Hơn 25% các trường hợp được Trend Micro xử lý trong năm 2006 có liên quan đến virus file - đứng thứ hai sau Trojan (chiếm 43%). Điều này trái ngược với các đánh giá của các chuyên gia bảo mật vào năm 2005 “các loại virus lây file này, ngày nay không còn xuất hiện và lây lan nhiều nữa”. Thực tế cho thấy, các virus họ file đang có “cuộc xâm lăng” trở lại, với những nguy cơ lây lan và phá hoại cũ, thậm chí còn cao hơn trước.
Năm 2006 là năm đánh dấu sự trở lại của virus file. Các malicious code được cấy vào trong các file chương trình và phổ biến nhất là trên hệ điều hành Windown như file .com, .bat, .pif, .sys… nên việc xử lý chúng rất phức tạp và khó khăn hơn nhiều so với worrm và trojan.
Pe_Fujacks, virus họ file xuất hiện quý 4 năm 2006, là một virus tiêu biểu cho các dạng virus file. Nó có khả năng lây nhiễm trên mọi phương thức multi – component, sequential, focused, Web based… Chính vì vậy, Pe_Fujacks làm cho sự phân loại virus không rõ ràng. Ngoài ra, Pe_Fujacks được xem là một dạng tấn công rất tinh vi. Với đặc điểm một file infector, Pe_Fujacks tìm kiếm các file .exe, .scr, .pif và .com để lấy các đoạnn mã độc hại của nó vào. Hơn thế nữa, Pe_Fujacks cũng lây nhiễm vào các file .asp, .aspx, .htm, .html,… .jsp và .php bằng cách chèn các đoạn mã của nó thông qua việc sử dụng Iframe. Việc cấy ghép trên các file này tạo nguồn trung gian để tải virus từ internet về máy nạn nhân.
Các phương thức phát tán:
Ảnh: wscomputers.be |