Công ty CMC InfoSec vừa cảnh báo người dùng trong nước về một loại virus mới lây nhiễm vào các file Microsoft Office (.doc, .xls) và các file thực thi (.exe) để đánh cắp thông tin tài khoản ngân hàng trực tuyến.
Theo cảnh báo của công ty CMC InfoSec, loại virus này có tên gọi là Virus.Win32.XdocCrypt.1. Sau khi xâm nhập vào máy tính, XdocCrypt sẽ mã hóa các file .doc, .xls, .exe và biến các file nói trên thành file thực thi nhằm phát tán rộng rãi. Nếu file bị nhiễm là file Microsoft Word thì tên file sẽ được đổi thành cod.scr, file Microsoft Excel sẽ được đổi tên thành slx.scr.
Bác Triệu Trần Đức, Tổng giám đốc CMC InfoSec chia sẻ: Người dùng có thể nhận thấy dung lượng file sẽ tăng lên 140-150 Kb. XdocCrypt vô hiệu hóa phần mềm chống virus trên máy tính nạn nhân và thực hiện mở cửa sau cho hacker đang nhập vào máy tính của nạn nhân mà không cần sự cho phép.
Đồng thời, XdocCrypt ăn cắp các thông tin đăng nhập tài khoản ngân hàng điện tử khi nạn nhân thực hiện giao dịch trực tuyến. Với XdocCrypt, hacker có thể điều khiển, chiếm đoạt và ăn cắp các thông tin như mật khẩu, chạy các mã độc mới trên máy tính của nạn nhân...
![]() |
Mẫu phân tích mã Virus.Win32.XdocCrypt.1. Ảnh: GenK |
Hiện tại trên thế giới, chỉ trong vòng 2 ngày, số lượng máy tính bị nhiễm lên đến hơn 4.000 máy. Hà Lan đang là quốc gia bị ảnh hưởng nặng nhất. Chỉ trong vòng 1 đêm, XdocCrypt đã lây tới 2.200 máy tại quốc gia này.
Theo CMC InforSec, người dùng cần thận trọng khi duyệt web và tránh mở file đính kèm trong mail không rõ nguồn gốc, tải các phần mềm miễn phí trên mạng qua internet. Để có thể biết được sự thay đổi của đuôi tệp tin, người dùng cần bật tính năng hiện phần mở rộng tên file (Tools -> Folder Options -> View -> bỏ chọn Hide extensions for known file types), đồng thời cập nhật phiên bản Java, Flash Player và các bản cập nhật Windows mới nhất.
Theo Mask Online