Phát hiện mã độc cực nguy hiểm tấn công Android

11:34 |

Một loại mã độc mới vừa được phát hiện trên nền tảng Android, với chức năng tống tiền “nạn nhân”, khiến họ không thể sử dụng thiết bị nếu không bỏ tiền ra để trả cho các tin tặc.

Loại mã độc mới có tên gọi Android.FakeDefender vừa được phát hiện bởi các chuyên gia của hãng bảo mật Symantec.

Theo đó, loại mã độc này sẽ xâm nhập vào thiết bị chạy Android bằng cách mạo danh là một ứng dụng bảo mật, tuy nhiên thay vì bảo vệ thiết bị của người dùng, loại mã độc này sẽ âm thầm xâm nhập sâu vào bên trong thiết bị của họ.

Ngay sau khi được cài đặt, loại mã độc giả mạo này sẽ hoạt động như một ứng dụng bảo mật thực sự, khi thực hiện công việc quét toàn bộ thiết bị để tìm ra mã độc. Sau đó, loại mã độc này sẽ đưa ra những cảnh báo giả mạo như phát hiện nhiều mã độc trên thiết bị, cảnh báo về khả năng tương thích giữa các ứng dụng đang hoạt động.

 

Giao diện ứng dụng bảo mật giả mạo với hàng loạt thông điệp cảnh báo

Những thiết bị lây nhiễm loại mã độc này sẽ liên tục nhận được cảnh báo lỗi hệ thống, đồng thời hộp thoại thông báo của ứng dụng giả mạo sẽ liên tục hiện ra mà không cho phép người dùng sử dụng thiết bị một cách thông thường. Nói cách khác, loại mã độc này sẽ “khóa” mọi hoạt động trên thiết bị của người dùng.

Bên cạnh đó loại mã độc này sẽ ngăn chặn không cho phép người dùng gỡ bỏ các ứng dụng và bản thân nó ra khỏi thiết bị của mình. Thậm chí loại mã độc này còn thay đổi các thiết lập trên hệ thống mà người dùng không hay biết. Trong nhiều trường hợp, loại mã độc này còn ngăn chặn không cho phép người dùng khởi động lại thiết bị của mình về chế độ ban đầu (chế độ nguyên gốc như khi mới xuất xưởng).

Để giải quyết vấn đề, loại mã độc này sẽ đưa ra giải pháp buộc người dùng phải trả tiền để mua phiên bản đầy đủ của ứng dụng, như một cách để loại bỏ vấn đề trên thiết bị của họ. Trong nhiều trường hợp, loại mã độc này sẽ đưa ra giá đến 100USD cho mỗi bản quyền ứng dụng giả mạo của nó, tuy nhiên sau đó sẽ đưa ra mức giá khuyến mãi 89USD.

Nếu may mắn, người dùng có thể truy cập vào chức năng gỡ bỏ ứng dụng để gỡ bỏ loại mã độc giả mạo này một cách dễ dàng. Trong nhiều trường hợp, người dùng phải sử dụng chức năng khôi phục thiết bị về trạng thái ban đầu để gỡ bỏ loại mã độc này, nhưng sẽ mất toàn bộ dữ liệu có trên máy.

Trên thực tế, hình thức sử dụng phần mềm giả mạo để tống tiền người dùng không phải là quá mới mẻ, đặc biệt đã xuất hiện từ lâu trên nền tảng Windows và giờ đây bắt đầu xâm nhập vào nền tảng Android. Hình thức của các loại mã độc này đều là mạo danh các phần mềm bảo mật để đưa ra các cảnh báo nguy hại khiến người dùng lo lắng và phải trả tiền để mua bản quyền phần mềm để loại bỏ những cảnh báo này.

“Chúng tôi đã sớm thấy sự gia tăng của các phần mềm giả mạo tống tiền trên nền tảng Android sẽ trở thành một vấn đề nghiêm trọng tương tự như trên Windows. Những loại mã độc này sẽ rất khó để gỡ bỏ một khi đã cài đặt vào máy, do vậy người dùng cần cẩn trọng trước khi quyết định cài đặt ứng dụng từ những nguồn không tin cậy”, Joji Hamada, chuyên gia bảo mật của Symantec cho biết.

Để tự bảo vệ mình, người dùng Android nên cài đặt và sử dụng các ứng dụng bảo mật để nhanh chóng nhận diện và loại bỏ các ứng dụng độc hại có khả năng gây hại cho thiết bị của mình.

Theo Dân trí

Read more…

CNTT 2012: Hiểm họa lớn nhất là nguy cơ “Chiến tranh mạng”

10:04 |

“Tổng thống Mỹ từng tuyên bố, nếu nước nào vi phạm không gian ảo của Mỹ, thì Mỹ sẵn sàng có thể trả đũa bằng sức mạnh quân sự thật, trên không gian thật. Điều đó chứng tỏ nguy cơ Chiến tranh mạng là rất hiện hữu”. Trả lời phỏng vấn báo chí bên lề Hội thảo - Triển lãm Cloud Computing & Security World 2012 (diễn ra tại Hà Nội hôm 22-23/03) của Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an.



 Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an trả lời phỏng vấn báo chí



Theo ông Thế, đối với những nước CNTT phát triển như Mỹ thì nguy cơ chiến trạng mạng hoàn toàn có thể xảy ra bất cứ lúc nào, trong thời buổi hiện nay, khi thế mạnh quân sự dường như đã vượt ngưỡng kiểm soát, những cuộc chiến tranh sẽ được nâng lên tầm cao mới: Đó là Chiến tranh Internet. Theo đánh giá hiện nay của các chuyên gia, có khoảng 20 nước trên thế giới có tiềm năng phát động cuộc chiến tranh mạng. Như vậy, “Chiến tranh mạng” là hiện hữu, là hiểm họa có thể xảy ra bất cứ lúc nào, đặc biệt có thể sớm xảy ra trong năm 2012 này.

 



Đó là trên thế giới. Còn đối với Việt Nam, ông Thế cho biết: Theo khảo sát và đánh giá của Symantec, Việt Nam “được đánh giá” là “ổ máy tính ma lớn nhất thế giới”. Sở dĩ hình thành quan điểm đánh giá như vậy, vì thực tế hiện nay, hầu hết người dùng máy tính, người sử dụng Internet ở Việt Nam có ý thức bảo mật rất kém. Những hành động đơn giản hình thành thói quen như: không tắt máy tính sau khi dùng xong, để máy tính bật cả ngày, đôi khi online cả ngày, quên cả thoát khỏi hòm thư cá nhân… tạo điều kiện cho các đối tượng xấu sử dụng phần mềm truy nhập tự động bật máy, chiếm quyền điều khiển và từ đó tấn công các máy tính khác, biến máy đó thành “máy tính ma”. Việt Nam đứng thứ 11 trên thế giới về máy tính ma.

 

Hiện nay, Bộ TT&TT hàng tháng vẫn có những cuộc họp của hội đồng các giám đốc CNTT cấp quốc gia, nhằm có những can thiệp kịp thời đối với những sự cố có tính chất nóng bỏng về an ninh mạng. Như hồi tháng 5, tháng 6 năm ngoái, khi mà những vụ tấn công mạng xảy ra liên tiếp, Thứ trưởng Bộ TT-TT Nguyễn Minh Hồng đã triệu tập cuộc họp các giám đốc CNTT, và các công ty an ninh mạng để bàn cách khắc phục và phòng ngừa tấn công mạng.

 

Theo tôi, Việt Nam cũng nên có cơ quan chuyên trách ở mức độ quốc gia, từ đó mới đối phó được với chiến tranh điện tử, chiến tranh mạng. Bởi hiện, vai trò của Vncert hay một số công ty an ninh mạng mới chỉ dừng ở cảnh báo và xử lý, khắc phục sự cố máy tính. Còn ứng phó với những việc ở tầm quốc gia phải có cơ quan chuyên trách đủ mạnh để làm được việc đó.

