Nhịp sống số

Frankenmalware - sự lây nhiễm lẫn nhau giữa virus và worm

Frankenmalware - sự lây nhiễm lẫn nhau giữa virus và worm
id="post_message_13895561">
Frankenmalware - sự lây nhiễm lẫn nhau giữa virus và worm

Hầu hết người dùng máy tính đều lo ngại khả năng lây nhiễm virus và worm trên thiết bị của mình. Tuy nhiên, theo công ty nghiên cứu bảo mật BitDefender thì vấn đề "lây nhiễm" giờ đây không chỉ tồn tại theo 1 chiều mà malware ngày nay có thể lây nhiễm vào nhau nhằm tạo ra một biến thể mới nguy hiểm hơn rất nhiều lần. BitDefender gọi sự lây nhiễm này là "Frankenmalware" - một dạng malware hybrid hình thành khi một virus lây nhiễm vào một chiếc máy tính đã bị worm chiếm đóng từ trước. Virus tự đính vào các tập tin thực thi trên hệ thống máy chủ có chứa worm và sau cùng phát tán cả virus lẫn worm ra toàn hệ thống.

BitDefender cho biết công ty đã phân tích một mẫu gồm 10 triệu malware và phát hiện ra có đến 40.000 cá thể khác nhau thuộc chủng malware hybrid này. Ví dụ như mã của virus Virtob đã được tìm thấy bên trong cả 2 loại worm OnlineGames và MyDoom.

Tuy nhiên, giám đốc quản lý sản phẩm của Symantec - John Harrison cho biết Symantec chưa phát hiện ra trường hợp nào bị tấp công bởi loại malware nói trên. Điều quan trọng là phải biết được liệu phát hiện về các mẫu malware hybrid có phải là kết quả thực tế hay chỉ đơn giản là công việc của các lập trình viên mã độc nhằm kết hợp những nỗ lực trước đây để tạo ra các chủng malware mới hay không. Một điều may mắn là theo BitDefender, nhiều yếu tố mã hóa trong một malware hybrid có thể giúp phần mềm chống virus phát hiện các chuỗi đột biến và gỡ bỏ chúng khỏi hệ thống.