banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger  XML
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 01/09/2006 21:20:47 (+0700) | #1 | 19816
[Avatar]
dabu
Elite Member

[Minus]    0    [Plus]
Joined: 03/03/2003 03:31:20
Messages: 226
Offline
[Profile] [PM]
Chiều 31/8, người sử dụng Yahoo Messenger tại Việt Nam nhận được những tin nhắn tiếng Việt kèm một đường link đến file .exe hoặc trang web. Các đường link này có địa chỉ http://nhut.be hoặc http://www.freewebtown.com/killerking1/funny/funni.exe. Nếu kích hoạt vào đường link này, máy tính của người sử dụng sẽ bị nhiễm một loại virus mới (hiện chưa được đặt tên).


Khi máy tính bị nhiễm virus này, virus sẽ tự động cài đặt việc gửi các thông điệp tương tự (có chứa virus) từ máy tính bị nhiễm tới tất cả các nick Yahoo Messenger có trong danh sách. Đây là cách lây lan tương tự như virus XRobot mới được phát hiện thời gian gần đây.

Trao đổi với Báo Thanh Niên, ông Nguyễn Tử Quảng - Giám đốc Trung tâm an ninh mạng Bkis cho biết: "Virus này có một phiên bản chứa phần mềm keylogger, tự động ăn trộm, ghi lại các mật khẩu, thông tin của người dùng và gửi về cho người phát tán. Chúng tôi đang phân tích và cũng chưa phát hiện ra các tác hại khác của loại virus này".

Để diệt loại virus này, những người sử dụng có thể download phần mềm diệt virus Bkav891 tại website ww.bkav.com.vn/frmDownload.aspx.
(theo Tuổi Trẻ)
It's time to build a new network.
[Up] [Print Copy]
  [Question]   Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 01/09/2006 21:55:21 (+0700) | #2 | 19828
willbepro
Member

[Minus]    0    [Plus]
Joined: 27/08/2006 20:32:00
Messages: 10
Offline
[Profile] [PM] [Yahoo!] [MSN]
Thanks.
Tôi cũng bị dính trường hợp trên, nhưng khi vào thì thấy Free Web Town nó bắt mọi người "cống" tiền cho nó để trang Web típ tục hoạt động thế có chết ko? smilie

Dù sao cũng cảm ơn smilie
[Up] [Print Copy]
  [Question]   Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 01/09/2006 22:00:31 (+0700) | #3 | 19831
[Avatar]
girlbatcandoi
Member

[Minus]    0    [Plus]
Joined: 19/08/2006 12:06:46
Messages: 99
Location: heaven of hell
Offline
[Profile] [PM]
hớ hớ thấy cái đuôi exe như vậy mờ cũng click cho nó chạy thì đúng là ngớ ngẩn ,khi duyệt web thì mọi cài đặt từ web xuống máy đều được thông báo hết (sao có người vẫn bị nhờ ) .
chán !!! smilie)
[Up] [Print Copy]
  [Question]   Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 01/09/2006 22:16:14 (+0700) | #4 | 19838
[Avatar]
ducnamnv
Member

[Minus]    0    [Plus]
Joined: 22/09/2003 15:29:11
Messages: 55
Location: Đâu đó
Offline
[Profile] [PM]
Qua vụ này mới thấy dân nhà ta ham làm VR thật smilie và cũng có nhiều người thiếu cảnh giác ghê smilie( . Trước thì con VR còn lấy phần mở rộng là.jpg.exe còn bây giờ là .exe thế mà vẫn dính rất nhiều. Tôi vào thử cái trang đó thấy nó đã khoá lại vì bị down load vượt cả giới hạn 2GB. Nghĩa là khoảng 5000 máy bị nhiễm (Tôi ước tính con này khoảng 400K - tôi chưa có mẫu con này). Bác Luke đưa code lên rất thiện chí mà có người lợi dụng, k hiểu chú này có sợ bị phạt k nhẩy smilie . Hic hơi nhiều xiền đấy.
Fan of LeVuHoang, conmale
[Up] [Print Copy]
  [Question]   Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 01/09/2006 23:03:03 (+0700) | #5 | 19855
[Avatar]
jamesmr
Member

