[Question] Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
01/09/2006 21:20:47 (+0700) | #1 | 19816 |
|
dabu
Elite Member
|
0 |
|
|
Joined: 03/03/2003 03:31:20
Messages: 226
Offline
|
|
Chiều 31/8, người sử dụng Yahoo Messenger tại Việt Nam nhận được những tin nhắn tiếng Việt kèm một đường link đến file .exe hoặc trang web. Các đường link này có địa chỉ http://nhut.be hoặc http://www.freewebtown.com/killerking1/funny/funni.exe. Nếu kích hoạt vào đường link này, máy tính của người sử dụng sẽ bị nhiễm một loại virus mới (hiện chưa được đặt tên).
Khi máy tính bị nhiễm virus này, virus sẽ tự động cài đặt việc gửi các thông điệp tương tự (có chứa virus) từ máy tính bị nhiễm tới tất cả các nick Yahoo Messenger có trong danh sách. Đây là cách lây lan tương tự như virus XRobot mới được phát hiện thời gian gần đây.
Trao đổi với Báo Thanh Niên, ông Nguyễn Tử Quảng - Giám đốc Trung tâm an ninh mạng Bkis cho biết: "Virus này có một phiên bản chứa phần mềm keylogger, tự động ăn trộm, ghi lại các mật khẩu, thông tin của người dùng và gửi về cho người phát tán. Chúng tôi đang phân tích và cũng chưa phát hiện ra các tác hại khác của loại virus này".
Để diệt loại virus này, những người sử dụng có thể download phần mềm diệt virus Bkav891 tại website ww.bkav.com.vn/frmDownload.aspx.
(theo Tuổi Trẻ) |
|
It's time to build a new network. |
|
|
|
[Question] Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
01/09/2006 21:55:21 (+0700) | #2 | 19828 |
willbepro
Member
|
0 |
|
|
Joined: 27/08/2006 20:32:00
Messages: 10
Offline
|
|
Thanks.
Tôi cũng bị dính trường hợp trên, nhưng khi vào thì thấy Free Web Town nó bắt mọi người "cống" tiền cho nó để trang Web típ tục hoạt động thế có chết ko?
Dù sao cũng cảm ơn |
|
|
|
|
[Question] Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
01/09/2006 22:00:31 (+0700) | #3 | 19831 |
|
girlbatcandoi
Member
|
0 |
|
|
Joined: 19/08/2006 12:06:46
Messages: 99
Location: heaven of hell
Offline
|
|
hớ hớ thấy cái đuôi exe như vậy mờ cũng click cho nó chạy thì đúng là ngớ ngẩn ,khi duyệt web thì mọi cài đặt từ web xuống máy đều được thông báo hết (sao có người vẫn bị nhờ ) .
chán !!! ) |
|
|
|
|
[Question] Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
01/09/2006 22:16:14 (+0700) | #4 | 19838 |
|
ducnamnv
Member
|
0 |
|
|
Joined: 22/09/2003 15:29:11
Messages: 55
Location: Đâu đó
Offline
|
|
Qua vụ này mới thấy dân nhà ta ham làm VR thật và cũng có nhiều người thiếu cảnh giác ghê ( . Trước thì con VR còn lấy phần mở rộng là.jpg.exe còn bây giờ là .exe thế mà vẫn dính rất nhiều. Tôi vào thử cái trang đó thấy nó đã khoá lại vì bị down load vượt cả giới hạn 2GB. Nghĩa là khoảng 5000 máy bị nhiễm (Tôi ước tính con này khoảng 400K - tôi chưa có mẫu con này). Bác Luke đưa code lên rất thiện chí mà có người lợi dụng, k hiểu chú này có sợ bị phạt k nhẩy . Hic hơi nhiều xiền đấy. |
|
Fan of LeVuHoang, conmale |
|
|
|
[Question] Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
01/09/2006 23:03:03 (+0700) | #5 | 19855 |
|
jamesmr
Member
|
0 |
|
|
Joined: 03/03/2006 06:30:26
Messages: 153
Offline
|
|
|
|
[Question] Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
01/09/2006 23:13:39 (+0700) | #6 | 19862 |
|
regnhac
Member
|
0 |
|
|
Joined: 26/04/2006 09:03:57
Messages: 15
Offline
|
|
Tôi hoàn toàn đồng ý với nhận định của Bác jamesmr. tôi cũng bị dzính cái con http://nhut.be ...he he...tôi chộp về "nghiên cíu" thấy nhiều cái hay hay trong đó. Nó khai thác lỗi tràn bộ điệm...hehehe...thực sự cũng biết "tí tí" nên mạo mụi viết vài dòng....tui đã đọc qua đoạn mã bác Luke rồi..thật sự bác ấy có ý tốt share để anh em hiểu.cai anh chang viet con Vrs add tren site nhut.be cũng chẳng ác ý gì lắm. tôi nghĩ giống như thử nghiệm hay đại loại gì đó..... Còn Vr funny.exe tui chưa biết nhiều... |
|
|
|
|
[Question] Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
02/09/2006 02:32:37 (+0700) | #7 | 19949 |
nhutdm
Elite Member
|
0 |
|
|
Joined: 02/06/2003 12:40:50
Messages: 45
Offline
|
|
Cái này chỉ là khai thác lỗi MDAC của trình duyệt IE và sử dụng một vài thủ thuật Registry để thêm thắt khoá các chức năng làm thay đổi hệ thống... Registry, Task Manager, Change Home Page... Ngoài ra còn một số cải tiến hơn nữa là thay đổi Status và PM mỗi 30 phút... Nói chung không có gì nhiều... Cái nhut.be không có keylog hay bất cứ chương trình ăn cắp mật khẩu nào ngoài trừ làm phiền người dùng ! |
|
|
|
|
[Question] Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
02/09/2006 03:59:14 (+0700) | #8 | 19980 |
eiseis
Member
|
0 |
|
|
Joined: 29/06/2006 00:00:12
Messages: 3
Offline
|
|
ai có code virus này, hoặc là file virus này không? Đưa lên để mọi người nghiên cứu nào
thanks! |
|
|
|
|
[Question] Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
02/09/2006 06:05:59 (+0700) | #9 | 20019 |
|
phamanhthi
Member
|
0 |
|
|
Joined: 08/08/2006 20:55:03
Messages: 4
Offline
|
|
Tôi đã từng nhận được cai link http://minhnhut.be từ 1 người bạn.
