Mã độc lan truyền sang Skype

www.tuoitre.vn -   16/03/2013 07:00:00 2365

Sau Shylock, các chuyên gia bảo mật lại tiếp tục phát hiện thêm 1 loạt các mã độc chuyển mục tiêu lây nhiễm sang Skype. Đây được xem là dấu hiệu cảnh báo về một cuộc “đổ bộ” trong tương lại của các loại mã độc sang ứng dụng VoIP và gửi tin nhắn tức thời phổ biến này.

Mã độc rủ nhau “đổ bộ” sang Skype

Mã độc rủ nhau “đổ bộ” sang Skype. Ảnh: internet

Cảnh báo mới nhất vừa được các chuyên gia bảo mật của TrendMicro công bố. Theo đó, qua phân tích, TrendMicro phát hiện đến 2 cặp mã độc nhắm vào Skype.

Đầu tiên là Bublik - một loại mã độc hoạt động ngầm trên máy tính nạn nhân. Sau khi lây nhiễm, Bublikmở một kênh kết nối đến máy chủ điều khiển để nhận lệnh, giám sát hoạt động của người dùng trên trình duyệt web, thu thập các thông tin về ứng dụng, phần cứng, mạng,... của hệ thống bị nhiễm đồng thời tải về các cài đặt bổ sung. Trong phân tích của TrendMicro, Bublik đã tải về một sâu máy tính có tên Kepsy có nhiệm vụ xóa dấu vết, che mắt người dùng.

Mã độc thứ 2 được phát hiện có tên Phorpiex. Đây là loại mã độc chuyên lây lan qua các thiết bị lưu trữ di động và các phần mềm gửi tin nhắn tức thời. Theo TrendMicro, khi lây nhiễm, Phorpiexsẽ tự kết nối và đăng nhập vào một kênh trên máy chủ IRC để nhận lệnh điều khiển của kẻ tấn công. Ngoài ra, nó cũng tải thêm một số mã độc khác để tham gia kiểm soát hệ thống bị nhiễm.

Mã độc rủ nhau “đổ bộ” sang Skype

Gần 84% máy tính bị nhiễm Phorpiex đến từ Nhật Bản. Ảnh: internet

Qua phân tích, TrendMicro phát hiện Phorpiex đã tải thêm một mã độc có tên Pesky có nhiệm vụ chèn thêm vào nội dung chat của người dùng Skype các liên kết đến địa chỉ có chứa mã độc.

Tuần trước, các chuyên gia bảo mật của CSIS (Đan Mạch) cũng đã cảnh báo về sự chuyển mục tiêu phát tán sang Skype của Shylock - virus chuyên đánh cắp thông tin ngân hàng. Trong lúc Microsoft đang loay hoay để chặn Shylock (Microsoft gọi là Backdoor:Win32/Capchaw.N) thì việc xuất hiện thêm 1 loạt mã độc mới nhắm mục tiêu vào Skype cho thấy nhiều khả năng sẽ có một cuộc “đổ bộ” thực sự của các loại mã độc sang nền tảng liên lạc mới này. Nhất là thời điểm Skype “nhậm chức” thay thế Messenger được Microsoft ấn định đang đến gần.

Theo Tinmoi

TIN CÙNG CHUYÊN MỤC

1 tiện ích Chrome nhiễm mã độc có 280 tr...

04/02/2025 12:00:00 122
SNE tồn tại lâu nhất lên tới 8,5 năm, được gọi là TeleApp, được cập nhật lần cuối vào ngày 13 tháng ...

Không đảm bảo về bảo mật và kiểm duyệt, ...

04/02/2025 12:00:00 139
DeepSeek đi kèm với nhiều phiền toái và cách kiểm duyệt phản hồi cũng rất khắt khe. Vậy tại sao mọi ...

Ứng dụng AI - DeepSeek bị hack và rò rỉ ...

03/02/2025 12:00:00 122
Không chỉ ghi lại địa chỉ email, IP, lịch sử trò chuyện, DeepSeek còn thu thập những thông tin đáng ...

Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...

03/02/2025 12:00:00 91
Chính phủ nghi ngờ các router TP-Link đang bị Trung Quốc khai thác trong những cuộc tấn công mạng và...

Tính năng tìm kiếm mới trên Windows 11 g...

03/02/2025 12:00:00 49
Microsoft đang tích hợp chức năng tìm kiếm của Google Photos vào OneDrive Photos Windows 11.

Lừa đảo quảng cáo độc hại sử dụng Quảng ...

30/01/2025 08:00:00 50
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà qu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button