[Minus]    0    [Plus]
Joined: 03/03/2006 06:30:26
Messages: 153
Offline
[Profile] [PM]

ducnamnv wrote:
Qua vụ này mới thấy dân nhà ta ham làm VR thật smilie và cũng có nhiều người thiếu cảnh giác ghê smilie( . Trước thì con VR còn lấy phần mở rộng là.jpg.exe còn bây giờ là .exe thế mà vẫn dính rất nhiều. Tôi vào thử cái trang đó thấy nó đã khoá lại vì bị down load vượt cả giới hạn 2GB. Nghĩa là khoảng 5000 máy bị nhiễm (Tôi ước tính con này khoảng 400K - tôi chưa có mẫu con này). Bác Luke đưa code lên rất thiện chí mà có người lợi dụng, k hiểu chú này có sợ bị phạt k nhẩy smilie . Hic hơi nhiều xiền đấy.  

code của bác Luke đưa lên đã xoá đoạn "mã độc" làm gì có chuyện lợi dụng hả bồ.ko có code của bác ấy thì ngta cũng viết được thôi.nhưng theo tôi viết vi -rút mà lây lan kiểu này là ko khôn ngoan chút nào.theo tôi thì những người này chắc còn khá trẻ nên...
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 01/09/2006 23:13:39 (+0700) | #6 | 19862
[Avatar]
regnhac
Member

[Minus]    0    [Plus]
Joined: 26/04/2006 09:03:57
Messages: 15
Offline
[Profile] [PM]
Tôi hoàn toàn đồng ý với nhận định của Bác jamesmr. tôi cũng bị dzính cái con http://nhut.be ...he he...tôi chộp về "nghiên cíu" thấy nhiều cái hay hay trong đó. Nó khai thác lỗi tràn bộ điệm...hehehe...thực sự cũng biết "tí tí" nên mạo mụi viết vài dòng....tui đã đọc qua đoạn mã bác Luke rồi..thật sự bác ấy có ý tốt share để anh em hiểu.cai anh chang viet con Vrs add tren site nhut.be cũng chẳng ác ý gì lắm. tôi nghĩ giống như thử nghiệm hay đại loại gì đó..... Còn Vr funny.exe tui chưa biết nhiều...
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 02/09/2006 02:32:37 (+0700) | #7 | 19949
nhutdm
Elite Member

[Minus]    0    [Plus]
Joined: 02/06/2003 12:40:50
Messages: 45
Offline
[Profile] [PM] [WWW]
Cái này chỉ là khai thác lỗi MDAC của trình duyệt IE và sử dụng một vài thủ thuật Registry để thêm thắt khoá các chức năng làm thay đổi hệ thống... Registry, Task Manager, Change Home Page... Ngoài ra còn một số cải tiến hơn nữa là thay đổi Status và PM mỗi 30 phút... Nói chung không có gì nhiều... Cái nhut.be không có keylog hay bất cứ chương trình ăn cắp mật khẩu nào ngoài trừ làm phiền người dùng !
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 02/09/2006 03:59:14 (+0700) | #8 | 19980
eiseis
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 00:00:12
Messages: 3
Offline
[Profile] [PM]
ai có code virus này, hoặc là file virus này không? Đưa lên để mọi người nghiên cứu nào
thanks!
[Up] [Print Copy]
  [Question]   Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 02/09/2006 06:05:59 (+0700) | #9 | 20019
[Avatar]
phamanhthi
Member