 

Trả lời báo chí về vấn đề đào tạo chuyên gia an ninh mạng, Thiếu tướng Thế cho biết: “Thủ tướng chủ trương cắt giảm đầu tư về CNTT, không khởi công những dự án mới mà chỉ thực hiện tiếp tục những dự án cũ, nhằm kiềm chế lạm phát và điều hành tài chính tốt hơn. Thêm nữa, những hạn chế về ngân sách, tài chính quốc gia… nhất là trong thời điểm khó khăn kinh tế như hiện nay sẽ là rào cản rất lớn đối với việc thực hiện “Đề án đào tạo nhân lực an ninh mạng” của Bộ Công An. Mặc dù, lộ trình của Đề án, là đến năm 2015 sẽ đào tạo 1.000 chuyên gia về CNTT, về an ninh mạng, nhưng xem ra rất khó thực hiện”.

 

Bên cạnh những vấn đề được coi là chủ điểm nêu trên, ông Thế cũng cho biết thêm: An ninh thông tin cho mạng di động cũng đang trở thành vấn đề nóng. Vì người dùng hiện nay đã hình thành thói quen sử dụng nhiều thiết bị thông minh có thể kết nối mạng như máy tính bảng, smartphone. Và người ta cũng đã phát hiện ngày càng nhiều lỗ hổng trong các thiết bị mạng điện thoại di động thông minh. Đây là cũng là vấn đề tiềm ẩn nguy cơ cao đối với người dùng các thiết bị di động nói riêng và An ninh mạng di động nói chung.

 

Để có thể ngăn chặn và phòng ngừa những hiểm họa, theo ông Thế, có thể có các giải pháp công nghệ, hệ thống những phần mềm hỗ trợ. Nhưng, quan trọng vẫn là ý thức từ người dùng với tinh thần cảnh giác cao. Và, các cơ quan an ninh mạng nên sử dụng những hacker “mũ trắng”, những hacker thiện chí sẵn sàng góp sức trong việc phát hiện và cảnh báo những lỗ hổng bảo mật thông tin.


 

5 dự báo của Thiếu tướng Thế về An ninh mạng tại Việt Nam trong năm 2012:

 

1. Virus và mã độc sẽ xâm nhập hệ thống các ngân hàng thương mại để “kiếm tiền”.

 

2. Bảo mật cho nền tảng Điện toán đám mây cần được chú trọng đầu tư bởi lợi ích ứng dụng càng cao thì tính rủi ro càng lớn. Môi trường điện toán đám mây cũng sẽ là miếng mồi ngon của tin tặc.

 

3. Tội phạm công nghệ cao sẽ tấn công các thiết bị di động: Giới tội phạm công nghệ cao đều nhận thấy, đời sống ngày càng cao, người dùng có tiền và họ sẵn sàng chi trả để sắm các thiết bị thông minh. Trong khi cơ chế bảo mật thì chưa được đảm bảo.

 

4. Virus siêu đa hình cũng là một nguy cơ đáng lo ngại: Thế hệ virus mới tự “nâng cấp” khả năng đa hình bằng cách lai tạo và kết hợp nhiều kiểu đa hình khác nhau trong một virus. Chúng có thể qua mặt được hầu hết các phần mềm diệt virus không có cơ chế quét sâu.

 

5. Chiến tranh mạng: Các bạn đừng lầm tưởng chỉ có những vấn đề to tát mới dẫn đến chiến tranh mạng. Ví dụ, tháng 11/2011, một nhóm hacker Thổ Nhĩ Kỳ đã tấn công và hạ gục hơn 100 website ở TP.HCM. Và ở trong nước hiện nay, nguy cơ vẫn còn tiềm ẩn, nhất là liên tục những vụ tấn công nhằm vào các công ty an ninh mạng như Symantec, Bkav… Có thể, chỉ xuất phát từ những bức xúc cá nhân đối với công ty, dẫn đến những hành động trả đũa về chính sách… mà hacker ra tay. Tuy nhiên, đó là dấu hiệu nhen nhóm hình thành nguy cơ, bởi các thế lực chống phá vẫn lăm le tấn công Việt Nam, gần nhất, cần đề phòng nhất có thể nhắc tới đó là nước Trung Quốc “láng giềng”.

 

Ngọc Linh

Read more…

11:38 |

Hãng an ninh mạng Nga Kaspersky Lab tuyên bố đã phát hiện một nhóm tin tặc có nguồn gốc Trung Quốc đang tấn công hệ thống mạng của chính phủ, doanh nghiệp ở 40 quốc gia.

Kaspersky Lab cho biết nhóm tin tặc có tên NetTraveler đã tấn công hơn 350 mục tiêu, bao gồm hệ thống mạng các chính phủ, đại sứ quán, công ty dầu khí, công ty nghiên cứu… ở 40 quốc gia.

Giám đốc Kaspersky Lab - Costin G. Raiu - cho biết, nhóm tin tặc Trung Quốc này đã xuất hiện từ năm 2004 nhưng bắt đầu hoạt động dữ dội trong vòng ba năm qua. Gần đây nhất, nhóm này đã tìm cách ăn cắp dữ liệu mật về công nghệ không gian, công nghệ nano, kỹ thuật sản xuất năng lượng, vũ khí laser, vũ khí sóng ngắn và năng lượng nguyên tử.

 

Bản đồ cho thấy phạm vi hoạt động toàn cầu của nhóm NetTraveler.

Điều tra của Kaspersky Lab cho thấy nhóm tin tặc này có khoảng 50 thành viên, hoạt động ở Trung Quốc. Giờ hoạt động của chúng trùng với múi giờ Bắc Kinh. Kaspersky Lab đã tìm thấy bản hướng dẫn cách NetTraveler chiêu mộ các tin tặc trẻ tuổi, mô tả cách thực hiện các vụ tấn công và danh sách các mục tiêu.

Ông Raiu đánh giá thời gian qua nhóm này đã hoạt động khá hiệu quả, sử dụng thư điện tử chứa mã độc để xâm nhập các hệ thống vi tính trên toàn cầu. Trước đó, hãng an ninh mạng Mỹ Mandiant cũng công bố báo cáo khẳng định quân đội Trung Quốc đứng sau các vụ tấn công tin tặc nhắm vào Mỹ.

Tháng trước, Bộ Quốc phòng Mỹ công khai cáo buộc tin tặc Trung Quốc ăn cắp dữ liệu nhạy cảm từ hệ thống mạng của Chính phủ Mỹ. AFP cho biết trong cuộc gặp tại California vào thứ sáu và thứ bảy này, Tổng thống Mỹ Barack Obama sẽ đặt vấn đề tin tặc với Chủ tịch Trung Quốc Tập Cận Bình.

Theo Tuổi trẻ

Read more…

18:14 |

Thủ phạm tấn công một số website VN là một học sinh THPT vừa bị bắt tại tỉnh Quảng Nam. Vụ việc hiện vẫn đang tiếp tục được cơ quan công an điều tra, xử lý.Tuy nhiên về phía dư luận xã hội, vấn đề đang được đặt ra đầy bức xúc là phải xử nghiêm, xử mạnh đối với những tin tặc lấy việc phá hoại làm "thú vui".

Cao nhất là phạt hành chính

Đây là một thực tế đang gây bức xúc đối với nhiều tổ chức, đơn vị từng là nạn nhân của tin tặc. Lấy mốc từ năm 2006, khi "DantruongX" (nickname của Nguyễn Thành Công) tấn công phá hoại website của Cty TNHH Việt Cơ. Tin tặc này sau đó "hối lỗi", "xin lỗi" và được "bình yên".

Tiếp đến là Huy "Remy" (biệt danh của Nguyễn Quang Huy) tấn công chợđiệntử.com, thay đổi giao diện và đưa lên những lời lẽ xuyên tạc về Cty phần mềm Hoà Bình (sở hữu website chợđiệntử.com) và cá nhân GĐ Cty. Thế nhưng sau đó, Huy "Remy" cũng thoát tội ngoài việc bị cơ quan công an triệu tập xét hỏi.

