Đã xuất hiện mã độc dành cho máy in
Diễn đàn - Ngày đăng : 07:37, 04/11/2015
Châu Mỹ, Ấn Độ và một phần châu Âu đã nhiễm mã độc "máy in" Milicenso
Loại mã độc này là một trojan, được hãng bảo mật Symantec gán với cái tên là "Milicenso", mã độc này được lây nhiễm bằng cách phát tán qua email và các website chứa mã độc. Mục đích của trojan này không phải phá hoại máy in để tự động in ra các văn bản có các ký tự vô nghĩa mà mục đích chính là tạo ra vô số quảng cáo (adware) Eorezo.
Mã độc Milicenso được thiết kế tinh vi. Sau khi thâm nhập vào máy tính nạn nhân, Milicenso tự tạo ra các tập tin thực thi và xuất hiện trong khắp hệ thống. Mã độc này mã hóa thành hai tệp tin chứa đường link (URLs) và các từ khóa, sau đó kết nối đến một số tên miền để tải phần mềm quảng cáo có tên Eorezoe.
Hãng Symantec đánh giá đây là loại mã độc ở mức rủi ro thấp và nó lây nhiễm cho các hệ điều hành Windows 2000, Windows 7, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP. Hãng đã hài hước gọi Milicenso là "giấc mơ thành hiện thực của những kẻ buôn giấy in" khi nó bắt các máy in hoạt động cho đến khi hết giấy.
Để ngăn chặn mã độc này, hãng Symantec khuyên hãy sử dụng tường lửa để ngăn chặn, tạo chính sách bảo mật an toàn, không cho phép tính năng Auto Play, ngắt việc chia sẻ tệp tin, cấu hình máy chủ thư điện tử để ngăn chặn các tệp tin có đuôi .vbs, .bat, .exe, .pif và .src nhất là thông báo cho người dùng về tác hai của virus này (chi tiết về mã đọc có tại http://www.symantec.com/security_response/writeup.jsp?&)
Hồng Khánh (Theo Symantec)