<#webadvjs#>

Trang web 188bet m?i nh?t - 188betcom

Quang cao chinh 20 bàn phím gaming
Quảng cáo chính 2 bàn phím chuột
Quảng cáo chính 13 tai nghe
Quảng cáo chính 4 cáp mạng
Quảng cáo chính 1 sản phẩm

Theo thông tin ông Äá»� Ngá»c Duy Trác, Trưởng phòng nghiệp vá»� của VNCERT cung cấp cho chúng tôi, mục ảnh quảng cáo á»� phần dÆ°á»›i cùng trong giao diện phần má»m chat Yahoo Messenger (YM) hiện Ä‘ang bá»� chèn mã Ä‘á»™c, có thá»� khiến máy tính của ngÆ°á»i sá»� dụng bá»� hacker tấn công và chiếm quyá»n Ä‘iá»u khiển.

Thông tin đầu tiên vá»� Ä‘oạn mã Ä‘á»™c này do Trung tâm bảo mật CMC Information Security phát hiện và báo vá»� Trung tâm VNCERT vào lúc 16h30p ngày hôm nay, 10/6/2008, Ä‘á»� Ä‘iá»u phối việc phản ứng vá»›i sá»� cá»�.

virusYM.jpg

File index.gif khi được phần má»m YM download vá»� thÆ° mục temporary internet files của trình duyệt IE đã bá»� Bitdefender 10 phát hiện có Trojan.Downloader.JS.Agent.OX. (Ảnh chụp màn hình lúc 17h 10/6)

Theo phân tích ban đầu của VNCERT, trong phần chÆ°Æ¡ng trình load các hình ảnh quảng cáo xuất hiện ngẫu nhiên trên phần má»m YM tá»� máy chá»� dịch vá»� Yahoo Messenger tại địa chá»� insider.msg.yahoo.com đã bá»� chèn má»™t Ä‘oạn mã lệnh iframe Ä‘á»� truy cập tá»›i tên miá»n w.xnibi.com và load má»™t file index.gif vá»� máy tính ngÆ°á»i dùng.

File ảnh index.gif này thá»±c chất là má»™t trang html nhúng (embed) má»™t file flash tá»� địa chá»� w.xnibi.com/test.swf. Äây chính là công cá»� dùng Ä‘á»� khai thác lá»—i tràn bá»� đệm (buffer overflow) má»›i nhất của phần má»m Adobe Flash Player, vá»›i nhiệm vá»� download má»™t file mm.exe vá»� máy tính ngÆ°á»i dùng YM và kích hoạt.

Khi chạy thành công, file mm.exe sáº� download khoảng... 20 loại virus và trojan khác nhau vá»� máy tính ngÆ°á»i dùng YM, cho phép hacker có thá»� dá»� dàng xâm nhập và chiếm quyá»n Ä‘iá»u khiển máy tính.

Phạm vi ảnh hưởng của lá»—i dính mã Ä‘á»™c trên phầm má»m YM không chá»� ảnh hưởng tá»›i ngÆ°á»i dùng Việt Nam mà còn á»� nhiá»u quốc gia khác.

Hiện tại, đến thá»i Ä‘iểm 17h30 chiá»u nay (10/6), VNCERT đã liên há»� tá»›i 6 ISP trong nÆ°á»›c và VNNIC, yêu cầu chặn (block) tên miá»n w.xnibi.com, đồng thá»i liên há»� vá»›i các trung tâm CERT khu vá»±c và bá»� phận ká»� thuật của Yahoo Ä‘á»� tiếp tục tìm nguyên nhân, xác định mức Ä‘á»� phá hoại. Ngoài ra, Trung tâm phòng chống virus BKIS cÅ©ng được VNCERT yêu cầu tham gia phân tích và viết công cá»� quét, diệt các virus Ä‘ang phát tán trong thá»i gian sá»›m nhất.

Má»™t sá»� khuyến nghá»� ngÆ°á»i sá»� dụng Ä‘á»� phòng tránh lây virus qua phần má»m YM:

- Tạm thá»i không nên dùng phần má»m Yahoo Messenger. Nếu cần thiết phải giao tiếp (chat) bằng dịch vá»� YM, nên chuyển sang các phần má»m bên thá»� 3 khác nhÆ° Trilian, Zing chat... hoặc dùng các dịch vá»� chat YM qua web nhÆ° www.meebo.com.

- Cần cập nhật phiên bản má»›i nhất của phần má»m Adobe Flash Player tại địa chá»� //www.adobe.com/products/flashplayer/

- Cập nhật các phần má»m diệt virus Ä‘á»� phát hiện được các loại virus má»›i nhất.

- Theo dõi các thông tin tiếp theo và s� dụng các công c� quét, loại b� các virus lây lan qua lỗi YM này.

(Vnexpress)

0888342020

Công ty TNHH Äiện tá»� công nghá»� TÆ°á»ng An - TAKO * Giấy CNÄKDN: 0101910340 cấp ngày 25/06/2010 do Sá»� Káº� Hoạch Và Äầu TÆ° TP. HN cấp * NgÆ°á»i đại diện: Nguyen Hanh

Äịa chá»�: Sá»� 3 lô 1C khu đô thá»� Trung Yên (ngõ 58 Trung Kính ráº� phải), PhÆ°á»ng Trung Hoà, Quận Cầu Giấy, Hà Ná»™i.* Chi Nhánh: 172/10 Äặng Văn Ngá»�, P.13, Q. Phú Nhuận, thành phá»� Há»� Chí Minh * Äiện thoại: (024) 37 833 833