Nhưng khi click vào thì bị Norton phát hiện và tiêu diệt. Tôi không biết con virus này có giống như con vius các bạn đang nói không, nhưng tôi nghĩ nếu máy có cài Norton thì con virus này cũng không có gì nguy hiểm! |
|
|
|
|
[Question] Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
02/09/2006 06:32:14 (+0700) | #10 | 20026 |
|
hakuso
HVA Friend
|
Joined: 04/01/2004 13:28:06
Messages: 287
Location: làng Đo Đo
Offline
|
|
phamanhthi wrote:
Tôi không biết con virus này có giống như con vius các bạn đang nói không, nhưng tôi nghĩ nếu máy có cài Norton thì con virus này cũng không có gì nguy hiểm!
Chắc không đấy :wink: |
|
Live, fight, work and study |
|
|
|
[Question] Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
02/09/2006 06:51:02 (+0700) | #11 | 20030 |
mfeng
Researcher
|
Joined: 29/10/2004 15:16:29
Messages: 243
Offline
|
|
Norton hay Bitdefender có thể không detect ra virus viết trên AutoIt, nhưng cái con keylogger mà virus download và copy vào Windows thì vẫn bị tóm gọn . |
|
|
|
|
[Question] Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
02/09/2006 08:47:50 (+0700) | #12 | 20063 |
|
TuanHung91
Member
|
0 |
|
|
Joined: 11/08/2006 19:39:03
Messages: 15
Location: Hà Nội
Offline
|
|
Con này có vẻ ác đây?
Qua mấy vụ này vẫn thấy người Việt Nam mình chưa rút được kinh nghiệm gì về vụ trước!!!!!
Chán!!!! |
|
|
|
|
[Question] Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger |
02/09/2006 11:24:48 (+0700) | #13 | 20091 |
hackbg
Member
|
0 |
|
|
Joined: 29/06/2006 14:04:42
Messages: 4
Offline
|
|
dabu wrote:
Chiều 31/8, người sử dụng Yahoo Messenger tại Việt Nam nhận được những tin nhắn tiếng Việt kèm một đường link đến file .exe hoặc trang web. Các đường link này có địa chỉ http://nhut.be hoặc http://www.freewebtown.com/killerking1/funny/funni.exe. Nếu kích hoạt vào đường link này, máy tính của người sử dụng sẽ bị nhiễm một loại virus mới (hiện chưa được đặt tên).
Khi máy tính bị nhiễm virus này, virus sẽ tự động cài đặt việc gửi các thông điệp tương tự (có chứa virus) từ máy tính bị nhiễm tới tất cả các nick Yahoo Messenger có trong danh sách. Đây là cách lây lan tương tự như virus XRobot mới được phát hiện thời gian gần đây.
Trao đổi với Báo Thanh Niên, ông Nguyễn Tử Quảng - Giám đốc Trung tâm an ninh mạng Bkis cho biết: "Virus này có một phiên bản chứa phần mềm keylogger, tự động ăn trộm, ghi lại các mật khẩu, thông tin của người dùng và gửi về cho người phát tán. Chúng tôi đang phân tích và cũng chưa phát hiện ra các tác hại khác của loại virus này".
Để diệt loại virus này, những người sử dụng có thể download phần mềm diệt virus Bkav891 tại website ww.bkav.com.vn/frmDownload.aspx.
(theo Tuổi Trẻ)
Mấy ông bkav này cũng tắc trách thật, tui vào = IE thì bị dính
nhưng khi vào FF thì ko sao, và tui đã lôi đống code của nó ra,
thì đây chỉ là 1 con funy ver 2 mà thôi,làm khó chịu đến người sài Ym.
không phải là keylog hay là gì cả.Chỉ đặc biệt là thêm 1 đoạn code xflash.
Chắc là nó muốn mượn, dao giết người. Tức là đang có 1 site nó ghét,và ddos. Xin hết |
|
|
|
|
|