Conficker tiếp tục "sinh sôi"
Sâu Conficker tiếp tục làm hãng phần mềm số 1 thế giới - Microsoft - phải đau đầu.
Ngày hôm qua, 23/2, nhóm phản ứng khẩn cấp của Mỹ US-CERT đã đưa ra lời cảnh báo về sự xuất hiện một biến thể của sâu Conficker. Theo đó, biến thể này sẽ "thả" backdoor cho phép kẻ tấn công có thể đưa các phần mềm hiểm độc vào trong máy nạn nhân.
Biến thể mới của Conficker có tên gọi là Conficker B++. Biến thể mới này sử dụng một backdoor mới có khả năng "tự động cập nhật".
Trong khi đó, Microsoft cho biết không có dấu hiệu nào cho thấy những hệ thống đã nhiễm các biến thể trước đây của Conficker cũng có thể bị "tái nhiễm" với biến thể mới.
Sâu Conficker được phát hiện từ năm ngoái. Nó phát tán thông qua một lỗ hổng trong hệ điều hành Windows và đã làm nhiễm tới hàng triệu máy tính trên toàn cầu. Conficker cũng được phát tán thông qua các thiết bị lưu trữ ngoài, chẳng hạn như USB, và qua các chia sẻ trên mạng. Microsoft đã phát hành bản vá dành cho lỗ hổng này vào tháng 10 năm ngoái, tuy nhiên, điều này cũng không ngăn được sự lan tràn của Conficker.
Tính đến ngày 22/1, Conficker đã có mặt ở hơn 9 triệu PC.
Giữa tháng 2 vừa qua, Microsoft đã quyết định treo thưởng 250.000 USD cho bất kỳ ai cung cấp thông tin giúp hãng bắt và kết án kẻ đã tạo ra sâu Conficker này.