Trong các vụ điểm còn có Bùi Minh Trí, ở Vĩnh Long. Trí đã tấn công website của Bộ GDĐT và thay đổi hình ảnh của bộ trưởng trên website bằng hình ảnh một người đàn ông cởi trần. Vụ việc được điều tra và sau đó Trí bị xử phạt hành chính 10 triệu đồng và hạ hạnh kiểm xuống loại yếu kém tại trường.

Ngoài ra còn nhiều vụ khác, phát tán virus, tấn công website các ban ngành chiếm quyền kiểm soát và thay đổi làm sai lệch dữ liệu..., tuy nhiên kết cục vẫn là "hối lỗi" và "xin lỗi" là xong chuyện.

Ông Nguyễn Tử Quảng - GĐ Trung tâm An ninh mạng Bkis - thừa nhận: "Nhiều vụ tin tặc tấn công đã phát hiện ra thủ phạm, nhưng trên thực tế chưa có vụ nào bị xử lý hình sự, dù hành vi phá hoại của các đối tượng này gây tổn thất không ít đối với các tổ chức, DN".

Bó tay... chờ sửa luật?

Chính vì thực tế xử lý "xin và tha", hoặc mạnh tay nhất là xử phạt hành chính, cho nên nhiều tin tặc vẫn không chờn tay. Thậm chí, việc trao đổi các chiêu thức tấn công phá hoại còn được công khai trên nhiều website, diễn đàn tin học của giới tin tặc. Thực tế này khiến cho không ít DN hoạt động trong lĩnh vực CNTT-VT, thương mại điện tử, nội dung số v.v... lo lắng. Bởi khi bọn tin tặc không thấy sợ do các biện pháp chế tài và xử lý không đủ sức răn đe, thì chúng sẽ tiếp tục việc tấn công phá hoại nhằm thoả mãn sự hoang tưởng, cuồng vĩ cá nhân.  

Gần đây nhất, vụ tấn công website 5giay.vn và website của Cty chuyên về hosting PA Việt Nam gây thiệt hại không chỉ đối với Cty này, mà ảnh hưởng đến hàng ngàn DN khách hàng. Đây là một trong những vụ tấn công nghiêm trọng nhất từ trước tới nay, thủ phạm được Bkis cho là tin tặc trong nước, thế nhưng tới nay vẫn chưa phát hiện ra. Sau vụ việc này chưa bao lâu thì đến vụ tin tặc ở Quảng Nam tấn công các website từ ngày 5 - 9.10 vừa qua. Thủ phạm đã bị bắt giữ, nhưng xử lý như thế nào lại là một vấn đề.

Căn cứ để xử lý hình sự loại tội phạm trên chủ yếu dựa vào Điều 224, 225, 226 trong Bộ luật Hình sự hiện hành. Đơn cử, Điều 224 về "Tội tạo ra và lan truyền, phát tán các chương trình virus tin học", khoản 1 quy định điều kiện để phạt tiền từ 5-100 triệu đồng hoặc phạt tù từ 6 tháng-3 năm thì đối tượng trước đó phải bị xử lý kỷ luật, bị xử phạt hành chính cùng một loại hành vi. Trên thực tế, các vụ tin tặc phá hoại hầu hết bị phát hiện hoặc bắt giữ lần đầu, chỉ có thể xử lý về hành chính.

Còn những vụ được đánh giá là nghiêm trọng, như vụ tại PA Việt Nam, thì việc truy tìm thủ phạm vẫn còn mờ mịt. Vì thế, nếu trông chờ vào việc sửa đổi các điều luật trên nhưng chỉ theo hướng tăng nặng khung hình phạt, cũng chưa hẳn giải quyết được rốt ráo vấn đề.
 
Theo laodong.com.vn
Read more…

Anh tập trung đào tạo chuyên gia an ninh mạng

13:10 |
Theo BBC, nhằm phục vụ chương trình an ninh mạng quốc gia của Anh, Trường Royal Holloway thuộc Đại học London và Đại học Oxford đang dự kiến phát triển hai trung tâm đào tạo, nơi sẽ bồi dưỡng các chuyên gia an ninh mạng có trình độ cao, với kinh phí lên tới 7,5 triệu bảng Anh. Trong đó, 5,5 triệu bảng Anh sẽ do Bộ Kinh doanh, Sáng kiến và Kỹ năng tài trợ, 2,5 triệu bảng Anh còn lại do Hội đồng Nghiên cứu kỹ thuật và khoa học tự nhiên tài trợ.


Trong bối cảnh những cuộc tấn công mạng nhằm vào các công ty và tổ chức chính phủ đang ngày càng tinh vi, phức tạp, hai trung tâm này sẽ đào tạo những thế hệ chuyên gia an ninh mạng có kỹ thuật cao nhằm cải thiện và nâng cao độ an toàn cho hệ thống mạng.

Hiện nay, mức độ nguy hiểm của những cuộc tấn công do tin tặc gây ra được Chiến lược an ninh quốc gia của Chính phủ Anh xếp vào hạng 1, nghĩa là ngang hàng với khủng bố. Mỗi tháng, cổng kết nối internet của Chính phủ Anh phải đối mặt với mối đe dọa từ 33.000 thư điện tử chứa các đường dẫn tới phần mềm độc hại. Có thể nói, chưa bao giờ các dữ liệu mật, tài sản trí tuệ tại Anh lại bị đe dọa cao như hiện nay. Điều này ảnh hưởng tiêu cực tới các mục tiêu phát triển kinh tế, chính trị, quốc phòng và an ninh tại "xứ sở sương mù".

Theo kế hoạch, trong khoảng mùa thu năm nay, hai trung tâm sẽ chính thức được mở cửa cho những đối tượng sinh viên đã tốt nghiệp đại học. Cơ quan tình báo viễn thông Anh (GCHQ) dự kiến cấp 30 bằng tiến sĩ cho những chuyên viên tham gia các khóa đào tạo kỹ năng tại hai trung tâm này. Vấn đề an toàn đối với các kho dữ liệu lớn và phức tạp trong lĩnh vực công nghiệp, sức khỏe, giao thông và tội phạm sẽ do trung tâm tại Trường Đại học Oxford nghiên cứu. Còn trung tâm Royal Holloway thuộc Đại học London sẽ đảm nhận trách nhiệm đào tạo các chuyên gia an ninh mạng - những người trực tiếp cống hiến cho đất nước. Sắp tới, hai trung tâm sẽ làm việc với khoảng 30 công ty và tổ chức về lĩnh vực an ninh mạng.

Theo QĐND
Read more…

10 loại virus nguy hiểm nhất mọi thời đại

02:29 |

Virus máy tính từ lâu đã là cơn ác mộng của tất cả các ngành nghề có liên quan đến máy tính. Sau đây là danh sách 10 virus máy tính đáng sợ nhất mọi thời đại.

Melissa

Mùa xuân năm 1999, một người đàn ông tên là David L.Smith đã tạo ra một loại virus máy tính dựa trên lệnh Microsoft Word. Virus này có thể lan truyền thông qua các bức thư điện tử, được gọi là Melissa - tên một vũ công nổi tiếng ở Florida. Virus này dụ người dùng mở một tập tin với thông điệp kèm theo: “Đây là tài liệu mà bạn đang cần, đừng đưa nó cho ai”. Sau khi được kích hoạt, virus này tự động nhân đôi và gửi cho 50 người khác trong danh sách địa chỉ email của bạn, khiến mạng email bị tắc nghẽn. Theo tài liệu FBI, virus này đã tàn phá hệ thống mạng cá nhân và chính phủ. Đây là loại virus máy tính đầu tiên thu hút được sự quan tâm của công chúng.

