Virus lây qua dịch vụ gửi tin nhắn tức thời và cách xử lý
07:05:00 | 23-06-2010

Virus lây qua dịch vụ gửi tin nhắn tức thời thường là loại Worm có khả năng lây lan qua các chương trình chat (chương trình gửi tin nhắn tức thời) nhưYahoo Messenger (Y!M), Skype…

Máy tính bị nhiễm loại virus lây qua dịch vụ gửi tin nhắn tức thời thường có các dấu hiệu như: thanh trạng thái (status bar) của chương trình chat liên tục xuất hiện các đường link với nội dung "hấp dẫn" (nội dung gây sốc, liên quan đến sex, tin giật gân, gây sự tò mò…); sau khi đăng nhập, chương trình chat (Y!M, Skype…) tự động mở các cửa sổ chat và gửi các tin nhắn chứa đường link với nội dung "hấp dẫn" đến các "nick chat" có trong danh bạ của Y!M, Skype…

/html/images/New/Website_100401_GDCG_VirusLayQuaYahooMessenger_Image01.jpg

Thời gian gần đây, loại virus lây qua dịch vụ gửi tin nhắn tức thời liên tục được "cải tiến" để có thể lây nhiễm, phát tán mạnh hơn: chúng được "thiết kế" để có thể phát tán, lây nhiễm đồng thời qua cả Y!M và Skype; Chúng cũng sử dụng cách thức lừa đảo tinh vi hơn trước: sử dụng nhiều nội dung thông điệp đề nghị sự giúp đỡ kèm theo đường link (thực chất là trỏ tới file chứa mã độc của virus) để tạo sự tin tưởng hơn với người đọc, làm người đọc tin rằng "bạn bè" của họ đang cần được tư vấn; Virus cũng giả dạng trang web download Rapidshare khiến người đọc tin tưởng, download file chứa virus về máy tính; File virus được ngụy trang như một file ảnh có định dạng .JPG và đuôi .COM (định dạng file thực thi), khiến người sử dụng nghĩ rằng đó là phần mở rộng .com của tên miền, nơi file này được lưu trữ; Virus ngăn chặn các phần mềm diệt virus hoạt động, tự copy bản thân và tạo file Autorun.inf trên các ổ USB để tiếp tục phát tán…

Với các "cải tiến" mới này, loại virus lây qua dịch vụ gửi tin nhắn tức thời đã dễ dàng lừa thêm được nhiều "nạn nhân" mới bấm vào đường link độc hại chứa virus để tiếp tục lây lan và phát tán. Điển hình là virus đã được Bkav nhận diện là W32.Skyhoo.Worm. Virus này mới xuất hiện trong thời gian gần đây, sử dụng các "cải tiến" nêu trên và đã "thành công" trong việc lừa người sử dụng, phát tán và lây lan với tốc độ nhanh.

/html/images/New/Website_100401_GDCG_VirusLayQuaYahooMessenger_Image02.jpg

Để phòng tránh virus W32.Skyhoo.Worm cũng như các dòng virus lây qua dịch vụ gửi tin nhắn tức thời, bạn cần cảnh giác khi nhận được các link lạ, ngay cả khi chúng được gửi từ bạn bè, người thân. Bên cạnh đó, để đảm bảo an toàn cho máy tính, đồng thời xử lý các loại virus này, bạn nên chọn một phần mềm diệt virus tốt để cài đặt và sử dụng thường xuyên, lâu dài cho máy tính của mình. Phần mềm diệt virus tốt phải đáp ứng được đầy đủ các tiêu chí: là phần mềm có bản quyền, cập nhật phiên bản mới thường xuyên và quan trọng là phải có hỗ trợ kỹ thuật trực tiếp từ nhà sản xuất khi có sự cố liên quan tới virus.

Để có được đầy đủ các quyền lợi nêu trên, bạn có thể sử dụng phần mềm diệt virus có bản quyền BkavPro. Hiện nay, hầu hết các biến thể của dòng virus lây nhiễm qua dịch vụ gửi tin nhắn tức thời đều đã được Bkav cập nhật và xử lý triệt để. Để sử dụng và quét virus hiệu quả bằng BkavPro, bạn hãy thực hiện theo hướng dẫn tại đây.

Trong quá trình sử dụng, nếu có bất kỳ vấn đề gì về virus hoặc sự cố bất thường trên máy tính, bạn hãy liên hệ với Trung tâm Chăm sóc khách hàng BkavPro qua email hoặc số điện thoại in trên thẻ dành riêng cho khách hàng BkavPro để được hỗ trợ kịp thời.

Bkav