Trang chủ  >>  Bảo mật Thứ 5 - 22/12/2011
Duqu.jpg
Mạng lưới một số cụm máy chủ Duqu. Ảnh: Thảo Nguyên.

Đánh sập botnet phát tán sâu Duqu tại Việt Nam

ICTnews - Tháng 11/2011, các chuyên gia Kaspersky Lab đã phối hợp cùng PA Việt Nam vô hiệu hóa máy chủ Duqu C&C đặt tại Việt Nam – thông tin vừa được Kaspersky công bố hôm nay, 22/12/2011.

Máy chủ trên được dùng để điều khiển chính biến thể Duqu được tìm thấy ở Iran. Đây là một máy chủ Linux đang chạy hệ điều hành CentOS 5.5, giống như hầu hết các máy chủ  Duqu C&C khác cũng chạy hệ điều hành CentOS – phiên bản 5.4, 5.5 hay 5.2. Chủ nhân của máy chủ C&C này vẫn không hay biết máy của mình đã bị tội phạm mạng chiếm quyền điều khiển và trở thành một mắt xích trong mạng lưới botnet của chúng.

Hoạt động xóa dấu vết lớn của mạng Duqu được bắt đầu vào ngày 20/10/2011. Khi phân tích hệ thống máy chủ Duqu C&C tại Việt Nam, các chuyên gia Kaspersky đã phát hiện được cách thức hoạt động của hệ thống và xác định thời điểm chính xác các máy chủ Duqu C&C hoạt động là từ đầu tháng 11/2009. Ước lượng có hơn 12 cụm máy chủ C&C đã bị hack để phục vụ cho hoạt động của tội phạm mạng trong suốt 3 năm qua tại nhiều quốc gia trên toàn thế giới như Việt Nam, Ấn Độ, Đức, Singapore, Thụy Sĩ, Anh, Hà Lan, Bỉ, Hàn Quốc... Hầu hết các máy bị hack hoạt động trên nền hệ điều hành CentOS Linux. Cả máy 32-bit và 64-bit đều bị hack. Ngay sau khi chiếm quyền kiểm soát máy chủ bị hack, tội phạm mạng gấp rút cập nhật OpenSSH 4.3 lên phiên bản 5. Tin tặc xóa sạch mỗi máy chủ đơn chúng sử dụng kể từ 2009, ở Ấn Độ, Việt Nam, Đức, Anh…

Hiện nay, Kaspersky Lab đã ghi nhận hơn 12 biến thể Duqu khác nhau. Những biến thể này kết nối với một cụm máy chủ C&C ở Ấn Độ, Bỉ và nhiều máy chủ C&C khác, đặc biệt là hai cụm máy ở Việt Nam và Hà Lan. Nhiều máy chủ đã được sử dụng như một phần của cơ sở hạ tầng, một số sử dụng các proxy C&C chính trong khi số khác tham gia vào hệ thống do bị tin tặc chiếm quyền điều khiển mà chủ nhân không hay biết. Do đó việc truy nguồn trở nên khó khăn hơn.

Duqu là một trojan tinh vi được xem là thế hệ thứ hai của sâu Stuxnet khét tiếng. Nó khai thác và mở cửa hậu (backdoor) vào hệ thống và tạo điều kiện thuận lợi cho việc đánh cắp thông tin (đặc biệt là về công nghệ, chính trị) của tội phạm mạng. Vào tháng 4/2011, Iran thừa nhận hệ thống mạng của nước này đã bị tin tặc tấn công và sâu Duqu được sử dụng để do thám thông tin về chương trình hạt nhân.

Hà Minh

 

  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Tags:
Các tin khác
Dùng smartphone khiến... mặt dài ra?

ICTnews - Theo các chuyên gia...

Galaxy S3 được bán ở Việt Nam kèm nhiều quà tặng

ICTnews - Cả Mai Nguyên và PhonGee đều cho...

Lumia: Sức hút ở… khuyến mãi “khủng”?

ICTnews - Liên tiếp tung khuyến mãi mạnh...

Android sẽ là nền tảng mở và tự do trong 5 năm nữa

ICTnews - Các cơ quan quản lý Trung Quốc...

Google “mải chơi” quên Android?

ICTnews - Gã khổng lồ tìm kiếm đang bỏ...

Tra cứu mộ liệt sĩ nhờ mạng Internet

ICTnews - Nếu như trước đây, việc tìm kiếm...

Loài người bất lực trước bão khiêu dâm trực tuyến?

ICTnews - Rất khó để ngăn chặn hiệu quả...

Thiếu đầu tư, robot của sinh viên khó "sống"

ICTnews - Những sản phẩm tham dự cuộc thi...

Ruby - Ngôn ngữ lập trình web 2.0 thu hút cộng đồng

ICTnews - Hội thảo Ruby HCM Forum muốn...

Đồ điện tử chứa nhiều chất kịch độc gây bệnh nan y

ICTnews - Các loại thiết bị điện tử đều có...

Cyber Agent muốn xây dựng "VinaGame" thứ 2 tại Việt Nam

ICTnews - Quỹ đầu tư mạo hiểm Cyber Agent...

Biến game thành phiên bản cập nhật để phát hành?

ICTnews - Đó đang là nghi ngờ của rất...

Trải nghiệm game "Bác Ba Phi"

ICTnews - Khi trải nghiệm dự án game Việt...

Doanh nghiệp nội dung số đang chịu tỷ lệ ăn chia vô lý

ICTnews - Tôi ủng hộ chính sách phân lại...

Các CP đang bị nhà mạng o ép

ICTnews - Với tỷ lệ ăn chia như hiện tại...

Nhà mạng cần chấm dứt khuyến mãi SIM mới

ICTnews - Các mạng di động chỉ cần không...

Chùm ảnh: Chuyện tình 9 năm của ông chủ Facebook

ICTnews – “Thiên tình sử” kéo dài 9 năm...

Trụ sở Google Luân Đôn tràn ngập đồ tái chế

ICTnews – Trụ sở mới của Google tại quận...

Bikini làm từ rác điện tử

ICTnews - Bộ bikini này được làm từ các...

Khởi tố vụ án hacker tấn công Công ty CP Giải trí di động

ICTnews- Công an Hà Nội vừa khởi tố vụ án...

Hàng trăm ngàn người sẽ mất Internet vào 07/2012

ICTnews – Theo FBI, người dùng Internet...

Thông tin Zing Mp3 chứa mã độc chưa chính xác

ICTnews - Trước việc Kaspersky khẳng định...