VnReview
Hà Nội

Lỗ hổng Windows có liên quan đến virus Duqu

Microsoft cho biết tin tặc đã khai thác một lỗi trong hệ điều hành Windows để lây nhiễm hệ thống máy tính bằng virus Duqu – virus được một số chuyên gia bảo mật nói có thể là một mối đe dọa ảo lớn mới.

"Chúng tôi đang làm việc khẩn trương để xử lý vấn đề này và sẽ sớm phát hành bản cập nhật tới khách hàng",;hãng tin Reuters trích dẫn thông cáo ngắn Microsoft phát hành hôm 1/11.

Tin tức về virus Duqu xuất hiện trong tháng 10/2011 khi hãng bảo mật Symantec cho biết họ đã phát hiện một virus máy tính bí ẩn có chứa mã tương tự như virus Stuxnet – một mẩu phần mềm mã độc được tin là thủ phạm phá hoại chương trình hạt nhân của Iran năm 2010.

Lỗ hổng Windows

Các nhà điều tra tư và chính phủ trên khắp thế giới đang chạy đua để giải mã bí mật của Duqu với phân tích ban đầu ngụ ý nó được các hacker phức tạp phát triển để giúp đặt nền móng cho các cuộc tấn công vào hạ tầng cơ sở trọng yếu như nhà máy điện, nhà máy lọc dầu và đường dẫn dầu.

Chi tiết về cách Duqu thâm nhập vào các máy tính bị nhiễm nổi lên lần đầu tiên hôm 1/11 khi Microsoft tiết lộ mối liên kết của nó với sự lây nhiễm.

Trong khi đó, các chuyên gia Symantec tin rằng hacker đã gửi virus này tới các nạn nhân mục tiêu qua email có đính kèm tệp Microsoft Word bị nhiễm độc.

Nếu người nhận mở tệp Word ra và máy tính bị nhiễm, kẻ tấn công có thể giành quyền kiểm soát cỗ máy này và thâm nhập vào mạng lưới của một tổ chức để săn lùng dữ liệu. Một số mã nguồn được sử dụng trong Duqu cũng từng được dùng trong Stuxnet. Điều đó có nghĩa có thể những kẻ tấn công đứng sau Stuxnet hoặc là đã đưa mã cho kẻ phát triển Duqu hoặc là cùng người phát triển Duqu.

Trí Minh

 

 

Chủ đề khác