59.000 máy tính nhiễm virus chèn banner tiếng Trung Quốc

14:22, 27/12/2007
Trong vòng 12 ngày qua, có tới 14 biến thể của virus chèn banner tiếng Trung Quốc xuất hiện và lây nhiễm trên 59.000 máy tính tại Việt Nam.
Trung tâm An ninh mạng Bkis thông báo, từ ngày 14-12 đến nay, rất nhiều người sử dụng internet tại Việt Nam gặp hiện tượng vào bất kỳ website nào đều thấy một banner tiếng Trung Quốc tự động chèn lên đầu trang web. Tại các cơ quan có hệ thống mạng nội bộ, hiện tượng này xảy ra đồng loạt trên tất cả các máy tính trong mạng, khiến các quản trị mạng lúng túng, không có cách giải quyết.

Ông Nguyễn Tử Quảng, Giám đốc Trung tâm An ninh mạng Bkis cho biết, hiện tượng này do loại virus có xuất xứ từ Trung Quốc W32.Dashfer.Worm – virus giả mạo Gateway (cổng) gây ra. Nguồn phát tán chủ yếu của virus này là qua các website chứa mã độc hại và qua đĩa USB.

Từ một máy tính nhiễm virus, Dashfer gửi gói tin theo giao thức ARP (giao thức phân giải địa chỉ) tới tất cả các máy tính khác trong cùng mạng để mạo danh là Gateway của hệ thống. Các kết nối ra internet của tất cả các máy tính trong mạng lúc này sẽ bị lừa đi qua Gateway giả mạo trước rồi mới tới Gateway thật. Bằng cách này, Dashfer sẽ kiểm soát được toàn bộ quá trình trao đổi dữ liệu, chèn thêm banner, popup vào nội dung các trang web trước khi chúng được trả về cho máy tính của người sử dụng.

Theo ông Vũ Ngọc Sơn, Trưởng phòng Virus của Bkis, với cách giả mạo này, không phải máy tính nào có hiện tượng bị chèn banner cũng là máy nhiễm virus. Đối với các cơ quan có hệ thống mạng, chỉ cần một máy tính bị nhiễm Dashfer thì tất cả các máy tính khác sẽ cùng gặp hiện tượng như vậy, cho dù máy tính đó không nhiễm virus. Chính vì thế, để giải quyết triệt để, quản trị mạng cần quét virus cho toàn bộ các máy tính trong cơ quan mình.

Ông Sơn cũng cho biết, Bkis đã cập nhật những mẫu virus này vào phiên bản Bkav mới nhất. Nếu gặp những hiện tượng như trên, người sử dụng có thể tải về phần mềm diệt virus Bkav từ địa chỉ www.bkav.com.vn để xử lý.

Trong trường hợp không có điều kiện để quét virus cho tất cả các máy tính như nêu trên, người sử dụng có thể xác định máy tính đang bị nhiễm virus, sau đó diệt trên máy này.

Cách xác định như sau:

- Xác định địa chỉ của máy tính giả mạo bằng lệnh arp –a hoặc dùng một phần mềm quét mạng.

- Dùng địa chỉ tìm được ở trên để tra cứu trên hệ thống switch, từ đó ra được vị trí vật lý của máy tính bị nhiễm virus.

- Dùng Bkav để quét virus cho máy tính này.

nhandan

Ý kiến bạn đọc


Cùng chuyên mục

Kiểm tra thư điện tử từ điện thoại di động
Hiện nay, vấn đề liên lạc thư tín điện tử (email) hầu như đã quá là thông dụng với mọi người. Chính vì thế mà việc kiểm tra email cũng như hồi âm trả lời email luôn được nhiều người quan tâm khi sử dụng điện thoại di động. Tại trang web http://www.flurry.com, bạn sẽ dễ dàng kiểm tra email từ mọi Webmail mà không cần thông qua dịch
30/11/2007
Web 2.0 - Xu hướng tất yếu của báo điện tử
Thuật ngữ Web 2.0 được coi là tương lai của báo chí điện tử toàn cầu. Nhưng nó là gì và ứng dụng nó ra sao thì ngay cả các Tổng biên tập của nhiều tờ báo vẫn còn khá mơ hồ.
26/12/2007
Domain và Host miễn phí
Đối với những nhà thiết kế website chuyên nghiệp. Sau khi họ hoàn thành trang web của mình, họ sẽ mua domain va host để tạo ra 1 vị trí trong làng Internet, để quảng bá sản phẩm của họ.
26/12/2007
Trao giấy chứng nhận hệ thống quản lý quy trình chất lượng phù hợp tiêu chuẩn TCVN ISO 9001:2000
(HGĐT) Sáng 25.12, tại hội trường Sở KH&CN, đại diện Tổng cục Đo lường Chất lượng Việt Nam trao Giấy chứng nhận hệ thống quản lý quy trình chất lượng phù hợp tiêu chuẩn TCVN ISO 9001:2000 cho Sở KH&CN tỉnh trước sự chứng kiến của các thành viên trong Hội đồng Khoa học tỉnh và đông đảo cán bộ, nhân viên trong cơ quan.
26/12/2007