Trang chủ  >>  Bảo mật  >>  An toàn, an ninh thông tin 09/07/2011 10:00:11

cyber_resize.jpg

McAfee: Hack website Hàn Quốc là 'tập trận ảo'

ICTnews - Hẩng bảo mật McAfee cho rằng, các vụ tấn công website thuộc chính phủ Hàn Quốc hồi năm 2009 và tháng 3/2011 vừa qua là hành động thử đánh sập các website trọng yếu của chính phủ khó khăn đến đâu.

Các cuộc tấn công tại Hàn Quốc xảy ra hồi tháng 07/2009 và tái diễn vào tháng 03/2011. Cảnh báo mới đây của công ty phần mềm bảo mật McAfee cho rằng, bên cạnh các vụ tấn công mạng mang tính chất "tự phát cá nhân" kiểu như của Anonymous và Lulz Security nhằm vào các website cao cấp của MasterCard, CIA và NATO thì cũng có những cuộc tấn công thể hiện rõ ý đồ muốn thử sức "hạ gục" các chính phủ bằng công cụ Internet.

Ông Dmitri Alperovitch, Phó Chủ tịch nghiên cứu các mối đe dọa của McAfee cho biết: "Tin tặc thực hiện tấn công như một hình thức phản đối bằng phương tiện điện tử, nhưng các cuộc tấn công tại Hàn Quốc giống các cuộc do thám để thử nghiệm khả năng phản ứng của vũ khí mạng trong thời chiến. Đây là một công cụ xảo quyệt, đe dọa an ninh quốc gia hơn những gì Anonymous đang tiến hành".

McAfee đưa ra tuyên bố này trong tài liệu phân tích phần mềm độc hại mà hacker sử dụng để tấn công từ chối dịch vụ nhằm vào các website của Hàn Quốc hồi tháng 03/2011. Tấn công từ chối dịch vụ đóng cửa các website bằng cách làm quá tải lưu lượng mạng.

Tài liệu công bố hôm thứ Ba này cho rằng những kẻ tấn công có thể xây dựng một lực lượng máy tính lây nhiễm phần mềm độc tại cho nhiều máy tính qua một trang mạng chia sẻ phổ biến ở Hàn Quốc. Khi bị lây nhiễm, các máy tính này sẽ trở thành một phần của “botnet” bị hacker chỉ đạo qua các trung tâm điều khiển từ xa. Theo McAfee, “botnet” đó được sử dụng vào ngày 4/3/2011 để tấn công 40 website tại Hàn Quốc.

Ông Alperovitch nói rằng: “Hoạt động này diễn ra rất nhanh và nhằm vào những mục tiêu cụ thể. Mục tiêu chính là xác định thiệt hại có thể gây ra trong một khoảng thời gian ngắn”.

Các hacker được cho là đã tiến hành tấn công nhằm ngăn các nhà nghiên cứu xác định hành vi thực sự của chúng. Hacker đã mã hóa phần mềm hoặc gây xáo trộn để cản trở nghiên cứu, đồng thời lập trình để phá hủy chính phần mềm và máy chủ đó 10 ngày sau khi cuộc tấn công hôm 04/03 diễn ra.

Ông Alperovitch cho rằng hacker có lẽ đã cố gắng xóa dấu vết để các nhà chức trách không xác định được mục đích thực sự của các cuộc tấn công. Đó chính là các cuộc tập trận ảo được thiết kế để xác định trong trường hợp chiến tranh, việc đánh đổ các website trọng yếu của chính phủ khó khăn đến đâu.

Phạm Duyên

Theo Reuters

  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Tags:
Các tin khác