Cảnh báo Virus phá hủy file dữ liệu .DBF
04:37:00 | 17-07-2007

Trong những ngày gần đây, chúng tôi liên tiếp nhận được phản ảnh về hiện tượng các file dữ liệu của FoxPro và SQL trên máy tính của người sử dụng bị phá hỏng. Hiện tượng nêu trên là do virus W32.Ukuran.Worm có xuất xứ từ Indonesia gây ra. Bkav đã cập nhật mẫu virus này vào ngày 05/07/2007.

Do tính chất nguy hiểm của virus W32.Ukuran.Worm, các bạn cần cập nhật ngay phiên bản Bkav mới nhất để ngăn chặn kịp thời trước khi virus xâm nhập vào máy, tránh những hậu quả đáng tiếc có thể xảy ra.

 

Dưới đây là mô tả kỹ thuật:

  • Tên malware: W32.Ukuran.Worm
  • Loại: Worm
  • Ngày phát hiện mẫu: 05/07/2007
  • Lần cập nhật đầu tiên: 05/07/2007
  • Xuất xứ: Indonesia
  • Kích thước: 215Kb
  • Mức độ phá hoại: Cao

Nguy cơ:

  • Phá hủy dữ liệu

Hiện tượng:

  • Thay thế các file .doc, .xls thành các file .exe.
  • Phá hủy các file .dbf, .mdf, .ldf, .bak.
  • Sửa registry.

Cách thức lây nhiễm:

  • Thay biểu tượng file nhiễm virus thành file word, excel để đánh lừa người sử dụng. Đặc biệt là các file trong USB.

Cách phòng tránh:

  • Cập nhật Bkav thường xuyên.
  • Không nên vào các trang web cung cấp các phần mềm crack, hack, các trang web đen, độc hại.

Mô tả chi tiết:

  • Copy file virus thành file %System%kspoold.exe và thi hành file này với tham số /INSTALL /SILENT
  • Tạo service "kspooldaemon" để virus được khởi động cùng hệ điều hành.
  • Tìm tất cả các file Word, Excel (.doc, .xls) trong tất cả các ổ đĩa (đĩa cứng, USB) trên máy, tạo các file .exe có tên và biểu tượng giống hệt các file Word, Excel này. Lưu lại dữ liệu của các file Word, Excel đó trong phần Resource có tên là UKURAN_EKSTRAKTOR, sau đó xóa các file Word, Excel đi để đánh lừa người sử dụng.
  • Tìm các file có phần mở rộng là .dbf, .ldf, .mdf, .bak (các file dữ liệu của FoxPro và SQL) trong tất cả các ổ đĩa (đĩa cứng, USB) trên máy. Ghi các giá trị ngẫu nhiên (dữ liệu rác) đè lên dữ liệu của file, làm hỏng các file này. Virus tránh không phá hủy các file có tên sau:

distmdl.ldf
distmdl.mdf
master.mdf
mastlog.ldf
model.mdf
modellog.ldf
msdbdata.mdf
msdblog.ldf
northwnd.ldf
northwnd.mdf
pubs.mdf
pubs_log.ldf
tempdb.mdf
templog.ldf
mssqlsystemresource.mdf
mssqlsystemresource.ldf

 

Chuyên viên phân tích: Tạ Quang Trung