English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Virus, Spyware, Adware
Bkav2381 (29/06/2009) cập nhật lần thứ 2: FakeServicesTA, ReaderSHAM...
10:53:13, 29/06/2009

Malware cập nhật mới nhất:

  • Tên malware: W32.FakeServicesTA.Worm
  • Thuộc họ: W32.FakeService.Worm
  • Loại: Worm
  • Xuất xứ: Trung Quốc
  • Ngày phát hiện mẫu: 29/06/2009
  • Kích thước: 166 Kb
  • Mức độ phá hoại: Trung bình

Nguy cơ:

  • Làm giảm mức độ an ninh của hệ thống.

Hiện tượng:

  • Không thay đổi được trang chủ của Internet Explorer

Cách thức lây nhiễm:

  • Lây nhiễm qua các trang hack, crack, các trang web đen, độc hại
  • Lây nhiễm qua các virus khác download về máy
  • Lây nhiễm qua ổ USB, ổ mạng

Cách phòng tránh:

  • Không nên vào các trang web cung cấp các phần mềm crack, hack, các trang web đen, độc hại
  • Không nên mở các ổ USB mới chưa được quét virus bằng cách nháy kép vào ổ đĩa.
  • Không nên share full các ổ đĩa, thư mục trong mạng nội bộ, nên đặt password truy cập nếu muốn chia sẻ quyền sửa và tạo file.

Mô tả kỹ thuật:

  • Ghi giá trị:
    • “Windws Servces Agents”=”%System%\[random].exe”vào key HKLM\...\Run
    • "ImagePath" = ”%System%\[random].exe”HKLM\...\Services\Windws Servces Agents
  • Tạo ra các files:
    • %ProgramFiles%\Common Files\Microsoft Shared\MSInfo\[random].exe (bản sao của virus)
    • %System%\[random].exe (bản sao của virus)
  • Chèn mã độc của nó vào các processes:
    • iexplore.exe
    • svchost.exe
  • Copy bản thân vào ổ USB, ổ mạng với tên [random].exe, tạo file Autorun.inf để chạy virus mỗi khi dùng các ổ này.
  • Bật tính năng Autorun của Windows, không cho hiện các file ẩn.
  • Không cho thay đổi trang chủ của Internet Explorer

Chuyên viên phân tích : Nguyễn Công Cường

Một số malware đáng chú ý cập nhật cùng ngày: W32.FialaDownAMP.Worm, W32.OnGameDropperTA.Trojan, W32.ReaderSHAM.Trojan, W32.WinResTA.Worm, W32.CHelperMT.Adware, W32.FaeeyC.Trojan...


  Các tin bài khác:
  • Phát hành lần thứ 1 ngày 08/03/2010, cập nhật
  • Bkav2766 (05/03/2010) cập nhật lần thứ 1: FakeAVDllB, TCosmuA...
  • Bkav2764 (04/03/2010) cập nhật lần thứ 1: KavoMEH, IESotcutU...
  • Bkav2762 (03/03/2010) cập nhật lần thứ 1: FakeFolderMTA, SohandA...
  • Bkav2760 (01/03/2010) cập nhật lần thứ 1: SillyFDA, FreddyX...
  • Bkav2758 (27/02/2010) cập nhật lần thứ 1: Msxtotro, VinewMTB...
  • Bkav2756 (23/02/2010) cập nhật lần thứ 1: FakeAVKrap, CimusDO...
  • Bkav2752 (23/02/2010) cập nhật lần thứ 1: BrelolabD, DownloaderV2MTA...
  • Bkav2748 (10/02/2010) cập nhật lần thứ 1: AutorunHAH, OreanHA...
  • Bkav2747 (06/02/2010) cập nhật lần thứ 1: KavoPOL, BuzsuCAK...

     Các tin bài khác  
        
     Tiêu điểm
    Châu Á - Thái Bình Dương diễn tập chung về an ninh mạng

    Bkav - Chào xuân 2010

    Top 10 nhân vật CNTT và Truyền thông của thập kỷ

    Bkis tự tin cung cấp dịch vụ chứng thực chữ ký số

    Virus siêu đa hình thách thức các phần mềm diệt virus

    Vào “Đại bản doanh” của Quảng “nổ”

    Bkis kỷ niệm 8 năm ngày thành lập

    Bkav tổ chức thành công “Giờ vàng giá sốc”

    Hỗ trợ email thứ 1 triệu

    Giám đốc Bkis Telecom nhận giải CSO

    Xem tiếp >>

     © 2002-2009 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này