14:40 06/07/2010

Người dùng Yahoo! Messenger lại bị tấn công

Huy Anh

Từ chiều hôm qua cho tới sáng nay, nhiều người sử dụng công cụ chat Yahoo! Messenger lại liên tục nhận được link chứa virus

Loại virus này từng tung hoành hồi đầu tháng 5.
Loại virus này từng tung hoành hồi đầu tháng 5.
Từ chiều hôm qua cho tới sáng nay (6/7), nhiều người sử dụng công cụ chat Yahoo! Messenger lại liên tục nhận được link chứa virus từ bạn bè trong danh sách hòm thư (mailing list).

Đường link này có dạng hxxp://ow.ly.../http://www.facebook.com/photo.php. Do có đuôi giống như đường dẫn tới một trang ảnh trên mạng xã hội Facebook, nên không ít người đã bị mắc lừa.

Khi click chuột vào đường link này, nạn nhân sẽ được dẫn tới địa chỉ chứa tập tin có tên n11975310_09.JPG-www.facebook.exe.

Hệ thống sẽ tự động tải file này về máy. Nếu người sử dụng kích hoạt, virus W32.Ymfocard.Worm sẽ nhanh chóng lây lan vào máy tính.

Sau đó, virus này sẽ sử dụng chính tài khoản của người vừa bị lây nhiễm để tiếp tục phát tán tới những người khác trong mailing list của chủ máy.

Hồi đầu tháng 5 vừa qua, W32.Ymfocard.Worm đã từng lây nhiễm sang hơn 10.500 máy tính.

Người dùng máy tính cần lưu ý cảnh giác các dạng đường dẫn được gửi tự động qua các trình tin nhắn tức thời như Yahoo Messenger, Windows Live Messenger để tránh bị lây nhiễm.

Đồng thời, người dùng máy tính nên cập nhật phiên bản mới nhất của các chương trình diệt virus trong máy tính để diệt virut W32.Ymfocard.Worm.