Go to top

Trang chủ  » Thiết kế website giá rẻ

S.O.S - Mất quyền kiểm soát trình duyệt

Homepage tự động thay đổi, các website lạ nhảy ra không ngớt, hay các lệnh tìm kiếm đều dẫn tới một địa chỉ. Những rắc rối trên đang khiến ngày càng nhiều người “tức điên” khi các phần mềm gián điệp (spyware) lan tràn và bất trị.

Khi Chris Brandon, giám đốc hãng Brandon Internet Service, nhận tin báo một website người lớn có nội dung phạm pháp, ông vào xem song chẳng thấy gì. Tuy nhiên, ông không ngờ rằng một chú Trojan đã lẻn vào và tắt bộ phận kiểm soát bảo mật Active X trên trình duyệt web.

"Sau đó, tôi thấy tiếng ổ cứng hoạt động mạnh nên mở Task Manager ra xem. Ở đó, ba chương trình lạ chễm chệ tự bao giờ” Brandon kể lại. “Tôi biết mình gặp rắc rối khi dùng task manager để ngắt chúng song không được”.

Khi kiểm tra lại registry, ông thấy Trojan đã cài vào một tá chương trình để điều khiển trình duyệt. Khi ông loại bỏ chúng và khởi động lại máy, virus tự cài lại.

Đây là một ví dụ điển hình về spyware. “Mấy tháng gần đây, dạng virus này đang tăng mạnh”, Ken Dunham, phụ trách mã nguồn của công ty bảo mật iDefense có trụ sở tại Virginia (Mỹ), nhận định. “Chúng thường tự nối trình duyệt tới các website lạ, nhất là các trang khiêu dâm, để nhận tiền quảng cáo”.

Để làm được điều đó, lũ virus trên thường lợi dụng lỗ hổng bảo mật trong Internet Explorer 4.x5.x, cho phép các vi mã (applet) sử dụng ActiveX.

Trojan Norio chẳng hạn. Theo hãng an ninh PestPatrolreport, chú sâu này có ít nhất 24 biến thể mà mỗi dạng mang một nhiệm vụ khác nhau. Có biến thể đặt homepage là trang Allhyperlink, biến thể khác tự nối vào trang Coolwebsearch khi người dùng tìm kiếm. Những người anh em của chúng cũng phá phách theo kiểu đó.

Theo các chuyên gia, trong thời gian tới, dạng Trojan này sẽ được sử dụng vào những mục đích đen tối hơn như trộm thẻ tín dụng hay password. “Trong trường hợp Norio, bạn có thể gõ tên miền Citibank.com, song nó sẽ kéo bạn sang một website giả mạo giống hệt và lấy hết thông tin tài khoản”, Dunham cho biết.

Brandon hiện đang theo dõi các địa chỉ IP và tên miền mà virus load vào máy của ông. Hầu hết chúng đều liên quan tới Coolwebsearch. “Tôi muốn tìm ra kẻ đứng sau mọi chuyện, lôi hắn ra trước Microsoft và nhận khoản tiền thưởng của họ”, ông nói.

Tuy nhiên, bạn đừng vội lầm tưởng đây là một việc dễ dàng. Hầu hết các địa chỉ IP Brandon theo dõi đều dẫn tới những nhà cung cấp host không có thực hay nặc danh.

Trong lúc đợi Brandon tìm thủ phạm, mà có lẽ còn lâu, bạn có thể thử hai phần mềm miễn phí diệt spyware là Spybot Search&Detroy (3,5 Mb) và Ad-ware (1,67 Mb) nếu máy bị những triệu chứng trên.

Các tin tức khác:

Tăng thêm thời hạn sử dụng cho các thẻ điện thoại di động GSM trả trước

Năm 2004: 76,8 tỷ e-mail được gửi đi mỗi ngày

Giao dịch điện tử: Luật và nghị định sẽ song hành?

Virus ĐTDĐ tấn công xe hơi: tin đồn thất thiệt!

Bộ BCVT đề xuất hỗ trợ sản phẩm CNTT trọng điểm

Hướng dẫn để website được các công cụ tìm kiếm nhận diện và lên từ khoá

Microsoft Việt Nam bổ nhiệm trưởng đại diện mới

Thông tin mới về Internet Explorer 7

Denial Of Service Attack & Solutions - Tấn công từ chối dịch vụ và các giải pháp - Phần I

Nông dân thời điện tử

Danh mục

Hãy gọi cho chúng tôi để được tư vấn miễn phí

0989 722 522

TRUNG TÂM PHÁT TRIỂN WEBSITE - ỨNG DỤNG - THIẾT BỊ CHUYÊN NGHIỆP TOPSITE

Địa chỉ: 41/1, Phường Trung Mỹ Tây Quận 12, TP Hồ Chí Minh.
Email: hotro@topsite.vn - info@topsite.vn Tel: 0978.893.678 - 0938 869 787
MSDN/GPĐKKD: 19025687954
MST: 0310368322
Số TK: 0501000001371 tại Ngân Hàng Vietcombank Chi nhánh Vĩnh Lộc
© 2004 - 2014 Copyright. All rights reserved. Bản quyền thuộc về công ty thiet ke web ITECHCO CO.,LTD

Chúng tôi chấp nhận thanh toán qua:

liberty reservengan luongonepaysoha payvisaweb money1web money2paypalpayone