Hải Hậu A
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Mã độc núp bóng link rút gọn lộng hành trên YM

Go down

Mã độc núp bóng link rút gọn lộng hành trên YM Empty Mã độc núp bóng link rút gọn lộng hành trên YM

Bài gửi by test 11/04/10, 12:18 am

Phòng nghiên cứu TrandLabs của hãng bảo mật Trend
Micro vừa phát hiện cách tin tặc phát tán các phần mềm độc hại qua các
dịch vụ
"chat" thông dụng như Yahoo Messenger, MSN.
Cụ thể, phương thức
hành động của tội phạm tin học
là sử dụng liên kết được rút ngắn (shortened URLs) để phát tán các phần
mềm độc
hại (malware) qua các dịch vụ “chat” như Yahoo, MSN.

Với
liên kết rút ngắn chúng ta đã có thể biến một
đường dẫn (hyperlink) dài ngoằng, khó nhớ trở nên ngắn gọn, dễ dàng chia
sẻ và
không ai có thể đọc được liên kết gốc nếu không bấm vào liên kết ngắn
kia.

Với
ích lợi như vậy, shortened URLs trở nên phổ
biến và hữu dụng khi mọi người muốn chia sẻ thông tin với người khác qua
website, blog, Twitter, Facebook và những công cụ chia sẻ khác.



Hiện
có khoảng 300 nhà cung cấp dịch vụ rút gọn
liên kết trong đó có cả những "ông lớn" như Google và Facebook.

Lợi
dụng đặc tính che dấu liên kết gốc của
shortened URLs, những tội phạm công nghệ cao đã thay đổi đường dẫn tới
các mã
độc hại và phát tán chúng qua các chương trình chat như hình ảnh dưới
đây:

Mã độc núp bóng link rút gọn lộng hành trên YM Madoc

Các liên kết ngắn dẫn đến phần mềm độc hại
được Trend Micro ghi nhận
Các
liên kết rút ngắn gây khó khăn cho các công
ty bảo mật khi họ muốn khóa các đường dẫn độc hại vì họ sẽ mất nhiều
thời gian
xác định các đường dẫn gốc cũng như các đường dẫn đã bị rút gọn.

Khi
người bị hại bấm vào những liên kết được rút
ngắn đó, họ sẽ bị lây nhiễm các loại sâu như WORM_BUZUS.AG.
WORM_BUZUS.AG lây
lan qua các loại thiết bị lưu trữ và qua giao thức mạng ngang hàng
(peer-to-peer
networks) bằng cách giả mạo tên một số ứng dụng, trò chơi hoặc các bộ
phim nổi
tiếng.

Loại
sâu này có khả năng ăn cắp thông tin của
người dùng thực hiện các cuộc tấn công từ chối dịch vụ bằng phương thức
SYN
floods.


Mã độc núp bóng link rút gọn lộng hành trên YM DatViet
test
test
Developer Team
Developer Team

Tham gia : 16/03/2010
Bài viết : 1760


Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết