Thêm một con "virus tình yêu" quấy rối trên mạng

Gửi bài trả lời

Mã xác nhận
Nhập vào đoạn mã xác nhận mà bạn thực sự nhìn thấy trong hình. Tất cả chữ cái đều được phân biệt với chữ số và không có số O.

Nếu bạn muốn đính kèm một hay nhiều tập tin trong bài viết, hãy sử dụng công cụ bên dưới.

Kích thước tệp tối đa cho mỗi tệp đính kèm: 1 MiB.

Xem toàn bộ Xem lại chủ đề: Thêm một con "virus tình yêu" quấy rối trên mạng

Thêm một con "virus tình yêu" quấy rối trên mạng

Viết bởi DongNhi » Hai T3 03, 2003 12:36 am

Các công ty chuyên chống virus thông báo đã xuất hiện thêm một loại sâu mới / Trojan với tên là LoveGate.C. Đây là phiên bản của chương trình LoveGate nguy hiểm đang lan nhiễm qua các hộp thư điện tử và sử dụng các "chiêu" kỹ thuật rất xã hội để lừa người sử dụng. Ngòai ra, con sâu này có thể nấp dưới nhiều loại tên khác nhau trong các thư mục mạng chung của máy tính đã bị nhiễm.

Công ty Panda Software cho biết LoveGate.C có kích thước 78,848 Kb gửi vào máy tính những bức thư với thông điệp kiểu như sau :

Tiêu đề: Documents
File đính kèm: Docs.exe
Nội dung thông báo: Send me your comments...

Tiêu đề: Pr0n!
File đính kèm : Sex.exe
Nội dung thông báo : Adult content!!! Use with parental advisory.

Tiêu đề : Evaluation copy
File đính kèm : Setup.exe
Nội dung thông báo: Test it 30 days for free.

Khi đã kích hoạt, LoveGate.C sẽ tự tạo trong các thư mục dùng chung trên mạng những bản sao của mình với nhiều tên khác nhau, ví dụ như fun.exe, humor.exe hoặc docs.exe.

Con sâu LoveGate.C có thể trả lời những bức thư chưa đọc mà nằm trong phần Inbox của hộp thư người dùng. Khi đó nó sẽ tự gửi đính kèm theo thư file nhiễm và nội dung thông tin như :

YAHOO.COM Mail auto-reply:

' I'll try to reply as soon as possible.

Take a look to the attachment and send me your opinion! '

Ngoài ra, mã nguy hiểm có thể hoạt động như một trojan tức là có thể truy cập tới máy bị nhiễm. Nó sẽ tự mở cổng TCP/IP (10168) mà mỗi tay hacker đều có thể sử dụng được. LoveGate.C sẽ giúp chúng gửi thông báo về địa chỉ hacker117@163.com.

Virus hoạt động trong máy tính môi trường Microsoft Windows 9x, NT, 2000, XP.

Các chuyên gia khuyên tất cả người dùng phải cập nhập chương trình chống virus mới nhất để có thể tránh được dịch nhiễm virus mới. Điển hình như công ty MessageLabs đã ghi nhận được gần 4 ngàn bản sao của loại virus mới này từ 23 nước khác nhau.

i dung bức e-mail: