- Gần đây, trên các thiết bị lưu trữ di động xuất hiện một con sâu máy tính mới(worm) giả dạng là một tập tin ảnh và đứng bên cạnh một tập tin autorun.inf có nội dung đáng ngờ.
2.Cách sâu “bò” vào máy tính
- Nếu người dung tò mò double-click vào con sâu tự động nhân bản vào mỗi thư mục gốc và các thư mục hệ thống.
%DriveLetter%\winfile.jpg
%DriveLetter%\autorun.inf
- Khi virus thực thi, nó sẽ tải về máy tính nạn nhân một con Trojan backdoor có tên là winxp.exe để tấn công máy tính người dùng từ xa. Sau đó, nó thêm các key trong registry để khởi động Trojan winxp.exe khởi động cùng Window
- Mức độ nguy hiểm tiềm năng của con sâu này rất lớn. Chính vì vậy, người dùng nên xóa các tập tin ảnh có nguồn gốc không rõ ràng. Thường xuyên cập nhật danh sách virus mới và quét thiết bị lưu trữ trước khi sử dụng
(tham khảo bài viết của chuyên gia bảo mật David Curra)
Tìm tới
Trang bình luận
/ 1