nhận đựơc qua Yahoo Messenger.
  • Không nên share full các ổ đĩa, thư mục trong mạng nội bộ, nên đặt password truy cập nếu muốn chia sẻ quyền sửa và tạo file.
  • Không nên vào các trang web cung cấp các phần mềm crack, hack, các trang web đen, độc hại

Mô tả kỹ thuật:

  • Download file có dung lượng >9 Mb để làm chương trình diệt virus giả
  • Download file screensaver có dạng màn hình dump chuẩn vào thư mục %system%
  • Ghi key để virus được load lên khi khởi động:
    + HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    "lphc9dkj0ec6a"="%SYSDIR%/lphc9dkj0ec6a.exe"
    "SMrhccdkj0ec6a"="%SYSDIR%/rhcahej0ej6v.exe"
  • Ghi các key để thay đổi màn hình nền desktop và thiết đặt screensaver
    +"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System"
    "NoDispBackgroundPage"=1
    "NoDispScrSavPage"=1
    +"HKCU\Control Panel\Colors"
    "ackground"
    "WallpaperStyle"
    "TileWallpaper"
    "SCRNSAVE.EXE"
    "OriginalWallpaper"
    "ConvertedWallpaper"
    "OriginalWallpaper"
    "Wallpaper"

Chuyên viên phân tích: Trần Ngọc Khải
Một số malware đáng chú ý cập nhật cùng ngày:
W32.MalagentAE.Worm, W32.SotcutB.Trojan, W32.SyncmanHC.Worm, W32.FakeWinlogonXPC.Trojan, W32.KavoXTBA.Worm, W32.OnlineGamesXTL.Trojan, W32.PostsosXTA.Worm...


  Các tin bài khác:
  • Phát hành lần thứ 1 ngày 07/09/2010, cập nhật
  • Bkav3018 (06/09/2010) cập nhật lần thứ 1: KaijKom, KavoMAXFI...
  • Bkav3014 (03/09/2010) cập nhật lần thứ 1: BubnixTNB, YandexHA...
  • Bkav3012 (31/08/2010) cập nhật lần thứ 1: SecretVKX, ConimeXR...
  • Bkav3011 (30/08/2010) cập nhật lần thứ 2: FakeUserInitIO, SolvedB...
  • Bkav3008 (30/08/2010) cập nhật lần thứ 1: SiggenTN, McdtXA...
  • Bkav3005 (26/08/2010) cập nhật lần thứ 1: PolicXA, MalLoaderA...
  • Bkav2999 (23/08/2010) cập nhật lần thứ 1: AutoLock, YmfocardTD...
  • Bkav2995 (19/08/2010) cập nhật lần thứ 1: AutoplyHAD, BaleroHA...
  • Bkav2993 (18/08/2010) cập nhật lần thứ 1: FakeFolderDMD, TroxenRSD...

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav 2010 sử dụng công nghệ điện toán đám mây

    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Bkav eOffice lần thứ hai liên tiếp đoạt giải “Giải pháp CNTT-TT hay nhất”

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này