Bkav đã phát hiện hàng loạt email đính kèm file văn bản chứa phần mềm gián điệp được gửi đến các cơ quan, doanh nghiệp.
Theo báo cáo về tình hình virus và an ninh mạng tháng 8/2012, Công ty An ninh mạng Bkav cho rằng, một tháng trở lại đây, hệ thống máy tính tại nhiều cơ quan, doanh nghiệp của Việt Nam đã bị lây nhiễm phần mềm gián điệp (spyware) sau khi người sử dụng mở các file văn bản .doc, .xls, .ppt. Những file văn bản này được đính kèm trong email có nội dung gần gũi với công việc hoặc đề cập đến vấn đề gây chú ý như “bản kiểm điểm cá nhân”, “danh sách tăng lương”…
Theo đó, các file văn bản này đều có chứa virus dạng spyware khai thác lỗ hổng của phần mềm Microsoft Office, bao gồm cả Word, Excel và PowerPoint. Khi xâm nhập vào máy tính, virus này sẽ âm thầm kiểm soát toàn bộ máy tính nạn nhân, mở cổng hậu (backdoor), cho phép hacker điều khiển máy tính nạn nhân từ xa. Chúng cũng nhận lệnh hacker tải các virus khác về máy tính để ghi lại thao tác bàn phím, chụp màn hình, lấy cắp tài liệu.
“Hầu hết người nhận được email đã mở file đính kèm và bị nhiễm virus. Nguyên nhân người sử dụng bị mắc bẫy là vì từ trước tới nay các file văn bản vẫn được cho là an toàn”, công ty này cho biết.
Ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu của Bkav (Bkav R&D) cho rằng, nhiều tài liệu quan trọng có thể đã bị thất thoát theo cách này, đây là thực trạng đáng báo động với an ninh an toàn mạng tại Việt Nam, đặc biệt tại các doanh nghiệp và cơ quan Nhà nước. Với cách thức lợi dụng file văn bản, hacker rất dễ để bẫy người sử dụng cài phần mềm gián điệp. File văn bản không còn an toàn nữa..
Theo Bkav, trong tháng 8 đã có 3.052 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 5.744.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.Sality.PE đã lây nhiễm trên 343.000 lượt máy tính.
Có 201 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 193 trường hợp gây ra bởi hacker trong nước, 8 trường hợp do hacker nước ngoài.
Theo VnEconomy