ILOVEYOU

Một năm sau khi virus Melissa tàn phá Internet, một virus có tên ILOVEYOU đến từ Philippines lại gây “bão mạng”. Cũng giống như virus trước, virus này có dạng một con sâu, là một chương trình độc lập, có khả năng tự nhân đôi và lan truyền thông qua email. Chủ đề của bức thư điện tử nói rằng đây là một lá thư tình yêu đến từ một người hâm mộ bí ẩn. Và file đính kèm chính là virus. Loại virus này đã gây thiệt hại khoảng 10 tỷ USD.

Virus Klez

Virus Klez đã đánh dấu một hướng phát triển mới của virus máy tính. Nó bắt đầu hoành hành vào cuối năm 2001, và các biến thể của nó đã lan tràn trên Internet trong vài tháng. Con sâu Klez sau khi lây nhiễm cho máy tính thông qua một tin nhắn email sẽ tự nhân đôi và gửi nó tới danh sách bạn bè trong danh bạ của nạn nhân. Một vài biến thể của loại virus này còn khiến máy tính không thể hoạt động được. Tùy thuộc vào biến thể mà virus này hoạt động như một virus bình thường, một con sâu virus hay mã độc trojan. Nó thậm chí còn khiến các phần mềm diệt virus bất lực.

Code Red và Code Red II

Hai con sâu này xuất hiện vào mùa hè năm 2001. Cả 2 đều tấn công vào lỗ hổng của hệ điều hành Windows 2000 và Windows NT. Khi đó, những máy tính chạy hệ điều hành này sẽ nhận được nhiều thông tin hơn là nó có thể xử lý được, và nó bắt đầu ghi đè lên bộ nhớ gần kề. Sâu Code Red đã mở màn cho một cuộc tấn công vào các máy chủ trang web của Nhà Trắng. Tất cả những máy tính bị nhiễm virus này sẽ đồng loạt kết nối với các máy chủ web của Nhà Trắng, khiến nó bị quá tải. Những máy tính bị nhiễm virus Code Red II sẽ không tuân lệnh chủ máy bởi nó đã mở ra một cửa hậu vào hệ điều hành của máy tính, cho phép tiếp cận và điều khiển máy tính từ xa. Người tung ra virus có thể tiếp cận mọi thông tin từ máy của nạn nhân và thậm chí sử dụng những máy nhiễm virus để thực hiện các vụ phạm tội.

Nimda

Loại virus này cũng xuất hiện năm 2001. Nimda là một loại sâu virus. Nó lây lan rất nhanh trên Internet, và chỉ mất 22 phút sau khi xuất hiện, nó đã đứng hàng top những virus gây ra các cuộc tấn công được ghi nhận. Mục tiêu chính của loại virus này là các máy chủ Internet, khiến việc truyền dữ liệu trên Internet bị tắc nghẽn. Nimda sử dụng nhiều phương pháp để lan truyền, trong đó có cả email. Nó cũng tạo ra một cửa hậu để người khác tiếp cận và điều khiển máy tính bị nhiễm virus.

SQL Slammer/Sapphire

Xuất hiện từ cuối tháng 1/2013, Sapphire tấn công các máy chủ web lây lan nhanh qua Internet và đã “hạ gục” rất nhiều hệ thống quan trọng: dịch vụ ATM của ngân hàng Mỹ, dịch vụ 911 của thành phố Seattle bị cắt, hãng hàng không Continental buộc phải hoãn vài chuyến bay vì vé điện tử và hệ thống check-in bị hỏng hóc. Virus này đã gây ra thiệt hại khoảng 1 tỷ USD.

MyDoom

Đây cũng là một con sâu virus, tạo ra một cửa hậu tấn công vào hệ điều hành của máy tính nạn nhân. Lần tấn công đầu, virus khiến mạng Internet bị tắc nghẽn. Lần tấn công thứ 2, virus tấn công vào các công ty tìm kiếm như Google, khiến dịch vụ tìm kiếm trở nên rất chậm và thậm chí là bị hỏng.

Sasser và Netsky

Một thanh niên 17 tuổi người Đức có tên Sven Jaschan đã tạo ra hai con virus này và tung chúng lên Internet. Dù có cách thức hoạt động khác nhau, nhưng những điểm giống trong code đã khiến các chuyên gia tin rằng đây là “công trình” của cùng một người. Sasser tấn công vào lỗ hổng Microsoft Windows nhưng không lan truyền qua email, thay vào đó nó tìm kiếm những hệ thống có lỗ hổng khác. Nó sẽ nối những hệ thống này lại với nhau và hướng dẫn chúng tải virus. Virus sẽ quét các địa chỉ IP một cách ngẫu nhiên để tìm ra các nạn nhân. Máy tính sẽ không tắt được nếu như không cắt nguồn điện. Virus Netsky lây lan qua email và mạng Windows, khiến mạng bị tắc nghẽn.

Leap-A/Oompa-A

Loại virus này chủ đích tấn công các máy tính chạy hệ điều hành Mac OS, một hệ điều hành thường ít bị ảnh hưởng bởi virus. Nó sử dụng chương trình nhắn tin nhanh trên iChat để lây lan qua các máy tính Mac khác. Sau khi bị nhiễm virus, nó sẽ tìm trên danh sách liên lạc của iChat để gửi tin nhắn, kèm theo một file nhiễm virus, được giả dạng bằng một tấm ảnh JPEG.

Storm Worm

Nó được phát hiện lần đầu tiên vào cuối năm 2006. Đây thực tế là một chương trình mã độc. Các biến thể của nó lừa nạn nhân tải những ứng dụng từ các đường link giả. Thủ phạm tung virus thường xuyên thay đổi chủ đề của email để theo kịp dòng sự kiện. Storm Worm được coi là một trong những vụ tấn công tồi tệ nhất của virus trong nhiều năm.

Theo Kiến thức

Read more…

Lỗ hổng Viber: "Tử huyệt" của điện thoại Android

03:41 |
Hơn 50 triệu người sử dụng smartphone trên toàn cầu đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber. Các chuyên gia Công ty an ninh mạng Bkav đã phát hiện lỗ hổng cho phép kẻ gian truy cập và giành quyền kiểm soát hoàn toàn các điện thoại sử dụng Android có cài đặt Viber, dù máy đã được khóa. Smartphone của tất cả các hãng có tên tuổi bao gồm Samsung, Sony, HTC… đều mắc lỗi này.


Viber là một ứng dụng OTT (over-the-top) cho mobile, cho phép nhắn tin, gọi điện miễn phí. Riêng trên kho ứng dụng Google Play, số người cài đặt Viber từ 50 triệu đến 100 triệu. Như vậy, số người dùng đứng trước nguy cơ bị ảnh hưởng bởi lỗ hổng không dừng lại ở 50 triệu, mà có thể lên tới hàng trăm triệu trên toàn cầu. Tại Việt Nam số smartphone có thể mắc lỗ hổng này cũng lên tới hơn 3,5 triệu máy (Viber có 3,5 triệu người dùng tại Việt Nam tính tới tháng 3/2013).

Khai thác lỗ hổng trên Viber để vượt qua màn hình khóa của các điện thoại Android rất đơn giản, dù đối với mỗi dòng máy, phương thức khai thác có khác nhau đôi chút. Chỉ cần vài thao tác với các popup tin nhắn mới của Viber, kết hợp cùng một số thủ thuật nhỏ như sử dụng Notification Bar (thanh thông báo) của điện thoại, gửi tin nhắn Viber cho nạn nhân, kẻ xấu có thể truy cập hoàn toàn thiết bị và sử dụng mọi ứng dụng, tính năng trên điện thoại giống như chủ nhân của máy.


clip mô phỏng


Ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng của Bkav, phân tích: “Cách Viber xử lý popup tin nhắn để đưa ra ngoài màn hình khóa không phải là cách làm thông thường, dẫn tới việc không kiểm soát được logic lập trình và gây ra lỗ hổng. Sự nguy hiểm của loại lỗ hổng này là kẻ xấu có thể cài đặt các phần mềm nghe lén, gián điệp lên điện thoại hoặc đánh cắp dữ liệu mà người sử dụng không hề hay biết”.

