Kosmix- Công cụ tìm kiếm cạnh tranh với Google ?
    Dự thi “Nhà số: thiên đường hay địa ngục” để trúng 10.000 USD
    Đến lượt Microsoft chuẩn bị cho nhân viên “về hưu non”?
    Việt Nam có 10 triệu gamer - Vui hay buồn?
    Ra mắt chương trình MTV châu Á (MTV Asia) trực tuyến
    eMachines EL1200 - xu thế mini hóa hệ thống để bàn
    USB giá 5.000 EUR!
    Google mở tiện ích chống hối hận cho người dùng Gmail
    Netbook Mini 9 có giá 0 USD khi ký hợp đồng di động
    Trận chiến của các hệ điều hành năm 2008
    Những sự kiện CNTT đình đám 2008
    Linux Fedora 10 chính thức ra mắt
    Google "thúc" YouTube kiếm tiền
    Các thiết bị công nghệ cao tại Vietnam Telecom 2008
    Opera 9.6 chính thức ra mắt
    Intel bắt đầu hoài nghi về netbook
    Thủ tướng Anh có ý kiến về vụ dẫn độ “hacker lớn nhất thời đại”
    Wikipedia bị liệt vào danh sách đen
    Làm sao kiểm soát quảng cáo?
    Những phần mềm và ứng dụng nổi bật nhất trong năm 2008
    Sâu mới "đào bới" lỗ hổng Windows
    Những phần mềm tường lửa miễn phí tốt nhất
    Xuống đáy đại dương, lên sao Hoả cùng Google Earth
    “Tiết lộ lỗi IE7 là một sai lầm”
    2009, thế giới công nghệ có gì đáng chú ý?
    10 máy ảnh xuất sắc nhất 2008
    Website OpenOffice.org 3.0 bị sập
    Hacker "lừa" iPhone gọi điện tại... Úc
    Những câu nói ấn tượng nhất thế giới công nghệ 2008
    Virus lừa người dùng bằng các thương hiệu quen thuộc
    Đầu năm 2009, Apple sẽ xuất xưởng netbook 599 USD?
    Dịch vụ 3G "tại nhà" Femtocell đầu tiên trên thế giới
    Khám phá bí mật “tắc kè hoa” iPod Nano thế hệ mới
    RIM có nguy cơ bị Microsoft “nuốt chửng”?
    10 công nghệ đột phá trong năm 2008
    Liệu mã nguồn mở có thể trợ giúp nền kinh tế?
    Những điện thoại di động được chờ đón năm 2009
    10 công ty phần mềm tốt nhất thế giới năm 2008
    VinaGame ngang nhiên vi phạm luật CNTT
    10 addon hữu ích cho Mozilla Thunderbird

 

 
 
 
 
 
Sâu mới "đào bới" lỗ hổng Windows

 

Một loại sâu mới có tên Win32/Conficker.A đang phát tán khá mạnh trong mạng lưới các máy tính cài đặt hệ điều hành Windows, khoan sâu vào một lỗ hổng bảo mật mà Microsoft đã từng vá lại trong Bản tin bảo mật tháng 10.

Nguồn: Security Labs

 

Theo thông báo phát đi từ gã khổng lồ phần mềm, số lượng các vụ tấn công đã tăng nhanh trong vòng vài ba ngày trở lại đây.

Tất cả đều nhắm vào một lỗ hổng được xếp vào loại cực kỳ nghiêm trọng (critical) mà vốn dĩ, đã được xử lý xong trong bản tin MS08-067.

Sâu Conficker.A chủ yếu lây lan bên trong các mạng doanh nghiệp, song nó cũng kịp tấn công hàng trăm máy tính gia đình, Microsoft cho biết trên trang Blog của Trung tâm Phòng chống Malware.

"Loại sâu này mở ra một cổng bất kỳ trong số các cổng từ 1024 đến 10000 và vận hành như thể một máy chủ Web.

Nó phát tán một cách ngẫu nhiên tới các máy tính trong mạng bằng cách khai thác lỗ hổng MS08-067.

Một khi máy tính đã bị khoan thủng, nó sẽ tự động download bản sao của sâu về qua đường HTTP, dựa trên cổng ngẫu nhiên đã được sâu mở sẵn từ trước.

Cơ chế

Conficker.A thường sử dụng một file có đuôi .JPG khi nhân bản, sau đó nó lưu vào thư mục "Local system" dưới cái tên dll.

"Một điểm cũng cần lưu ý là Conficker.A sẽ vá lại lỗ hổng API bên trong bộ nhớ, khiến cho máy tính trở nên an toàn hơn.

Không phải là vì hacker "quan tâm" đến máy tính của bạn, mà chẳng qua, hắn chỉ muốn an tâm rằng sẽ không một malware nào khác chiếm dụng được máy tính mà thôi", Micrsoft nói thêm.

Hầu hết máy tính bị nhiễm sâu đều đặt tại Mỹ. Song Microsoft cũng đã nhận được báo cáo từ Đức, Tây Ban Nha, Pháp, Ý, Đài Loan, Nhật Bản, Brazil, Thổ Nhĩ Kỳ, Trung Quốc, Mexico, Canada, Argentina và Chile.

Tuy nhiên không hiểu vì lý do gì mà sâu Conficker.A luôn tránh lây lan bên trong các máy tính của Ukraina, Microsoft cho biết.

Ngoài sâu Conficker.A, lỗ hổng nói trên cũng đang bị một malware khác có tên Backdoor: Win32/IRCbot.BH tấn công.

Malware này sẽ thả một trojan cửa sau vào máy tính, để trojan này kết nối với máy chủ IRC từ xa và nhận lệnh từ hacker.

Theo VietnamNet/CNET


 
 
 
PKmedia     |     PKweb     |     PKdesign     |     PKprint     |     PKevent     |     Tuyển dụng     |     Checkmail     |     Dành cho nhân viên
Thiết kế web bởi PKmedia