Announcement

Collapse
No announcement yet.

Có virus trên file văn bản thật sao?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Có virus trên file văn bản thật sao?

    Từ trước tới nay chưa nghe thấy virus trên file văn bản, bởi cứ nghĩ file văn bản là file sạch, vậy mà có virus là thế nào nhể :sosad:

    Bạn nào gửi bảng điểm cho tớ nhớ ghi ko có virus. :vip:

    Một tháng nay, hệ thống máy tính tại nhiều cơ quan, doanh nghiệp của Việt Nam đã bị lây nhiễm phần mềm gián điệp (spyware) sau khi người sử dụng mở các file .xls, .ppt và thậm chí là .doc.

    Những văn bản này được đính kèm trong e-mail có nội dung gần với công việc hoặc đề cập đến vấn đề gây chú ý như Bản kiểm điểm cá nhân, Danh sách tăng lương...

    Phân tích các file này, các chuyên gia của Công ty an ninh mạng Bkav phát hiện chúng đều chứa virus dạng spyware khai thác lỗ hổng của phần mềm Microsoft Office như Word, Excel và PowerPoint. Sau khi xâm nhập vào máy tính, virus sẽ âm thầm kiểm soát máy tính nạn nhân, mở cổng hậu (backdoor) cho phép hacker điều khiển từ xa. Chúng cũng nhận lệnh từ hacker tải các virus khác về máy tính để ghi lại thao tác bàn phím, chụp màn hình, lấy cắp tài liệu.

    [IMG]http://l.f5.img.vnexpress.net/2012/08/26/File******-jpg-1345989520_480x0.jpg[/IMG]

    Nguyên nhân chính khiến người sử dụng bị mắc bẫy là vì từ trước tới nay các file văn bản vẫn được cho là an toàn. Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu Bkav R&D, nhận định: "Nhiều tài liệu quan trọng có thể đã bị thất thoát theo cách này. Đây là thực trạng đáng báo động với an ninh mạng tại Việt Nam, nhất là tại các doanh nghiệp và cơ quan Nhà nước. File văn bản không còn an toàn nữa".

    Để phòng ngừa bị lây nhiễm, các chuyên gia khuyến cáo người dùng cần cài đặt phần diệt virus có khả năng ngăn chặn và chống phần mềm gián điệp, keylogger. Bên cạnh đó, họ cũng cần tăng cường sử dụng công nghệ Safe Run của phần mềm antivirus mỗi khi mở những file văn bản đáng ngờ.

    "Công nghệ Safe Run tạo cơ chế chia hệ thống trên máy tính thành vùng an toàn và vùng kiểm soát. Cơ chế này cho phép chuyển hướng mọi tác động nguy hiểm đến hệ thống trong vùng an toàn sang vùng kiểm soát. Nhờ đó, cả khi người dùng vô tình mở tệp chứa virus thì cũng vô hại với hệ thống", ông Sơn phân tích.

    Châu An


    Theo VNE: http://sohoa.vnexpress.net/tin-tuc/d...s-1920843.html

  • #2
    Chắc là virus lây nhiễm qua macro trong Office - lúc mở file ra đừng chọn chạy macro là ok
    Last edited by 12520769; 28-08-2012, 18:31.
    [CENTER]CHỮ KÍ LÀ CÁI GÌ ẤY NHỈ - TỚ CŨNG KO BIẾT NỮA CƠ ::sogood::

    Comment


    • #3
      Định dạng .doc, .ppt, .xls,... cho phép nhúng mọi loại file, kể cả file thực thi + cho phép mở chúng -> ...

      Một con virus khá nổi tiếng là Life is beautiful, được phát tán qua email dưới dạng nhúng trong file Life is beautiful.pps. Khi người dùng mở file này thì mọi dữ liệu trong máy sẽ bị xóa sạch. Life is no longer beautiful :go:

      Edit: hơi nhầm chút. Life is beautiful ko phải virus mà là hoax.
      Việc nhúng file exe vào văn bản khá dễ (kéo thả vào word) http://puu.sh/ZD2j :shot:
      Last edited by 09520243; 28-08-2012, 21:10. Reason: pic

      Comment


      • #4
        Originally posted by 09520243 View Post
        Định dạng .doc, .ppt, .xls,... cho phép nhúng mọi loại file, kể cả file thực thi + cho phép mở chúng -> ...

        Một con virus khá nổi tiếng là Life is beautiful, được phát tán qua email dưới dạng nhúng trong file Life is beautiful.pps. Khi người dùng mở file này thì mọi dữ liệu trong máy sẽ bị xóa sạch. Life is no longer beautiful :go:
        Có kiểu đó ạ - trước tới giờ em cứ nghĩ là virus kiểu này chỉ lây lan qua macro thôi chứ :surrender:
        [CENTER]CHỮ KÍ LÀ CÁI GÌ ẤY NHỈ - TỚ CŨNG KO BIẾT NỮA CƠ ::sogood::

        Comment


        • #5
          nó chèn mã code vào rồi sau đó chờ để kích hoạt, cách an toàn nhất là quét trước khi chạy kể cả winrar, nếu hên thì chương trình diệt virus nó sẽ tách các mã code ra và xóa, xui thì đi luôn cái file :hungry:
          Ráng gieo trồng sẽ đơm trái ngọt.

          Comment


          • #6
            chuyển sang xài file txt cho nó an toàn :brick:
            Một khẩu súng giữ hai trời Nam Bắc,
            Một dấu chân in màu đất hai miền.

            ------------------------------------------------------

            Comment


            • #7
              Originally posted by 10520404 View Post
              nó chèn mã code vào rồi sau đó chờ để kích hoạt, cách an toàn nhất là quét trước khi chạy kể cả winrar, nếu hên thì chương trình diệt virus nó sẽ tách các mã code ra và xóa, xui thì đi luôn cái file :hungry:
              =)))))))))) nói nhỏ bạn nghe giờ virus nó viết theo toàn kiểu modular đó =)))))))) còn đầu tư bởi "các thế lực ngầm" thì còn tùy tiềm lực và mục tiêu :3
              Be different and always different
              http://archlinuxvn.org/
              http://theslinux.org
              http://lab.infosec.xyz

              Comment


              • #8
                Originally posted by 08520229 View Post
                chuyển sang xài file txt cho nó an toàn :brick:
                cái này hay nhưng khó
                tất nhiên file có cấu trúc sẽ ko bị nhiễm "độc"
                file không có cấu trúc thì... bó tay, cần tới nó thì chị khó thuj

                Comment


                • #9
                  Originally posted by 10520413 View Post
                  cái này hay nhưng khó
                  tất nhiên file có cấu trúc sẽ ko bị nhiễm "độc"
                  file không có cấu trúc thì... bó tay, cần tới nó thì chị khó thuj
                  đổi đuôi .exe thành txt thử xem bạn :3
                  Be different and always different
                  http://archlinuxvn.org/
                  http://theslinux.org
                  http://lab.infosec.xyz

                  Comment

                  LHQC

                  Collapse
                  Working...
                  X