Trả lời trên PC Magazine (Mỹ), đại diện Viber đã xác nhận lỗi này và cho biết Công ty đang tiến hành khắc phục (http://securitywatch.pcmag.com/security/310678-viber-exploit-lets-hackers-unlock-your-android-phone). Trong khi nhà sản xuất chưa đưa ra bản vá chính thức, Bkav khuyến cáo điện thoại di động nên là vật bất ly thân và không được để người khác dù quen biết, tùy ý sử dụng. Đồng thời, người dùng nên thường xuyên theo dõi thông tin để cập nhật bản vá ngay khi được đưa ra.

Ngọc Linh
Read more…

Viber dính lỗ hổng cho phép qua mặt màn hình khóa điện thoại Android

00:01 |
Công ty an ninh mạng Bkav vừa đưa ra cảnh báo ứng dụng nhắn tin gọi điện miễn phí Viber dính lỗ hổng nghiêm trọng cho phép hacker truy cập và kiểm soát toàn bộ điện thoại Android cài đặt ứng dụng này cả khi điện thoại đó bị khóa màn hình. Theo công ty Bkav, điện thoại Android của tất cả các thương hiệu phổ biến như Samsung, Sony và HTC cài đặt Viber đều có nguy cơ bị lợi dụng.

Viber là ứng dụng nhắn tin và gọi điện miễn phí được dùng phổ biến trên điện thoại hiện nay. Ứng dụng này hiện có 175 triệu người dùng trên toàn cầu và có khoảng 4 triệu người dùng ở Việt Nam. Theo thống kê của kho ứng dụng Google Play, Viber hiện có từ 50-100 triệu người dùng tải về cài đặt. Còn theo thông báo của Viber, ứng dụng này có khoảng 400.000 người dùng mới mỗi ngày. Như vậy, có thể thấy số lượng người dùng điện thoại Android có nguy cơ bị khai thác lỗ hổng trên Viber là rất lớn.

Theo công ty Bkav, cách khai thác lỗ hổng của Viber khá là đơn giản mặc dù có vài sự khác biệt nhỏ giữa các loại máy khác nhau. Tất cả những gì hacker cần có là hai điện thoại đều cài đặt Viber và có số điện thoại trên máy của nạn nhân. Thông qua vài thao tác trên cửa sổ thông báo tin nhắn của Viber trên màn hình khóa kết hợp với vài mẹo như sử dụng thanh thông báo của điện thoại hoặc tin nhắn Viber khác, hacker có thể kiểm soát toàn bộ điện thoại và sử dụng điện thoại của nạn nhân như bình thường.
Viber có lỗ hổng cho phép qua mặt màn hình khóa dễ dàng

Cụ thể, theo phát hiện của Bkav, hacker cần gửi tin nhắn tới số điện thoại nạn nhân (đang bị khóa màn hình) để tạo ra cửa sổ thông báo có tin nhắn mới trên màn hình khóa. Một trong những tính năng độc đáo của Viber là bạn có thể trả lời cả khi điện thoại bị khóa màn hình, do đó hacker có thể kích hoạt bàn phím của Viber trên điện thoại bị khóa màn hình.  Sau đó, hacker tiếp tục tạo ra một gọi lỡ từ Viber vào điện thoại của nạn nhân rồi bấm phím Back để qua mặt hoàn toàn màn hình khóa của điện thoại và sử dụng máy điện thoại của nạn nhân như bình thường.

Trong thử nghiệm của Bkav, các điện thoại Galaxy S II, Nexus 4, Sony Xperia Z và HTC Sensation XE cài đặt Viber đã bị qua mặt nhanh chóng trong khoảng một phút.

Theo Bkav, lỗ hổng này xuất phát từ cách Viber tương tác với màn hình của điện thoại Android. "Cách Viver xử lý để hiển thị thông báo tin nhắn trên màn hình khóa của smartphone Android là không bình thường, cho nên họ không kiểm soát được logic lập trình, dẫn đến lỗ hổng", ông Nguyễn Minh Đức, giám đốc công ty an ninh mạng Bkav Security nói.

Bkav cho biết họ đã thông báo cho nhà sản xuất Viber nhưng hiện chưa nhận được phản hồi. Trong khi chờ nhà sản xuất đưa ra bản lổ hổng, người dùng nên quản lý điện thoại cẩn thận và theo dõi thông tin để cập nhật bản vá kịp thời cho ứng dụng Viber.

Theo vnreviews
Read more…

Miễn phí bảo vệ truy cập web với Secure DNS

18:40 |
Công ty An ninh mạng Bkav vừa chính thức ra mắt Secure DNS, dịch vụ bảo vệ truy cập web. Đây là dịch vụ miễn phí, với danh sách website độc hại được cập nhật liên tục hàng giờ từ Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG (Anti-Phishing Working Group) mà Bkav là thành viên.

Internet là môi trường nhiều tiện ích, tuy nhiên người dùng luôn phải đối mặt với các nguy hiểm rình rập mỗi phút. Theo nghiên cứu của Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG công bố tháng 1/2013, trung bình mỗi tháng có tới gần 50 nghìn website lừa đảo ra đời. Tại Việt Nam, nguyên nhân của hàng loạt các đợt tấn công mã độc lây lan theo cấp số nhân hay việc mất tài khoản Facebook, Yahoo! Messenger cũng chính từ các website độc hại, lừa đảo.

Bkav Secure DNS là dịch vụ bảo vệ truy cập web. Tất cả các truy cập của người dùng được đưa qua hệ thống lọc địa chỉ độc hại bằng quá trình phân giải tên miền (DNS Resolution). Trong trường hợp người dùng vô tình truy cập nhầm vào website độc hại, nguy hiểm, Bkav Secure DNS sẽ lập tức cảnh báo và ngăn chặn truy cập này.

Hệ thống bảo vệ truy cập web Bkav Secure DNS

Để sử dụng dịch vụ Bkav Secure DNS, người dùng truy cập website SecureDNS.vn và tải về phần mềm miễn phí cho phép cấu hình tự động sử dụng dịch vụ.

Chuyên gia của Bkav cũng cho biết cơ sở dữ liệu của Bkav Secure DNS được cập nhật mỗi giờ từ Tổ chức toàn cầu về chống lừa đảo trực tuyến APWG mà Bkav là thành viên. Ngoài ra, danh sách website độc hại cũng được thu thập từ hệ thống Honeypot (“hũ mật” bẫy mã độc) của Bkav. Trong thời gian thử nghiệm, Secure DNS đã xử lý được trên 62 triệu lượt truy vấn.

APWG là tổ chức phi lợi nhuận ra đời năm 2003, với sự tham gia của 133 tổ chức hàng đầu thế giới trong lĩnh vực công nghệ, Internet và an ninh mạng như Microsoft, Google, Facebook, McAfee, Symantec, AVG… cùng một số tổ chức thực thi pháp luật, phi lợi nhuận khác.

Hoạt động của APWG hướng tới việc ngăn chặn các hành vi trộm cắp thẻ tín dụng, thông tin tài khoản ngân hàng, mật khẩu và các thông tin nhạy cảm khác trên Internet. Các thành viên APWG có thể chia sẻ cơ sở dữ liệu và các kết quả nghiên cứu về phishing (lừa đảo qua mạng) trên toàn thế giới.

Minh Hằng
Read more…

An ninh mạng: Cuộc chiến vũ khí số

02:42 |
Các giao dịch mã máy tính hay lỗ hổng trên mạng được cảnh báo là "bán súng cho tội phạm". Tuy nhiên, thị trường nguy hiểm này đang ngày càng phát triển và đe dọa mạng internet của nhiều quốc gia.


