221
446
Khoa học
khoahoc
/khoahoc/
145093
Cảnh giác với biến thể mới của sâu Mimail
1
Article
null
Cảnh giác với biến thể mới của sâu Mimail
,
W32/Mimail.I sẽ đánh cắp thẻ tín dụng.
W32/Mimail.I - biến thể mới nhất của sâu máy tính Mimail - đang sử dụng một mẹo mới để đánh cắp thẻ tín dụng. Đó là một chương trình an ninh giả mạo, yêu cầu người nhận gửi chi tiết thẻ tín dụng cho kẻ viết chương trình virus.

W32/Mimail.I nhằm vào người sử dụng Paypal - phương pháp thanh toán phổ biến của những người mua hàng qua mạng. Email bị nhiễm sâu mang dòng tiêu đề: ''YOUR PAYPAL.COM ACCOUNT EXPIRES" và tự cho là một cập nhật an ninh. Nó đe doạ đóng tài khoản của người nhận nếu họ không tuân theo những chỉ dẫn cập nhật. 

Điều thông minh là email chứa sâu Mimail.I khuyến cáo người nhận không gửi chi tiết thẻ tín dụng của họ thông qua email phúc đáp. Nhiều người sử dụng biết điều này không an toàn và các công ty không bao giờ yêu cầu khách hàng của họ làm điều đó. Email sẽ yêu cầu họ click vào file www.paypal.com.scr. File này đưa ra một hộp thoại chứa biểu tượng Paypal, yêu cầu người nhận điền số thẻ tín dụng, mã PIN, ngày hết hạn thẻ và mã an ninh. Mọi chi tiết nhập vào sẽ được gửi cho kẻ viết chương trình virus.

Graham Cluley thuộc Công ty chống virus Sophos tại Anh cho biết: ''Đây là một mẹo chuyên nghiệp. Chúng làm cho thư chứa sâu trông rất đáng tin cậy''. Công ty này lần đầu tiên thông báo về W32/Mimail.I vào lúc 12h hôm qua (14/11 - giờ Hà Nội). Virus này đã xuất hiện ở Anh, Nam Phi, Australia và New Zealand. Hiện nó đang lây lan.

Click vào file chương trình cũng làm cho Mimail.I xâm nhập vào tài khoản email của người nhận. Sau đó, con sâu này sẽ tự gửi nó tới mọi địa chỉ có trong tài khoản. Theo Cluley, việc sâu Mimail gửi chi tiết của thẻ tín dụng tới một địa chỉ sẽ giúp nhân viên an ninh mạng có được manh mối để điều tra. Tuy nhiên, kẻ viết chương trình virus thường có các tài khoản Hotmail (rất khó có thể theo dõi những tài khoản này) hoặc có thể thay đổi từ xa địa chỉ email được định rõ trong virus. Chúng cũng thường lập các địa chỉ email trong những máy tính đã bị nhiễm phiên bản virus cũ.

Mimail.I là hoạt động tội phạm qua mạng gần đây nhất. Vào ngày 3/11, bọn viết thư rác cũng đã thả một biến thể Mimail nhằm phá hoại các website chống thư rác. Hồi đầu tuần này, có thông báo rằng các nhóm tội phạm ở Đông Âu đang tiến hành tống tiền qua mạng. Các công ty phải trả tiền cho chúng. Nếu không, từ những máy tính đã nhiễm virus, chúng sẽ mở các cuộc tấn công Từ chối dịch vụ phân tán vào website của công ty.

(Minh Sơn - Theo NewScientist)

,
Ý kiến của bạn
Ý kiến bạn đọc
,
,
,
,