[Minus]    0    [Plus]
Joined: 08/08/2006 20:55:03
Messages: 4
Offline
[Profile] [PM]
Tôi đã từng nhận được cai link http://minhnhut.be từ 1 người bạn.
Nhưng khi click vào thì bị Norton phát hiện và tiêu diệt. Tôi không biết con virus này có giống như con vius các bạn đang nói không, nhưng tôi nghĩ nếu máy có cài Norton thì con virus này cũng không có gì nguy hiểm!
[Up] [Print Copy]
  [Question]   Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 02/09/2006 06:32:14 (+0700) | #10 | 20026
[Avatar]
hakuso
HVA Friend

Joined: 04/01/2004 13:28:06
Messages: 287
Location: làng Đo Đo
Offline
[Profile] [PM]

phamanhthi wrote:
Tôi không biết con virus này có giống như con vius các bạn đang nói không, nhưng tôi nghĩ nếu máy có cài Norton thì con virus này cũng không có gì nguy hiểm!  


smilie
Chắc không đấy :wink:
Live, fight, work and study
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 02/09/2006 06:51:02 (+0700) | #11 | 20030
mfeng
Researcher

Joined: 29/10/2004 15:16:29
Messages: 243
Offline
[Profile] [PM]
Norton hay Bitdefender có thể không detect ra virus viết trên AutoIt, nhưng cái con keylogger mà virus download và copy vào Windows thì vẫn bị tóm gọn smilie.
[Up] [Print Copy]
  [Question]   Re: Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 02/09/2006 08:47:50 (+0700) | #12 | 20063
[Avatar]
TuanHung91
Member

[Minus]    0    [Plus]
Joined: 11/08/2006 19:39:03
Messages: 15
Location: Hà Nội
Offline
[Profile] [PM] [Email] [Yahoo!]
Con này có vẻ ác đây?
Qua mấy vụ này vẫn thấy người Việt Nam mình chưa rút được kinh nghiệm gì về vụ trước!!!!!
Chán!!!! smilie
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 02/09/2006 11:24:48 (+0700) | #13 | 20091
hackbg
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 14:04:42
Messages: 4
Offline
[Profile] [PM]

dabu wrote:
Chiều 31/8, người sử dụng Yahoo Messenger tại Việt Nam nhận được những tin nhắn tiếng Việt kèm một đường link đến file .exe hoặc trang web. Các đường link này có địa chỉ http://nhut.be hoặc http://www.freewebtown.com/killerking1/funny/funni.exe. Nếu kích hoạt vào đường link này, máy tính của người sử dụng sẽ bị nhiễm một loại virus mới (hiện chưa được đặt tên).


Khi máy tính bị nhiễm virus này, virus sẽ tự động cài đặt việc gửi các thông điệp tương tự (có chứa virus) từ máy tính bị nhiễm tới tất cả các nick Yahoo Messenger có trong danh sách. Đây là cách lây lan tương tự như virus XRobot mới được phát hiện thời gian gần đây.

Trao đổi với Báo Thanh Niên, ông Nguyễn Tử Quảng - Giám đốc Trung tâm an ninh mạng Bkis cho biết: "Virus này có một phiên bản chứa phần mềm keylogger, tự động ăn trộm, ghi lại các mật khẩu, thông tin của người dùng và gửi về cho người phát tán. Chúng tôi đang phân tích và cũng chưa phát hiện ra các tác hại khác của loại virus này".

Để diệt loại virus này, những người sử dụng có thể download phần mềm diệt virus Bkav891 tại website ww.bkav.com.vn/frmDownload.aspx.
(theo Tuổi Trẻ

Mấy ông bkav này cũng tắc trách thật, tui vào = IE thì bị dính
nhưng khi vào FF thì ko sao, và tui đã lôi đống code của nó ra,
thì đây chỉ là 1 con funy ver 2 mà thôi,làm khó chịu đến người sài Ym.
không phải là keylog hay là gì cả.Chỉ đặc biệt là thêm 1 đoạn code xflash.
Chắc là nó muốn mượn, dao giết người. Tức là đang có 1 site nó ghét,và ddos. Xin hết smilie
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 04/09/2006 02:07:21 (+0700) | #14 | 20395
[Avatar]
Luke
Elite Member