Những gói mã máy tính, được gọi là "chiến tích", cho phép tin tặc xâm nhập hoặc thậm chí kiểm soát các máy tính đang chạy những phần mềm có khuyết điểm (được gọi là "chỗ yếu") đã được phát hiện. Nhìn chung, các chiến tích là hợp pháp, nhiều doanh nghiệp vẫn rao bán chúng.

Công ty Netragard ở Massachusetts năm ngoái bán được hơn 50 chiến tích cho các cơ quan công quyền và tư nhân ở Mỹ với giá từ 20.000 đến hơn 250.000USD.

Adriel Desautels, người sáng lập Netragard, gọi một số chiến tích là "được vũ khí hóa". Tuy nhiên, luật cấm việc buôn bán mã máy tính đang được bàn luận.

Marietje Schaake, thành viên người Hà Lan trong Nghị viện Châu Âu, đang thúc đẩy thông qua luật kiểm soát xuất khẩu các chiến tích.

Bà nói, ngày càng có nhiều người ủng hộ vì chúng có thể được các chế độ độc tài sử dụng như những "vũ khí kỹ thuật số”. Ví dụ, họ dùng chúng để theo dõi di chuyển của người bất đồng chính kiến thông qua điện thoại di động.

Nhiều chính phủ hậu thuẫn cho các công ty kỹ thuật phát triển các gói mã máy tính với nhiều mục đích, đặc biệt là mục đích an ninh và quân sự.

Năm 2010, một con sâu máy tính mang tên Stuxnet được phát hiện là đã tấn công vào kho thiết bị hạt nhân của Iran. Là một vũ khí chưa từng có trước đây, Lindahl nói, Stuxnet không để bị phát hiện suốt nhiều năm bằng cách lặng lẽ xóa sạch dấu vết của nó sau khi "tiến hành phá hoại đúng chỗ cần thiết" trong các máy ly tâm làm giàu uranium của Iran.

Hầu như mọi cơ quan tình báo được tài trợ mạnh đều tìm mua chiến tích, theo lời Eric Filiol, trung tá ngành tình báo máy tính trong quân đội Pháp cho đến 2009.

Giá của chiến tích đã tăng hơn năm lần tính từ 2004, Filiol cho biết, theo một tài liệu riêng. Một chiến tích có thể giúp admin kiểm soát một máy tính ở xa đang chạy phần mềm Windows XP cũ xì chỉ có giá khoảng 40.000USD.

Một chiến tích giúp xâm nhập Internet Explorer, một trình duyệt rất phổ biến, giá có thể rất đắt, tới 500.000USD. Để phát triển cách phòng thủ tốt hơn cho hệ thống máy tính của khách hàng, hãng HP của Mỹ đã chi hơn 7 triệu USD từ 2005 để mua hàng trăm chiến tích chưa được phát hiện. Google từng trả cho Vupen, một công ty Pháp, 60.000USD để mua một chiến tích ăn vào trình duyệt Chrome.

Ngày 12/3/2013, tướng Keith Alexander, chỉ huy Bộ phận Không gian mạng của Lầu Năm Góc, cảnh báo Ủy ban Quân dịch Thượng viện rằng các nhóm có chính quyền tài trợ đang gia tăng nỗ lực ăn cắp hoặc phá hủy dữ liệu nhờ sử dụng những công cụ mua từ các chợ bất hợp pháp trên mạng.

Theo các quan chức tình báo quân đội Mỹ, các chính phủ tìm mua chiến tích đang tạo ra "thị trường chợ đen" nhằm trợ giúp cho những dự án nghiên cứu nguy hiểm.

Do đó, nhiều chính phủ đang tích cực phát triển chiến tích. Paulo Shakarian, một chuyên gia về chiến tranh trên mạng ở Học viện Quân sự West Point của Mỹ, cho rằng Trung Quốc đang đi theo hướng này.

Việc mua bán mã máy tính sẽ còn tiếp tục khi mà con người vẫn sẵn sàng trả nhiều tiền để mong giành một quyền kiểm soát như vậy, và người chịu thiệt sẽ là nạn nhân bị tin tặc tấn công.

Theo Doanh nhân Sài Gòn Online
Read more…

Windows XP hết thời, hàng triệu người dùng khốn đốn ?

14:10 |
Microsoft đã nhắc nhở khách hàng về việc sẽ chính thức ngừng cung cấp dịch vụ và hỗ trợ Windows XP vào ngày 08/04/2014.

Tính tới thời điểm đó, chỉ còn một năm, dù vậy, khoảng thời gian này cũng vừa đủ cho các doanh nghiệp Việt Nam dịch chuyển từ Windows XP - hệ điều hành đã 11 năm tuổi - lên hệ điều hành thế hệ mới để tránh đi các rủi ro gây ra gián đoạn kinh doanh hoặc phát sinh thêm chi phí điều hành vì các lỗ hổng.


Microsoft sẽ không còn cung cấp sửa lỗi tự động, cập nhật, hoặc hỗ trợ kỹ thuật trực tuyến cho Windows XP. Điều này cũng có nghĩa là người dùng sẽ không nhận được bản cập nhật bảo mật giúp bảo vệ máy tính từ các vi rút gây hại, phần mềm gián điệp và phần mềm độc hại khác có thể ăn cắp thông tin cá nhân.

Theo những phát hiện từ báo cáo Bảo mật Microsoft Security Intelligence, Volume 13, phát hành vào tháng 6 năm 2012, thì Windows XP SP3 dễ bị tổn thương hơn so với Windows 7 SP1 tới 3 lần (http://www.microsoft.com/security/sir/default.aspx).


Ngoài các vấn đề an ninh nghiêm trọng, tiếp tục sử dụng Windows XP sẽ đối mặt với các mối đe dọa bổ sung bao gồm các vấn đề cần tuân thủ như mã hóa, bảng băm, nhận dạng, đồng thời hơn 60% các nhà cung cấp phần mềm độc lập và các trình duyệt hiện đại không còn hỗ trợ Windows XP.

Hiện có hàng triệu người dùng Việt Nam vẫn đang dùng Windows XP, không thường xuyên cập nhật thông tin, hoặc chuyển đổi ngay khi có những hỗ trợ từ Microsoft dành cho khách hàng chuyển đổi dùng hệ điều hành mới. Để muộn màng, có hối chắc đã kịp.

Vấn đề không còn là của cá nhân người dùng. Mất cân bằng an ninh mạng, cơ hội tốt cho các lỗ hổng, phần mềm gián điệp hoành hành. Chắc chắn ảnh hưởng không nhỏ tới đông đảo người dùng khác. Trừ khi hàng triệu máy tính dùng Windows XP không bao giờ kết nối vào mạng Internet nữa…

Chu Tấn
Read more…

Fortinet ra mắt thiết bị an ninh mạng mới

04:31 |
Fortinet vừa công bố bổ sung thiết bị tường lửa thế hệ tiếp theo (NGFW) mạnh mẽ và thông minh nhất. Thiết bị FortiGate®-3600C với các tính năng đa dạng mang đến cho doanh nghiệp và những nhà cung cấp dịch vụ bảo mật một thiết bị an ninh mạng cao cấp nhất trong ngành.

FortiGate-3600C chạy trên FortiOS 5, hệ điều hành an ninh mạng mạnh mẽ trên thế giới, bao gồm các tính năng tường lửa thế hệ tiếp theo với các đặc điểm: Tăng khả năng kiểm soát mạng lưới, người dùng và chính sách quy định trên thiết bị; Tích hợp bảo mật với tường lửa, IPS, kiểm soát các ứng dụng và chức năng VPN với khả năng kiểm tra hành vi tiên tiến nhằm nâng cao khả năng phát hiện mối đe dọa cấp cao; Nâng cao hiệu suất môi trường làm việc với khách hàng. 

