Tin tức thời sự CNTT

Virus mới tấn công trực tiếp thiết bị xử lý AMD

30-08-2006 07:17

Ảnh: ZDNet.
Ảnh: ZDNet.

Hãng bảo mật Mỹ Symantec vừa khám ra hai phiên bản sâu máy tính có thể khai thác bộ vi xử lý 32 bit và 64 bit của AMD thay vì tấn công hệ điều hành.

W32.bounds và W64.bounds mới chỉ là sâu giả định nên được xếp ở mức nguy hiểm thấp. Hai phiên bản này lây nhiễm vào hệ thống bằng cách tự ghi chúng vào các file thực thi Windows.

"Đây sẽ là cơ sở ban đầu để tạo ra những phần mềm nguy hiểm có khả năng ảnh hưởng đến máy tính chạy các hệ điều hành khác nhau. Điều này nghe có vẻ hấp dẫn với các tác giả soạn virus bởi họ sẽ có cơ hội truy cập hệ thống và làm gần như mọi thứ họ muốn", Vincent Weafer, Giám đốc Symantec, cho hay.

Tuy nhiên, những vi xử lý khác nhau lại sử dụng ngôn ngữ mã điều hành (Opcode) khác nhau và trên thị trường hiện nay có quá nhiều loại Opcode, do đó một sâu không thể lây lan trên nhiều hệ thống được.

Có thể, bước đi tiếp theo của hacker sẽ là kết hợp phần mềm nguy hiểm 32 bit và 64 bit để tạo ra virus tấn công cả hai dòng chip cùng lúc. Điều đó dễ thực hiện hơn với chip AMD do phiên bản 32 bit và 64 bit của hãng này có nhiều đặc giống nhau hơn so với hai loại chip của Intel.

Tai họa xuất phát từ thiết bị xử lý gần đây nhất là năm 1998. Phần mềm độc hại CIH/Chernobyl đã tự nhúng vào flash-BIOS của hàng triệu máy tính và trong ngày kỷ niệm 13 năm diễn ra thảm họa hạt nhân, nó đã phá hủy toàn bộ dữ liệu máy tính. CIH/Chernobyl có nguồn gốc từ Hàn Quốc và mức độ thiệt hại được ước tính lên đến 250 triệu USD.

Nguy cơ xảy ra với chip hiện nay khá hiếm do quá trình tạo dựng sâu tấn công hệ điều hành đơn giản hơn nhiều, chưa kể Windows lại phổ biến khắp thế giới.

T.N. (theo VNUNet)
(Theo VNExpress)

Các tin liên quan