[Minus]    0    [Plus]
Joined: 05/09/2002 13:21:20
Messages: 83
Offline
[Profile] [PM]

KVD wrote:
Cái này chỉ là khai thác lỗi MDAC của trình duyệt IE và sử dụng một vài thủ thuật Registry để thêm thắt khoá các chức năng làm thay đổi hệ thống... Registry, Task Manager, Change Home Page... Ngoài ra còn một số cải tiến hơn nữa là thay đổi Status và PM mỗi 30 phút... Nói chung không có gì nhiều... Cái nhut.be không có keylog hay bất cứ chương trình ăn cắp mật khẩu nào ngoài trừ làm phiền người dùng ! 

Bác Dương viết thế nhưng không biết vụ vlove à, nhân tiện nói đây cho mọi người rút kinh nghiệm là việc set homepage cũng bị BKIS coi là "virus có khả năng tự động cập nhật, có thể dùng để tạo mạng botnet nhằm tiến hành DoS.. BKAV.com.vn"
Dù sao bác sử dụng MDAC cũng là quá ổn rồi smilie
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 06/09/2006 00:24:43 (+0700) | #15 | 20870
[Avatar]
ducnamnv
Member

[Minus]    0    [Plus]
Joined: 22/09/2003 15:29:11
Messages: 55
Location: Đâu đó
Offline
[Profile] [PM]

regnhac wrote:
Tôi hoàn toàn đồng ý với nhận định của Bác jamesmr. tôi cũng bị dzính cái con http://nhut.be ...he he...tôi chộp về "nghiên cíu" thấy nhiều cái hay hay trong đó. Nó khai thác lỗi tràn bộ điệm...hehehe...thực sự cũng biết "tí tí" nên mạo mụi viết vài dòng....tui đã đọc qua đoạn mã bác Luke rồi..thật sự bác ấy có ý tốt share để anh em hiểu.cai anh chang viet con Vrs add tren site nhut.be cũng chẳng ác ý gì lắm. tôi nghĩ giống như thử nghiệm hay đại loại gì đó..... Còn Vr funny.exe tui chưa biết nhiều... 

Bác ơi, làm ơn gửi cho tôi con này với, máy tôi hôm trước vừa lỡ tay xoá mất rồi. Thanks.
Fan of LeVuHoang, conmale
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 09/09/2006 05:17:51 (+0700) | #16 | 21885
e2307pro
Member

[Minus]    0    [Plus]
Joined: 08/09/2006 17:59:16
Messages: 20
Offline
[Profile] [PM]
Có ai có code của nó không share cho anh em nghiêm cứu với! mình đang tìm xem để kill nó như thế nào
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 09/09/2006 06:24:57 (+0700) | #17 | 21904
[Avatar]
regnhac
Member

[Minus]    0    [Plus]
Joined: 26/04/2006 09:03:57
Messages: 15
Offline
[Profile] [PM]
Thôi đi mấy ông. cái code đưa lên để mấy ông chạy lung tung. Hiện tại tui có nhưng ko dám đưa lên, thậm chí tôi đã viết luôn cái đoạn remove cho con này.ông hỏng thấy HVA đã xoá code đó rồi sao còn hỏi nữa lị smilie
[Up] [Print Copy]
  [Question]   Cảnh báo virus ăn cắp mật khẩu lây lan qua Yahoo Messenger 09/09/2006 09:24:43 (+0700) | #18 | 21945
slashfox
Member

[Minus]    0    [Plus]
Joined: 19/07/2006 01:35:21
Messages: 5
Offline
[Profile] [PM]
Bác regnhac ơi, bac gửi code con này vào email cho em nhé. Em muốn xem cụ tỉ nó ra làm sao. Nghe "cụ khốt" Quảng thì chẳng biết đằng nào mà lần.
Mail của em là tuan.th@gmail.com
Cảm ơn bác trước nhá!
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|