Nhờ đó, theo ông Patrick Bedwell, Phó Chủ tịch bộ phận Tiếp thị Sản phẩm Fortinet: FortiGate-3600C là một giải pháp lý tưởng cho các doanh nghiệp lớn đòi hỏi kiểm soát chi tiết và kiểm soát hàng ngàn ứng dụng, người sử dụng và các thiết bị hoạt động rộng khắp cơ sở hạ tầng mạng của họ. Ngoài việc mang đến chức năng tường lửa thế hệ tiếp theo vượt trội với giá cả / hiệu suất đột phá, tính linh hoạt của nền tảng mới này cũng không kém phần ấn tượng khi được triển khai như một nền tảng bảo mật ngăn chặn nhiều mối nguy hiểm cho các doanh nghiệp lớn được phân bổ. 

Hiện, FortiGate-3600 đã có mặt trên thị trường. Khách hàng có thể dùng FortiGate-3600C để triển khai như 1 hệ thống tường lửa có độ trễ cực thấp dành cho hệ thống mạng của doanh nghiệp, các trung tâm dữ liệu, trường học và mạng vô tuyến. 

Vy Ái Dân
Read more…

Hacker Trung Quốc nguy hiểm tới mức nào?

23:04 |

Hoạt động của toàn hệ thống tài chính thế giới có thể bị gián đoạn trong vòng nhiều năm nếu hứng chịu sự tấn công của hacker Trung Quốc vào hệ thống máy tính lưu trữ lượng lớn thông tin tài chính bí mật của ngân hàng.

Trong những năm gần đây, hàng loạt vụ tấn công mạng vào hệ thống máy tính của nhiều cơ quan chính phủ, đài truyền hình và doanh nghiệp tại Mỹ đã được phát hiện có nguồn gốc từ Trung Quốc. Câu hỏi đặt ra là mục đích mà hacker Trung Quốc nhắm tới trong những vụ tấn công trên là gì?

 
 Trung Quốc theo đuổi mục tiêu trở thành "thủ lĩnh thông tin" khi thực hiện các cuộc tấn công mạng.

Chỉ trong một thời gian ngắn, liên tiếp các cơ quan chính phủ, tòa soạn, hệ thống phục vụ ngành công cộng, các công ty tư nhân cùng hàng trăm mục tiêu khác trở thành đối tượng của chiến binh không gian mạng Trung Quốc.

Kể từ năm 2004, công ty an ninh mạng Mandiant của Mỹ đã bắt tay vào truy tìm nguồn gốc của các vụ tấn công mạng trên khắp thế giới. Kết quả là ít nhất 140 công ty, mà phần lớn tại Mỹ, bao gồm Google, DuPont, Apple, Thời báo New York, tờ Bưu điện Washington, cùng máy tính của các chuyên gia, công ty luật, nhóm hoạt động nhân quyền và đại sứ quán nước ngoài đã bị chính hacker Trung Quốc tấn công, đánh cắp dữ liệu.

Thậm chí, một công ty cung cấp phần mềm an ninh mạng cho cơ quan tình báo Mỹ cũng trở thành mục tiêu của hacker Trung Quốc, với mục tiêu làm gián đoạn hoạt động của các đường ống dẫn nhiên liệu và mạng lưới điện quốc gia.

Ngoài ra, những hacker tinh ranh của Trung Quốc còn đánh cắp thông tin mật về quá trình phát triển chiến đấu cơ F-35 từ nhà thầu Lockheed Martin. Các trụ sở quốc hội và cơ quan liên bang của Mỹ cũng không nằm ngoài tầm ngắm của hacker Trung Quốc. Năm 2007, Lầu Năm Góc thông báo cơ quan này bị hacker tấn công song không thông báo chi tiết về những dữ liệu thông tin bị đánh cắp.

Điểm mặt hacker Trung Quốc

Cách đây 10 năm, nhiều vụ tấn công mạng được thực hiện bởi những hacker Trung Quốc hoạt động độc lập. Tuy nhiên trong những năm gần đây, một số hacker đã chuyển sang hợp tác với chính phủ Trung Quốc. Theo chuyên gia chống tấn công phần mềm Joe Stewart, số vụ tấn công mạng đã tăng lên gấp đôi trong thời gian qua với sự góp mặt của 10 nhóm hacker tại Trung Quốc, mà chính phủ nước này đóng vai trò hậu thuẫn và chỉ đạo trực tiếp kế hoạch tấn công.

Mục đích để Trung Quốc tiến hành các cuộc tấn công mạng

Trung Quốc xem các cuộc tấn công mạng như một hoạt động kinh doanh quốc tế và cạnh tranh quân sự hợp pháp, đồng thời theo đuổi mục tiêu trở thành "thủ lĩnh thông tin".

Sau thời gian phân tích và truy lùng nguồn gốc của các vụ tấn công mạng, công ty Mandiant đã phát hiện nhiều vụ tấn công nhắm tới Mỹ có xuất xứ từ một tòa nhà 12 tầng nằm tại ngoại ô thành phố Thượng Hải, thuộc sự kiểm soát của Quân Giải phóng nhân dân Trung Quốc. Ước tính khoảng 2.000 nhân viên với trình độ tiếng Anh sừng sỏ trong lĩnh vực máy tính đang làm việc tại cơ sở này.

Tuy nhiên, chính phủ Trung Quốc đã lên tiếng bác bỏ những lập luận trên, đồng thời cáo buộc kết luận của công ty Mandiant là "vô căn cứ" và "vô trách nhiệm".

Sử dụng thông tin đánh cắp kiếm lời

Những thông tin bí mật về hợp đồng làm ăn trong lĩnh vực tài chính và chính sách của các công ty nước ngoài giúp hacker Trung Quốc kiếm được khoản lợi khổng lồ khi bán cho giới doanh nghiệp trong nước.

Ví dụ, một số công ty năng lượng sẽ giành được ưu thế trong các phiên giao dịch thương lượng khi biết trước đối thủ cạnh tranh sẵn sàng trả bao nhiêu tiền cho bản hợp đồng mua lại các khu vực khai thác dầu mỏ. Trước đây, nhiều công ty Trung Quốc từng bị công ty DuPont kiện vì nghi ăn cắp bản quyền phương pháp sản xuất hóa chất trong lĩnh vực sản xuất nhựa dẻo và sơn.

Ngoài Trung Quốc, giới hacker đến từ Nga, Triều Tiên và Iran cũng thường xuyên tấn công các trang mạng của Mỹ.

Viễn cảnh tồi tệ khi xảy ra các cuộc tấn công mạng

Hàng loạt đoàn tàu trật bánh khỏi đường ray; hệ thống kiểm soát không phận với hàng ngàn chuyến bay đang thực hiện hành trình bỗng ngừng hoạt động; nhiều nhà máy sản xuất hóa chất và đường ống dẫn dầu nổ tung; mất điện trên diện rộng tại nhiều khu vực kéo dài hàng tuần và thậm chí hàng tháng... là những viễn cảnh mà giới chuyên gia an ninh mạng Mỹ lo ngại có thể xảy ra trong tương lai khi hứng chịu các cuộc tấn công từ hacker Trung Quốc.

Tuy nhiên, nguy hiểm hơn là những chiến binh không gian mạng từ quốc gia đông dân nhất thế giới thực hiện tấn công vào hệ thống máy tính lưu trữ lượng lớn thông tin tài chính bí mật của ngân hàng, có khả năng gây gián đoạn hoạt động của toàn hệ thống tài chính thế giới trong vòng nhiều năm.

Bộ trưởng Quốc phòng Mỹ - Leon Panetta - từng đưa ra lời cảnh báo rằng hiện nay, các hacker Trung Quốc đang ngang nhiên thử nghiệm nhiều phương pháp tấn công vào hệ thống phòng thủ an ninh mạng của giới ngân hàng, hệ thống phục vụ công cộng và các cơ quan chính phủ của Mỹ.

