Hàng loạt mã độc nhắm vào các lỗ hổng Windows

Xem tin gốc 

Thanh Niên - 22 tháng trước 236 lượt xem

(TNO) Theo bản báo cáo bảo mật mới nhất của hãng Kaspersky, tính đến hết tháng 8 vừa qua các lỗ hổng liên quan đến hệ điều hành Windows là mục tiêu tấn công hàng đầu của các tin tặc.

Theo đó, tháng 8 chứng kiến sự phát triển mạnh của các mã độc nhắm vào lỗ hổng mang tên CVE-2010-2568. Lỗ hổng này bị khai thác lần đầu bởi sâu Worm.Win32.Stuxnet, vốn được biết nhiều đến với cái tên virus “shortcut”, tiếp sau đó là Virus.Win32.Sality.ag.

Được biết, lỗ hổng CVE-2010-2568 xảy ra trong các tập tin shortcut có đuôi LNK và PIF cho phép các sâu có thể lây lan thông qua các thiết bị USB bị nhiễm. Các máy tính có lỗ hổng này sẽ bị lây nhiễm khi truy cập vào thiết bị USB bằng chức năng autorun tự động hoặc khi mở bằng Windows Explorer.

Ba chương trình liên quan trực tiếp đến lỗ hổng CVE-2010-2568 đều xuất hiện trong bảng xếp hạng các mã độc thường xuyên bị ngăn chặn trong các máy tính cá nhân. Hai trong số đó là mã độc tấn công Exploit.Win32.CVE-2010-2568.d (đứng vị trí thứ 9) và Exploit.Win32.CVE-2010-2568.b (vị trí thứ 12) nhắm trực tiếp vào các lỗ hổng bảo mật.

Mã độc còn lại là Trojan-Dropper.Win32.Sality.r (vị trí thứ 17) sử dụng lỗ hổng cho các mục đích lan truyền. Nó tạo ra các tập tin shortcut LNK dễ bị tấn công với những cái tên thu hút sự chú ý và trải rộng qua các mạng nội bộ. Mã độc sẽ được kích hoạt khi người dùng mở thư mục có chứa một trong những shortcut này.

Dưới đây là top 20 mã độc được phát hiện trong máy tính người dùng và trên internet trong tháng 8.2010.

Thứ tự

Máy tính cá nhân

Internet

1

Net-Worm.Win32.Kido.ir

Trojan-Downloader.Java.Agent.ft

2

Virus.Win32.Sality.aa

Exploit.JS.Agent.bab

3

Net-Worm.Win32.Kido.ih

Exploit.HTML.CVE-2010-1885.a

4

Net-Worm.Win32.Kido.iq

Trojan.JS.Agent.bhr

5

Trojan.JS.Agent.bhr

AdWare.Win32.FunWeb.ds

6

Exploit.JS.Agent.bab

Exploit.HTML.CVE-2010-1885.c

7

Worm.Win32.FlyStudio.cu

AdWare.Win32.FunWeb.di

8

Virus.Win32.Virut.ce

AdWare.Win32.FunWeb.q

9

Exploit.Win32.CVE-2010-2568.d

Exploit.HTML.HCP.b

10

Trojan-Downloader.Win32.VB.eql

Exploit.Java.CVE-2010-0886.a

11

P2P-Worm.Win32.Palevo.arxz

Trojan-Downloader.VBS.Agent.zs

12

Exploit.Win32.CVE-2010-2568.b

Trojan.JS.Redirector.cq

13

Worm.Win32.Mabezat.b

Trojan-Clicker.JS.Iframe.fq

14

Worm.Win32.VBNA.b

AdWare.Win32.FunWeb.ci

15

AdWare.WinLNK.Agent.a

Exploit.Java.CVE-2010-0094.a

16

Virus.Win32.Sality.ag

Exploit.JS.Pdfka.cop

17

Trojan-Dropper.Win32.Sality.r

Exploit.HTML.CVE-2010-1885.d

18

Trojan.Win32.Autoit.ci

Exploit.JS.CVE-2010-0806.b

19

Trojan-Dropper.Win32.Flystud.yo

AdWare.Win32.FunWeb.fb

20

Packed.Win32.Krap.ao

Exploit.HTML.CVE-2010-1885.b

Thành Luân

Tin đọc nhiều

Chưa có bình luận nào

Hãy đăng ký hoặc đăng nhập để tham gia bình luận.

Về đầu trang