Hiểm họa lây nhiễm Virus từ trang Web giả IP 188.229.89.120
11:11, 11/09/2011
Công nghệ thông tin phát triển làm cho chúng ta có thể giao tiếp với nhau bất cứ thời điểm, địa điểm nào có sự xuất hiện của máy tính song hành với sự lợi ích là các mối nguy hiểm luôn đe dọa sự riêng tư cá nhân thông qua sự phát triển lớn mạnh của Virus, Spyware, Trojans và các phần độc hại khác. Và hiện tại đang xuất hiện một địa chỉ trang Web lạ được tạo ra giống như địa chỉ IP rất nguy hiểm với cái tên "http:/ 188.229.89.120 hoặc 188.229.89.120:80" xuất xứ từ Romania (RO), bài viết cung cấp thông tin về nó để bạn tránh khỏi sự nguy hiểm này từ Virus, Spyware, Trojans và Malware v.v....
Lưu ý : Tác giả đã sử dụng khoảng trống tại đường dẫn đặt trong "....." ở bên trên để bạn tránh liên kết trực tới trang nhằm tránh việc lây nhiễm các phần tử độc hại do sơ xuất hoặc tò mò.
Bên dưới là báo cáo thông tin về nó trên các trang bảo mật để bạn tham khảo
http://www.scumware.org/report/188.229.89.120
http://www.threatexpert.com/report.aspx?md5=a46241a6fd7fcc03cab47654a29dfa00
http://www.malware-control.com/statics-pages/e83ee67a22322f6829cdfb00410c4dc5.php
Thông tin của 188.229.89.120 & 188.229.89.120:80 trên whatismyip.com
IP Address : 188.229.89.120
Source : whois.ripe.net
Prefix : 188/8
Designation : Administered by RIPE NCC
Status : LEGACY
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf
% Information related to '188.229.0.0 - 188.229.127.255'
inetnum: 188.229.0.0 - 188.229.127.255
netname: RO-NETSERV-20090729
descr: Netserv Consult SRL
country: RO
org: ORG-NCS8-RIPE
admin-c: MINC-RIPE
tech-c: NSC-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: NETSERV-MNT
mnt-routes: NETSERV-MNT
notify: [Email Removed]
changed: [Email Removed] 20090729
changed: [Email Removed] 20110907
changed: [Email Removed] 20110907
changed: [Email Removed] 20110907
mnt-domains: NETSERV-MNT
remarks: ------------------------------------
remarks: | Abuse e-mail: [Email Removed] |
remarks: | Support e-mail: [Email Removed] |
remarks: | Support phone: 4-0745888222 |
remarks: ------------------------------------
source: RIPE
organisation: ORG-NCS8-RIPE
org-name: NETSERV CONSULT SRL
org-type: LIR
phone: +40749180649
fax-no: +40212520833
mnt-ref: RIPE-NCC-HM-MNT
mnt-ref: NETSERV-MNT
mnt-by: RIPE-NCC-HM-MNT
changed: [Email Removed] 20080506
changed: [Email Removed] 20080606
changed: [Email Removed] 20081002
changed: [Email Removed] 20081002
changed: [Email Removed] 20090430
changed: [Email Removed] 20100910
changed: [Email Removed] 20110105
changed: [Email Removed] 20110112
changed: [Email Removed] 20110113
changed: [Email Removed] 20110113
changed: [Email Removed] 20110113
changed: [Email Removed] 20110113
changed: [Email Removed] 20110113
source: RIPE
address: Netserv Consult SRL
address: Marius IORDAN
address: 138 Ferdinand Blvd
address: 021388 Bucharest
address: ROMANIA
e-mail: [Email Removed]
admin-c: MINC-RIPE
admin-c: CCNC-RIPE
role: NETSERV NOC
address: SC Netserv Consult SRL
address: 138 Ferdinand Blvd.
address: Bucharest, RO
remarks: +------------------------------------
remarks: | Abuse e-mail: [Email Removed] |
remarks: | Support e-mail: [Email Removed] |
remarks: | Support phone: +4-0745888222 |
remarks: +------------------------------------
e-mail: [Email Removed]
abuse-mailbox: [Email Removed]
notify: [Email Removed]
admin-c: CCNC-RIPE
tech-c: CCNC-RIPE
mnt-by: NETSERV-MNT
nic-hdl: NSC-RIPE
changed: [Email Removed] 20090518
source: RIPE
person: Marius IORDAN
remarks: SC Netserv Consult SRL
address: 138 Ferdinand Blvd.
address: Bucharest - 2nd District
e-mail: [Email Removed]
abuse-mailbox: [Email Removed]
phone: +40749180649
nic-hdl: MINC-RIPE
mnt-by: NETSERV-MNT
changed: [Email Removed] 20110113
source: RIPE
% Information related to '188.229.89.0/24AS43134'
route: 188.229.89.0/24
descr: route-188-229-89
origin: AS43134
mnt-by: MNT-COMPLIFE
changed: [Email Removed] 20110509
source: RIPE
Khi truy lỡ truy cập vào trang hoặc sử dụng nó như một IP để lướt Web, bạn sẽ thấy xuất hiện một báo cáo giả với nội dung " Trình duyệt của bạn không còn sự hỗ trợ. Hãy vui lòng nâng cấp lên phiên bản mới ", để dẫn dụ bạn nhấn vào nút Browser update nhằm tải Virus, Spyware, Trojans và các phần mềm độc hại.
Cảnh báo : Hãy ngừng ngay mọi hoạt động tại trang và quan trọng là tuyệt đối không được nhấn vào nút Browser update với bất cứ hình thức nào để kiểm tra sức mạnh của ứng dụng chống Virus đang cài đặt bởi vì hậu quả là không thể lường trước được bởi vì khi nhấn vào nút Browser update đồng nghĩa với việc bạn đang tải Virus trực tiếp về máy tính một cách cực nhanh đấy.
Nếu đã lỡ bị nhiễm hãy cập nhật dữ liệu mới cho ứng dụng chống Virus và kết hợp với Malwarebyte's Anti-Malware Free đã được cập nhật dữ liệu thực hiện việc quét kiểm tra toàn bộ ổ dĩa ở chế độ an toàn (Safe Mode) để xử lý.
Tải công cụ MalwareByte's Anti-Malware Free
Mong rằng với thông tin nhỏ này sẽ giúp bạn tránh khỏi rắc rối từ địa chỉ trang Web giả IP cực kỳ nguy hiểm được nhắc đến bên trên.
Qduc.