Mổ xẻ thủ đoạn lây lan của siêu virus Flamer
Flamer đang làm chấn động cả thế giới về độ tinh vi của nó. Tuy nhiên,ổxẻthủđoạnlâylancủasiêlịch thi đấu của arsenal những thủ đoạn cụ thể mà loại virus này sử dụng để lây lan từ máy tính này sang máy tính khác như thế nào?
Theo hãng bảo mật Symantec, về nguyên tắc, Flamer không tự động lây lan trừ phi có sự can thiệp và ra lệnh của những kẻ tấn công. Dưới đây là những phương pháp mà tội phạm mạng sử dụng đã bị bộ phận phản ứng bảo mật của Symantec phát hiện – hầu hết những thủ đoạn này đều đã từng được biết đến, tuy nhiên, thủ đoạn cuối cùng mà chúng sử dụng thì các chuyên gia chưa từng thấy và điều đó thực sự thú vị bởi nó sử dụng những điểm kết nối (junction points):
• Lợi dụng tính năng chia sẻ mạng để nắm giữ những thông tin quan trọng, trong đó có cả thông tin về Quản trị tên miền
• Khai thác lỗ hổng Thực thi mã lệnh từ xa cho dịch vụ nạp lệnh in trong Microsoft Windows (Microsoft Windows Print Spooler Service Remote Code Execution Vulnerability – CVE-2010-2729), đã từng được virus Stuxnet sử dụng trước đó
• Thông qua một thiết bị lưu trữ rời (removable media) có sử dụng tệp tin autorun.inf được viết lại, thủ đoạn này cũng đã được sử dụng bởi Stuxnet
• Sử dụng các ổ đĩa rời trong đó có 1 thư mục đặc biệt cho phép ẩn các tệp tin. Điều này có thể gây ra khả năng tự thực thi các tệp tin đó khi người dùng hiển thị nội dung trong ổ USB và khi máy tính của người dùng tồn tại lỗ hổng Tự động thực thi tệp tin shortcut LNK/PIF trong Microsoft Windows (Microsoft Windows Shortcut 'LNK/PIF' Files Automatic File Execution Vulnerability – CVE-2010-2568), một lỗ hổng đã từng bị khai thác bởi Stuxnet.
“Flamer thực sự là một mã độc phức tạp và có quy mô lớn. Chắc chắn giới bảo mật sẽ còn phải nghiên cứu và phân tích thêm nữa để khám phá ra các thủ đoạn tinh vi và những kỹ thuật lắt léo mà hacker đã sử dụng cho virus này”, Symantec kết luận.
Y Lam
(责任编辑:Kinh doanh)
- Nhận định, soi kèo Pyramids vs Mansoura, 22h30 ngày 4/2: Đẳng cấp chênh lệch
- PVOIL VOC 2022 đánh dấu lần thứ 4 liên tiếp PVOIL đồng hành giải
- Công bố hệ thống thông tin hỗ trợ thi THPT quốc gia và tuyển sinh đại học 2018
- Tiếp nhận công dân xuất cảnh trái phép, phát hiện 3 nghi phạm bị truy nã
- Soi kèo góc Barcelona vs Alaves, 20h00 ngày 2/2
- Đùa giỡn quá tay, anh họ bị em dùng cuốc đánh nguy kịch
- Triển lãm Ô tô Việt Nam 2022:Thông điệp kiến tạo tương lai xanh của MG Việt Nam
- Chuột đẻ con nhung nhúc trong xe ga Honda LEAD
- Nhận định, soi kèo Chelsea vs West Ham, 3h00 ngày 4/2: Derby của Chelsea
- Hàng ngàn doanh nghiệp mới “nhảy vào” bất động sản
- Xe đua F1 được bán giá bao nhiêu?
- Loạt ô tô biển siêu đẹp, bán lãi hàng tỷ đồng ở Việt Nam
- Nhận định, soi kèo Argentinos Juniors vs Platense, 7h30 ngày 4/2: Ưu thế sân nhà
- Lịch thi đấu bóng đá hôm nay ngày 1/5
- Nhận định, soi kèo Ohod Medina vs Abha, 20h10 ngày 3/2: Tin vào Abha
- Đối tượng chặn ô tô, đâm tử vong thanh niên sau tiệc sinh nhật ra đầu thú
- Nguồn cung khan hiếm, chung cư sắp bàn giao được săn đón
- Cavani quá đỉnh, Solskjaer tha thiết giữ ở lại MU
- Soi kèo góc Cagliari vs Lazio, 2h45 ngày 4/2
- Không có tạm trú, người dân TP.HCM không được tiêm vắc xin Covid