View Single Post
Old 06-13-2012   #1
megaup
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Mar 2008
Posts: 43,284
Thanks: 1
Thanked 1,016 Times in 490 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 61
megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Default Malware Flame gửi mă “tự sát”

Nhằm tránh bị "vạch rơ chân tướng", các tác giả của malware Flame đă gửi đi câu lệnh "tự sát" nhằm xóa bỏ Flame khỏi máy tính bị lây nhiễm và ghi đè lên các câu lệnh sai cú pháp để không bị điều tra về sau.


Đầu tuần trước, hăng bảo mật Symantec lưu ư rằng các máy chủ C&C (command and control) của virus Flame đă gửi mệnh lệnh khẩn cấp tới các máy tính bị lây nhiễm, tuyên bố là các máy tính này đang bị giám sát.

Tuy nhiên, các tác giả của Flame không truy cập được hết các máy chủ C&C của họ v́ các hăng bảo mật đă giành quyền kiểm soát một số máy.

Symantec cho biết, câu lệnh “tự sát” được “thiết kế để xóa bỏ hoàn toàn Flame từ các máy tính bị lây nhiễm”. Câu lệnh này nằm ở file Flame trong máy tính, sẽ xóa bỏ Flame và ghi đè lên các câu lệnh sai cú pháp để tránh bị điều tra về sau.

Nhà phân tích mật mă Marc Stevens của Trung tâm Toán – Tin học CWI (Centrum Wiskunde & Informatica) tại Amsterdam, Hà Lan đă phân tích Flame. Ông Stevens khẳng định loại malware này lây nhiễm cho các máy mục tiêu bằng cách giả vờ là các bản cập nhật Windows hợp lệ. Các đây hai tuần, Microsoft đă ra một bản cập nhật khẩn cấp để đối phó với Flame. Hiện vẫn chưa có thông tin chính xác về nguồn gốc thực sự của Flame, nhưng mức độ phức tạp của cuộc tấn công và sự xuất hiện mă “tự sát” nhằm xóa bỏ Flame càng gợi ư đứng đằng sau loại malware này là một quốc gia chứ không phải một nhóm hacker hay một cá nhân.

Flame hoạt động chủ yếu trên các hệ thống máy tính ở Trung Đông và Bắc Phi, với mật độ cao nhất tại Iran và Israel.

itGate (theo ICTnews/ BBC, The Verge)
megaup_is_offline  
Attached Thumbnails
Click image for larger version

Name:	itgatevn_39305132500.jpg
Views:	9
Size:	77.9 KB
ID:	387999  
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.03287 seconds with 10 queries