Ghi đè file chuẩn của Microsoft Windows – Xu hướng mới của virus

06:23, 07/11/2008

Nếu như trước đây, các dòng virus truyền thống thuộc họ Worm, Trojan… thường lây nhiễm bằng cách sao chép chính nó vào một thư mục trên hệ thống.
 
Nhưng xu hướng của virus xuất hiện gần đây, đặc biệt là những dòng virus có nguồn gốc từ Trung Quốc, thì không lây nhiễm đơn giản như vậy. Thay vì copy chính mình vào hệ thống (thường là thư mục Windows\System32), chúng lại ghi đè mã độc lên file chuẩn của hệ điều hành.
 
Xem ảnh lớn

Việc ngụy trang lập lờ như vậy đã đánh lừa được hầu hết các phần mềm diệt virus do không có cơ chế khôi phục file gốc đã bị virus ghi đè. Vì thế khi diệt virus, các phần mềm này đồng thời xóa luôn cả file chuẩn của hệ điều hành (file gốc), hậu quả là người sử dụng phải cài lại toàn bộ máy tính và có thể gây mất dữ liệu.

“Để đối phó với loại mã độc này, các chuyên gia của chúng tôi đã phải giải mã (debug) virus để tìm ra những đoạn mã gốc của file chuẩn bị virus mã hóa, sau đó cập nhật thuật toán diệt virus vào Bkav. Phải làm như vậy, mới giúp được hệ điều hành trở về trạng thái như trước khi bị nhiễm. Hiện nay chỉ có Bkav là có thuật toán diệt virus này triệt để mà không gây hỏng hệ điều hành”, ông Vũ Ngọc Sơn, Trưởng phòng Virus của Bkis, cho biết.

Hệ thống giám sát virus của Bkav đã thống kê được 92 dòng virus mới xuất hiện trong tháng 10 sử dụng cơ chế ghi đè file chuẩn nêu trên, chúng lây nhiễm trên 41.600 máy tính tại Việt Nam. Khi máy tính bị nhiễm mã độc, người sử dụng có nguy cơ bị mất thông tin cá nhân, mật khẩu hòm thư, tài khoản Game Online và cả số thẻ tín dụng, tài khoản ngân hàng.
 
 
Theo Trung tâm An ninh mạngBkis