Mổ xẻ thủ đoạn lây lan của siêu virus Flamer
Flamer đang làm chấn động cả thế giới về độ tinh vi của nó. Tuy nhiên,ổxẻthủđoạnlâylancủasiêlịch thi đấu bóng đá tây ban nha cúp c1 những thủ đoạn cụ thể mà loại virus này sử dụng để lây lan từ máy tính này sang máy tính khác như thế nào?
Theo hãng bảo mật Symantec, về nguyên tắc, Flamer không tự động lây lan trừ phi có sự can thiệp và ra lệnh của những kẻ tấn công. Dưới đây là những phương pháp mà tội phạm mạng sử dụng đã bị bộ phận phản ứng bảo mật của Symantec phát hiện – hầu hết những thủ đoạn này đều đã từng được biết đến, tuy nhiên, thủ đoạn cuối cùng mà chúng sử dụng thì các chuyên gia chưa từng thấy và điều đó thực sự thú vị bởi nó sử dụng những điểm kết nối (junction points):
• Lợi dụng tính năng chia sẻ mạng để nắm giữ những thông tin quan trọng, trong đó có cả thông tin về Quản trị tên miền
• Khai thác lỗ hổng Thực thi mã lệnh từ xa cho dịch vụ nạp lệnh in trong Microsoft Windows (Microsoft Windows Print Spooler Service Remote Code Execution Vulnerability – CVE-2010-2729), đã từng được virus Stuxnet sử dụng trước đó
• Thông qua một thiết bị lưu trữ rời (removable media) có sử dụng tệp tin autorun.inf được viết lại, thủ đoạn này cũng đã được sử dụng bởi Stuxnet
• Sử dụng các ổ đĩa rời trong đó có 1 thư mục đặc biệt cho phép ẩn các tệp tin. Điều này có thể gây ra khả năng tự thực thi các tệp tin đó khi người dùng hiển thị nội dung trong ổ USB và khi máy tính của người dùng tồn tại lỗ hổng Tự động thực thi tệp tin shortcut LNK/PIF trong Microsoft Windows (Microsoft Windows Shortcut 'LNK/PIF' Files Automatic File Execution Vulnerability – CVE-2010-2568), một lỗ hổng đã từng bị khai thác bởi Stuxnet.
“Flamer thực sự là một mã độc phức tạp và có quy mô lớn. Chắc chắn giới bảo mật sẽ còn phải nghiên cứu và phân tích thêm nữa để khám phá ra các thủ đoạn tinh vi và những kỹ thuật lắt léo mà hacker đã sử dụng cho virus này”, Symantec kết luận.
Y Lam
(责任编辑:Nhận định)
- ·Nhận định, soi kèo Fulham vs Nottingham, 22h00 ngày 15/2: Bổn cũ soạn lại
- ·Nhận định, soi kèo Umm Salal vs Al Shamal, 22h30 ngày 16/8: Cửa trên ‘tạch’
- ·Nhận định, soi kèo U21 Chelsea vs U21 Tottenham, 1h00 ngày 17/8: Kém cỏi khi xa nhà
- ·Nhận định, soi kèo Sepahan vs Chadormalou Ardakan, 22h45 ngày 16/8: Trút giận?!
- ·Soi kèo góc Brighton vs Chelsea, 3h00 ngày 15/2
- ·Nhận định, soi kèo Beerschot Wilrijk vs KRC Genk, 21h00 ngày 17/8: Tin vào tân binh
- ·Nhận định, soi kèo Zaglebie Lubin vs Lech Poznan, 22h30 ngày 17/8: Khách trọn niềm vui
- ·Nhận định, soi kèo Al Salt vs Al Faisaly, 22h00 ngày 16/8: Tin vào cửa trên
- ·Nhận định, soi kèo Fagiano Okayama vs Kyoto Sanga FC, 12h00 ngày 15/2: Không hề ngon ăn
- ·Nhận định, soi kèo Qizilqum vs Nasaf Qarshi, 22h00 ngày 16/8: Đối thủ khó chịu
- ·Nhận định, soi kèo Bologna vs Torino, 02h45 ngày 15/2: Bệ phóng sân nhà
- ·Sắp khai trương cụm rạm Metiz Cinema ở Đà Nẵng
- ·Nhận định, soi kèo Mes Rafsanjan vs Tractor, 22h45 ngày 16/8: Thất vọng cửa trên
- ·Nhận định, soi kèo Derby County vs Middlesbrough, 18h30 ngày 17/8: Đứt mạch toàn thắng
- ·Nhận định, soi kèo PDRM vs Negeri Sembilan, 19h15 ngày 14/2: Khách đáng tin
- ·Nhận định, soi kèo Inter Turku vs SJK Seinajoki, 22h15 ngày 16/8: Đối thủ yêu thích
- ·Nhận định, soi kèo U21 Arsenal vs U21 MU, 1h00 ngày 17/8: Không bất ngờ
- ·Nhận định, soi kèo Amiens vs Red Star, 01h00 ngày 17/8: Tân binh khó chơi
- ·Nhận định, soi kèo Gamba Osaka vs Cerezo Osaka, 17h00 ngày 14/2: Đắng cay xa nhà
- ·Nhận định, soi kèo Ngezi vs Maniema Union, 20h00 ngày 17/8: Out trình