Chuyển đến nội dung chính

Bài đăng

Đang hiển thị bài đăng từ tháng chín, 2010

Virus phá hủy toàn bộ dữ liệu các ổ đĩa tái xuất

Nguồn tin từ Công ty An ninh mạng Bkav cho biết, trong khoảng 20 ngày gần đây, Hệ thống giám sát virus của Bkav phát hiện loại virus được lập trình để xóa toàn bộ dữ liệu trong các ổ đĩa, trừ ổ cài hệ điều hành Windows. Virus được nhận diện với tên W32.Delfile.Worm. Thời điểm virus xóa dữ liệu được hacker định trước vào các ngày 1, 10, 21 và 29 hàng tháng.
Khi lây vào máy tính, virus sẽ tự sao chép vào thư mục cố định là C:\Windows\System32 và ghi 1 key vào registry. Vào các ngày định trước, virus sẽ thực thi việc xóa dữ liệu mỗi khi máy tính khởi động. Những ngày còn lại, virus làm ẩn file và tạo ra các bản sao của chính nó, ngụy trang giống như thư mục thật, khiến người dùng không thể nhận biết máy tính đã bị nhiễm virus.