Trang chủ  >>  Bảo mật Thứ 3 - 14/07/2009
USA-Today.jpg
Bài đăng trên blog của báo Mỹ USA Today về phát hiện của Bkis liên quan đến các vụ hack website chính phủ HÀn Quốc, Mỹ

Bkis phát hiện "đầu não" hack website Hàn Quốc

ICTnews – Trên blog của báo Mỹ USA Today đăng Trung tâm An ninh mạng Bách khoa (Bkis) đã phát hiện ra trung tâm điều khiển vụ tấn công website chính phủ Mỹ và Hàn Quốc đặt tại Anh.

Anh Nguyễn Minh Đức, Trưởng phòng an ninh ứng dụng Trung tâm An ninh mạng Bkis (Việt Nam) vừa cho biết 166.908 máy tính tập hợp từ 74 quốc gia bị “bot” tạo thành mạng máy tính ma (botnet)-một phương tiện được sử dụng để tấn công. Server chủ tại Anh chỉ huy 8 server điều khiển, server này chạy hệ điều hành Windows Server 2003.

Bkis đã phân tích mã độc tấn công được gửi từ Trung tâm ứng cứu khẩn cấp máy tính Hàn Quốc (KrCERT) và phát hiện rằng các bot đang thực hiện các vụ tấn công được chạy trên nhiều máy tính đặt tại Hàn Quốc, Mỹ, Trung Quốc và 71 quốc gia khác . Mỗi 1 bot ngẫu nhiên kết nối với một trong 8 server điều khiển 3 phút một lần để nhận lệnh sẽ tấn công website nào tiếp theo. Các server điều khiển nhận lệnh từ chỉ huy thông qua server chủ.

Anh Đức cũng nói thêm, khi đã xác định được máy chủ tấn công được đặt tại Anh, việc tìm ra thủ phạm sẽ dễ hơn rất nhiều. Tuy nhiên điều này còn phụ thuộc vào chính phủ Mỹ và chính phủ Hàn Quốc bởi máy chủ được đặt tại Anh nhưng điều đó không có nghĩa là người Anh tham gia vào vụ tấn công. Con người có thể ngồi bên bàn phím và điều khiển từ một nơi nào đó trên thế giới. Tuy nhiên, Jayson E.Street, nhà tư vấn thuộc công ty an ninh mạng Netragard cho biết, các vụ tấn công hoạt động có vẻ giống với quy mô quốc gia hoặc các tên hacker có thể được thuê để thử nghiệm công nghệ tấn công mới và vô tình làm ảnh hưởng tới website của chính phủ Hàn Quốc.

Một dấu hiệu khác chứng tỏ các tên hacker không phải là người Bắc Triều Tiên sau khi một vài bot được sử dụng đã bắt đầu tự phân hủy. Symantec xác định vài trăm bot đã nhận lệnh chỉ thị lần hai. Theo Vincent Weafer, phó giám đốc Trung tâm ứng cứu an ninh Symantec, những cỗ máy này bắt đầu tự động xóa các tài liệu liên quan tới văn phòng, kinh doanh, và các ứng dụng phát triển. Các hướng dẫn cũng yêu cầu các máy từng tấn công tiêu hủy chương trình Master Boot và trả lại tình trạng như ban đầu sau khi người sử dụng khởi động lại máy.

Các máy tính từng tham gia vào vụ tấn công này đang tự động xóa bỏ tất cả các file ứng dụng và sẽ tự phá hủy. Vì vậy, sẽ rất khó khăn trong việc truy cứu trách nhiệm hình sự đối với những kẻ tấn công.

Technology Live của USAToday là blog công nghệ về tin tức và sản phẩm công nghệ do mạng lưới phóng viên của USA Today thực hiện.

Thanh Vân

Theo USA Today

  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Tags:
Các tin khác
Bẻ khoá iPhone mới là người “khôn”?

ICTnews - Bẻ khoá iPhone cho phép bạn cài...

Apple xin cấp bằng sáng chế về bút cảm ứng iPen

ICTnews – Trang chuyên tin về sở hữu trí...

Tablet Windows 8 80 inch trong văn phòng CEO Microsoft

ICTnews – “Steve Ballmer có tablet Windows...

2 DN Việt Nam dự Vòng chung kết khởi nghiệp Echelon 2012

ICTnews- Vượt qua các đối thủ đến từ Thái...

FPT Shop khuyến mãi lớn dịp hè 2012

ICTnews - Từ 25/5 đến hết ngày 10/6/2012,...

Lo hàng không độc quyền: Bưu chính muốn sắm máy bay riêng

ICTnews - Để đối phó với tình trạng bị...

Facebook cũng sắp có trình duyệt riêng?

ICTnews – Theo một nguồn tin đáng tin cậy...

CP lớn nhất Việt Nam ôm mộng làm thương mại điện tử

ICTnews-  Được biết đến là CP lớn của Việt...

Google sẽ xóa sổ 250.000 link mỗi tuần

ICTnews – Google bắt đầu giấu ngày càng...

200 sinh viên ĐH FPT sẽ học cách quản lý tiền

ICTnews - Từ cuối tháng 5 đến hết tháng...

RIM lại mất thêm một lãnh đạo cấp cao

ICTnews – Ông Patrick Spence, giám đốc bán...

HP tuyên bố cắt giảm 27.000 nhân viên

ICTnews - Ngày 23/05/2012, HP chính thức...

TP.HCM: Xử lý nghiêm DN cung cấp game online trái phép

ICTnews - Các doanh nghiệp (DN) cung cấp...

Thẻ bài quái vật xuất hiện trong MU

ICTnews - Khi sử dụng dịch vụ thẻ bài quái...

Cyber Agent muốn xây dựng "VinaGame" thứ 2 tại Việt Nam

ICTnews - Quỹ đầu tư mạo hiểm Cyber Agent...

Doanh nghiệp nội dung số đang chịu tỷ lệ ăn chia vô lý

ICTnews - Tôi ủng hộ chính sách phân lại...

Các CP đang bị nhà mạng o ép

ICTnews - Với tỷ lệ ăn chia như hiện tại...

Nhà mạng cần chấm dứt khuyến mãi SIM mới

ICTnews - Các mạng di động chỉ cần không...

Cẩn thận khi ăn cắp iPhone

ICTnews – Chiếc iPhone bị đánh cắp đã tự...

Ngắm bộ ảnh Mark Zuckerberg diện hàng hiệu

ICTnews - Mọi người đã quá quen thuộc với...

7 cô gái đình đám trên YouTube

ICTnews – Trong hành trình 7 năm, trang...