Virus tấn công trò chơi trực tuyến tăng ồ ạt
Trung tâm An ninh mạng Bách khoa (Bkis) cho hay các rootkit tấn công trò chơi trực tuyến được hacker sử dụng để bảo vệ cho các virus tấn công vào phần mềm trò chơi trực tuyến, nhằm lấy cắp mật khẩu và các thông tin về tài khoản của người chơi game.
Theo phân tích của Bkis, khi virus tấn công trò chơi trực tuyến lây nhiễm vào máy tính, chúng sẽ “bung” ra rootkit, rootkit này sẽ can thiệp vào Ring 0 của hệ điều hành (mức thấp nhất của hệ thống), qua đó nó có thể ẩn đi các tiến trình của virus, đồng thời ẩn luôn cả các file và thông số của virus. Kỹ thuật này đã “giúp” cho các virus trò chơi trực tuyến qua mặt được hầu hết các phương pháp kiểm tra thủ công như kiểm tra bằng Task Manager, Registry Editor, MsConfig, Services...
Để phòng chống rootkit, theo Bkis, người dùng cần sử dụng phần mềm diệt virus thường xuyên được cập nhật các mẫu nhận diện mới nhất. Không nên tự xử lý rootkit, mà cần liên hệ với nhà sản xuất phần mềm diệt virus để được hỗ trợ trực tiếp từ các chuyên gia, chỉ có họ mới có thể xử lý được. Do rootkit đã kiểm soát được hệ thống, nếu tự xử lý thủ công sẽ có thể làm cho hệ điều hành bị hỏng và gây ra mất mát dữ liệu.
Bkis cũng cho biết gần đây nhiều người dùng phản ánh một hiện tượng là máy tính nhiễm những virus mà phần mềm diệt virus không diệt được.
Theo ông Vũ Ngọc Sơn, Trưởng phòng virus của Bkis, có hai nguyên nhân chính dẫn đến hiện tượng này. Thứ nhất, do người sử dụng chưa cập nhật phiên bản diệt virus mới nhất, nên không phát hiện và diệt được. Với lý do này, người dùng chỉ cần thường xuyên cập nhật phiên bản diệt virus mới nhất hoặc là nên sử dụng phần mềm diệt virus có bản quyền để việc cập nhật được thực hiện tự động.
Thứ hai, do máy tính bị nhiễm một loại virus mới, virus mới này có một số hành vi giống với một dòng virus cũ mà phần mềm diệt virus đã cập nhật, do đó virus sẽ bị phát hiện. Tuy nhiên, tại thời điểm đó phần mềm diệt virus chưa thể diệt virus này vì còn cần có mẫu nhận diện chính xác. Kết quả là người sử dụng sẽ liên tục thấy phần mềm diệt virus cảnh báo có virus nhưng virus vẫn chưa được diệt. Để giải quyết trường hợp này, người sử dụng chỉ cần thông báo cho nhà sản xuất phần mềm diệt virus, các chuyên gia của họ sẽ lấy mẫu, phân tích và cập nhật vào phiên bản diệt virus mới nhất, vấn đề sẽ được xử lý triệt để.
Đỗ Duy