您的当前位置:首页 > Thời sự > Mổ xẻ thủ đoạn lây lan của siêu virus Flamer 正文
时间:2025-01-21 15:29:28 来源:网络整理 编辑:Thời sự
Flamer đang làm chấn động cả thế giới về độ tinh vi của nó. Tuy nhiên,ổxẻthủđoạnlâylancủasiêtin mới tin mớitin mới、、
Flamer đang làm chấn động cả thế giới về độ tinh vi của nó. Tuy nhiên,ổxẻthủđoạnlâylancủasiêtin mới những thủ đoạn cụ thể mà loại virus này sử dụng để lây lan từ máy tính này sang máy tính khác như thế nào?
Theo hãng bảo mật Symantec, về nguyên tắc, Flamer không tự động lây lan trừ phi có sự can thiệp và ra lệnh của những kẻ tấn công. Dưới đây là những phương pháp mà tội phạm mạng sử dụng đã bị bộ phận phản ứng bảo mật của Symantec phát hiện – hầu hết những thủ đoạn này đều đã từng được biết đến, tuy nhiên, thủ đoạn cuối cùng mà chúng sử dụng thì các chuyên gia chưa từng thấy và điều đó thực sự thú vị bởi nó sử dụng những điểm kết nối (junction points):
• Lợi dụng tính năng chia sẻ mạng để nắm giữ những thông tin quan trọng, trong đó có cả thông tin về Quản trị tên miền
• Khai thác lỗ hổng Thực thi mã lệnh từ xa cho dịch vụ nạp lệnh in trong Microsoft Windows (Microsoft Windows Print Spooler Service Remote Code Execution Vulnerability – CVE-2010-2729), đã từng được virus Stuxnet sử dụng trước đó
• Thông qua một thiết bị lưu trữ rời (removable media) có sử dụng tệp tin autorun.inf được viết lại, thủ đoạn này cũng đã được sử dụng bởi Stuxnet
• Sử dụng các ổ đĩa rời trong đó có 1 thư mục đặc biệt cho phép ẩn các tệp tin. Điều này có thể gây ra khả năng tự thực thi các tệp tin đó khi người dùng hiển thị nội dung trong ổ USB và khi máy tính của người dùng tồn tại lỗ hổng Tự động thực thi tệp tin shortcut LNK/PIF trong Microsoft Windows (Microsoft Windows Shortcut 'LNK/PIF' Files Automatic File Execution Vulnerability – CVE-2010-2568), một lỗ hổng đã từng bị khai thác bởi Stuxnet.
“Flamer thực sự là một mã độc phức tạp và có quy mô lớn. Chắc chắn giới bảo mật sẽ còn phải nghiên cứu và phân tích thêm nữa để khám phá ra các thủ đoạn tinh vi và những kỹ thuật lắt léo mà hacker đã sử dụng cho virus này”, Symantec kết luận.
Y Lam
Nhận định, soi kèo Lens vs PSG, 22h59 ngày 18/1: Đâu dễ bắt nạt2025-01-21 15:24
Nhận định, soi kèo Jordan vs Bahrain, 18h30 ngày 25/12025-01-21 15:10
Giọng ải giọng ai tập 11: Quân A.P ‘câm lặng’ khi bị Trấn Thành, Trường Giang trêu chọc nghệ danh2025-01-21 14:56
Nhận định, soi kèo Heartland FC vs Kwara United, 22h00 ngày 25/012025-01-21 14:09
Nhận định, soi kèo Club Necaxa vs Chivas Guadalajara, 10h05 ngày 18/1: Thắng như một thói quen2025-01-21 13:58
Sau sự cố cháy Cung Việt Xô, Hoài Linh thấy thương Quang Hà và các nhạc công vô cùng2025-01-21 13:56
Nhận định, soi kèo Jordan vs Bahrain, 18h30 ngày 25/12025-01-21 13:28
Đức Phúc yêu thầm 'Thị Nở' Đỗ Mỹ Linh trong MV tốn 1,2 tỷ đồng2025-01-21 13:25
Nhận định, soi kèo Sydney FC vs Brisbane Roar, 13h00 ngày 18/1: Tiếp tục tan vỡ2025-01-21 13:25
Sức hút kỳ lạ của Hà Anh Tuấn: Bán sạch vé trong 5 phút, vé chợ đen tới 14 triệu2025-01-21 13:01
Nhận định, soi kèo Smouha vs ZED FC, 22h00 ngày 17/1: Khách tự tin2025-01-21 15:29
Mỹ Linh, Mr Đàm làm giám khảo Giọng hát hay Đà Nẵng 20192025-01-21 14:36
Con nuôi được Hoài Linh nâng đỡ hết mình nhưng hát thảm họa giờ thế nào?2025-01-21 14:21
Khóc cười với show Quang Hà sau sự cố cháy Cung Việt Xô2025-01-21 14:16
Nhận định, soi kèo SHB Đà Nẵng vs Hà Nội, 18h00 ngày 19/1: Khó nuốt trôi2025-01-21 14:11
Ca sĩ Nguyễn Hưng được fan nữ 'tình cho không biếu không'2025-01-21 14:00
Nhận định, soi kèo Gulf Heroes vs Al Hamriyah, 20h15 ngày 26/12025-01-21 13:50
Lý do Như Quỳnh làm mẹ đơn thân nuôi con gái 12 tuổi2025-01-21 13:41
Nhận định, soi kèo Brothers Union vs Mohammedan Dhaka, 15h45 ngày 17/1: Tiếp tục thương đau2025-01-21 13:18
Lần hiếm hoi Tùng Dương và Uyên Linh chung sân khấu2025-01-21 13:07