PDA

View Full Version : Mời các bạn đọc



nhutktv2002
14-06-2003, 03:06 PM
Công ty bảo mật iDefense cho biết tay viết virus khét tiếng có biệt danh Melhacker vừa tung lên mạng loại worm mới mang tên Naco.B (hay I-Worm.Anacon). Sâu lây nhiễm qua e-mail, mạng chia sẻ file P2P, cố gắng tải các file bổ sung về và phá hoại máy chủ web đang chạy phần mềm IIS của Microsoft.

Tuy nhiên, Công ty Symantec cho biết do có 3 lỗi trong mã của Naco.B nên nó có thể không hoành hành được như ý muốn.

Sâu xuất hiện trong các e-mail có những tiêu đề: none, or randomly chosen from, Alert! W32.Anacon.B@mm Worm Has been detected!, Crack - Download Accerelator Plus 5.3.9, Do you happy?, Do you remember me?, Oh, my girl!... với file đính kèm có tên AGAINST.EXE, FORCE.EXE, HANGUP.EXE, HUNGRY.EXE, RUNTIME.EXE, SCAN.EXE và WARS.EXE.

Khi người dùng kích hoạt, Naco.B sẽ tạo một cửa sau cho phép truy cập trái phép vào máy tính bị nhiễm để tin tặc có thể sử dụng CD, CD-ROM, Clipboard và cài chương trình ghi phím gõ và tự update mình qua địa chỉ: http://vx.netlux.org/~melhacker/anaconII.exe or \bgII.exe

Hiện nay, một số hãng bảo mật đang cảnh báo về virus này và khuyến cáo người dùng hãy nâng cấp chương trình diệt virus để ngăn chặn Naco. Thông tin chi tiết có thể tham khảo tại đây.

M.N. (theo SMS)

(Mình biết được là nhờ 1 người bạn)

nhutktv2002
14-06-2003, 03:09 PM
Xin lỗi mình quên đưa địa chỉ tham khảo http://www.sophos.com/virusinfo/analyses/w32anaconb.html
Xin lỗi nhe mình không cố ý đâu

soncitd
14-06-2003, 05:48 PM
Thanks for Alert about Virus Naco ! have you read this news in E_news ?