Go to top

Trang chủ  » Thiết kế website giá rẻ

Cảnh báo virus: W32/Blaster-G

W32/Blaster-G là một loại sâu máy tính sử dụng Internet để khai thác lỗ hổng DCOM trong dịch vụ RPC (Thủ tục gọi từ xa), cho phép tin tặc có thể truy cập trái phép vào máy tính bị lây nhiễm.

Tên virus:
W32/Blaster-G/ Sâu Win32
Biệt danh: Worm.Win32.Lovesan.f, W32/Blaster.worm.k, WORM_MSBLAST.I, W32.Blaster.T.Worm

Ngày xuất hiện: 21/4/2004

Mô tả

- W32/Blaster-G tự nhân bản vào thư mục Windows với cái tên eschlp.exe, và để có thể tự động chạy khi hệ thống khởi động, sâu sẽ tạo ra một giá trị trong khóa registry:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
Helper = eschlp.exe /fstart
MSUpdate = svchosthlp.exe
SPUpdate = svchosthlp.exe

- W32/Blaster-G cũng chứa một thành phần "backdoor" trong thư mục Windows có tên svchosthlp.exe, cho phép kẻ tấn công có thể kết nối từ xa tới hệ thống máy tính lây nhiễm.

- W32/Blaster-G sửa đổi giá trị sau trong khóa registry để thay đổi trang home page mặc định của Microsoft Internet Explorer:

HKCUSoftwareMicrosoftInternet ExplorerMainStart Page
= http://www.getgood.biz

Các tin tức khác:

Kỷ nguyên mới của các triệu phú mã nguồn mở

Doanh nghiệp điện tử: Đừng chờ... bảo hộ!

Ngày tận thế của báo chí phương Tây?

Virus lợi dụng tiêu đề tin tức của CNN

Bút thời… “số hoá”

ASIMO trở lại: bất ngờ và ấn tượng

Internet giúp Đài Loan phòng chống SARS tái phát

Ngày 2/9: Khai mạc Triển lãm ICT Việt Nam 2004

Viettel và S-Fone tung chiêu cạnh tranh mới

Apple ban hành gói nâng cấp bảo mật

Danh mục

Hãy gọi cho chúng tôi để được tư vấn miễn phí

0989 722 522

TRUNG TÂM PHÁT TRIỂN WEBSITE - ỨNG DỤNG - THIẾT BỊ CHUYÊN NGHIỆP TOPSITE

Địa chỉ: 41/1, Phường Trung Mỹ Tây Quận 12, TP Hồ Chí Minh.
Email: hotro@topsite.vn - info@topsite.vn Tel: 0978.893.678 - 0938 869 787
MSDN/GPĐKKD: 19025687954
MST: 0310368322
Số TK: 0501000001371 tại Ngân Hàng Vietcombank Chi nhánh Vĩnh Lộc
© 2004 - 2014 Copyright. All rights reserved. Bản quyền thuộc về công ty thiet ke web ITECHCO CO.,LTD

Chúng tôi chấp nhận thanh toán qua:

liberty reservengan luongonepaysoha payvisaweb money1web money2paypalpayone