Theo Infonet

Read more…

Năm 2012, 2.203 website của cơ quan, doanh nghiệp Việt Nam bị tấn công

17:04 |
Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 

An ninh mạng tại các cơ quan doanh nghiệp không được cải thiện

Theo thống kê của Bkav, trong năm 2012 vẫn có tới 2.203 website của các cơ quan doanh nghiệp tại Việt Nam bị tấn công, chủ yếu thông qua các lỗ hổng trên hệ thống mạng. So với năm 2011 (có 2.245 website bị tấn công), con số này hầu như không giảm. 

Thực trạng này cho thấy, an ninh mạng vẫn chưa thực sự được quan tâm tại các cơ quan, doanh nghiệp. Theo nhận định của các chuyên gia Công ty Bkav, hầu hết cơ quan doanh nghiệp của Việt Nam chưa bố trí được nhân sự phụ trách an ninh mạng hoặc năng lực và nhận thức của đội ngũ này chưa tương xứng với tình hình thực tế. Đó là những nguyên nhân chính.

Phần mềm gián điệp - Chiến lược mới của tội phạm mạng

Trong năm 2012, tấn công, phát tán phần mềm gián điệp (spyware) vào các cơ quan, doanh nghiệp là hình thái mới của giới tội phạm mạng mang tính chất quốc gia. Thế giới trong năm qua bị rúng động bởi sự hoành hành của Flame và Duqu, những virus đánh cắp thông tin mật của các hệ thống điện toán khu vực Trung Đông. Các chuyên gia của Công ty Bkav nhận định, những vụ việc tương tự cũng đã bắt đầu diễn ra tại Việt Nam. 
 

“Bạn có thể sẽ giật mình với thông tin trên, song thực tế tại Việt Nam, hệ thống giám sát virus của Bkav đã phát hiện hàng loạt email đính kèm file văn bản chứa phần mềm gián điệp được gửi tới các cơ quan, doanh nghiệp”, ông Vũ Ngọc Sơn, Giám đốc Bộ phận nghiên cứu Công ty Bkav (Bkav R&D), nhận định. Do từ trước tới nay các file văn bản vẫn được cho là an toàn, hầu hết người nhận được email đã mở file đính kèm và bị nhiễm virus dạng spyware khai thác lỗ hổng của phần mềm Microsoft Office (bao gồm cả Word, Excel và PowerPoint). Khi xâm nhập vào máy tính, virus này âm thầm kiểm soát toàn bộ máy tính nạn nhân, mở cổng hậu (backdoor), cho phép hacker điều khiển máy tính nạn nhân từ xa. Chúng cũng nhận lệnh hacker tải các virus khác về máy tính để ghi lại thao tác bàn phím, chụp màn hình, lấy cắp tài liệu. 

Sự việc một lần nữa rung lên hồi chuông báo động về thực trạng mất an toàn an ninh mạng của các cơ quan, doanh nghiệp tại Việt Nam, đặc biệt trong bối cảnh thế giới luôn tiềm ẩn nguy cơ một cuộc chiến tranh mạng có thể xảy ra.

Virus trên điện thoại di động không còn là lý thuyết

Nếu như những năm trước, virus trên điện thoại di động còn manh nha, chủ yếu ở dạng thử nghiệm thì trong năm 2012, chúng đã trở thành mối đe dọa thực sự đối với người sử dụng. Hệ thống giám sát virus của Bkav đã phát hiện, từ đầu năm đến nay tại Việt Nam có tới 34.094 mẫu virus lây lan trên di động, gấp hơn 9 lần so với năm 2011 (3.700 mẫu). 
 

Các nghiên cứu của Bkav cho thấy hình thức lây nhiễm của virus trên điện thoại di động cũng tương tự virus trên máy tính. Lợi dụng nhu cầu tìm kiếm phần mềm nổi tiếng dành cho smartphone, hacker đã tạo ra những phần mềm giả mạo có chứa mã độc rồi đẩy lên các “chợ” ứng dụng không chính thống trên Internet, lừa người dùng tải về. Liên tiếp từ tháng 4/2012, các phần mềm như Instagram hay trò chơi Angry Birds đã bị virus núp bóng, mượn danh để tấn công người dùng. 

Xu hướng giả mạo phần mềm để lây nhiễm virus sẽ còn tiếp tục trong những năm tới, khi mà mỗi ngày có hàng nghìn ứng dụng dành cho smartphone được cập nhật lên Internet.  

Facebook - môi trường màu mỡ của tin tặc

Số lượng người sử dụng mạng xã hội Facebook bùng nổ kéo theo sự chuyển hướng tấn công của virus máy tính. Thay vì nhắm đến Yahoo! Messenger như trước đây, các loại malware chuyển sang lợi dụng mạng xã hội để lây nhiễm vào máy tính của người dùng. 

Một trong những chiêu thức phát tán virus khiến người dùng dễ bị mắc bẫy nhất trên Facebook hiện nay là ngụy tạo plugin của YouTube nhưng có chứa virus. Sau đó, kẻ xấu lừa người dùng tải plugin này về để xem video clip, thực chất là tải virus để phát tán đường link chứa virus tới danh sách bạn bè của nạn nhân. Các video thường là hình ảnh nhạy cảm của các ca sỹ, diễn viên hay cầu thủ nổi tiếng như Rihanna, Emma Watson, Ronaldo… để dễ lừa người sử dụng. 

Sự chủ quan đã khiến nhiều người dùng mắc lừa kẻ xấu, tự tải virus về máy tính. Ý thức của người sử dụng khi tham gia vào mạng xã hội trên Internet cũng là vấn đề đáng báo động trong năm 2012.

An ninh điện thoại di động nóng về cuối năm

Trong bức tranh toàn cảnh về an ninh mạng năm 2012, mảng an ninh trên điện thoại di động nổi cộm với nhiều biến động về cuối năm. Điều này cũng dễ hiểu vì smartphone đang dần thay thế cho điện thoại truyền thống và đạt mức tăng 47% (thống kê mới nhất của Công ty Gartner về tình hình điện thoại di động thế giới trong quý 3/2012). 

Sự tăng trưởng nóng của smartphone đã kéo theo nguy cơ mất an toàn an ninh thông tin trên thiết bị cầm tay đang dần thay thế máy tính. Hàng loạt vấn nạn như nghe lén điện thoại di động, lừa đảo bằng SMS trên iPhone, lừa đảo cước viễn thông qua cuộc gọi nhỡ và các biến tướng của nó... đã gây ra nhiều thiệt hại và sự hoang mang, lo sợ cho người sử dụng. Cũng trong năm vừa qua, Hệ thống thống kê tin nhắn rác của Bkav đã phát hiện, trung bình mỗi ngày có tới 9,8 triệu tin nhắn rác được gửi tới điện thoại di động của người dùng tại Việt Nam và các nhà mạng thu được 3 tỷ đồng mỗi ngày từ các hoạt động liên quan đến tin nhắn rác. 


Đáng lo ngại nhất là nhiều phần mềm nghe lén trên điện thoại di động đang được rao bán tràn lan trên mạng. Những phần mềm này cho phép người nghe lén kiểm soát mọi cuộc gọi đến và đi cùng nhiều dữ liệu quan trọng khác như nhật ký cuộc gọi, nội dung tin nhắn, hay vị trí của nạn nhân. Điều đó cũng có nghĩa là đời tư của người sử dụng rất dễ bị xâm phạm nghiêm trọng. 

Cuối tháng 12, Công ty An ninh mạng Bkav đã cung cấp giải pháp chống nghe lén trên điện thoại di động tích hợp trong phần mềm bảo vệ Smartphone - Bkav Mobile Security, đồng thời đưa ra khuyến cáo mạnh mẽ: “Điện thoại di động nên là vật bất ly thân và không được để người khác, dù là quen biết tùy ý sử dụng”.

Xu hướng năm 2013 

Hoạt động gián điệp mạng thông qua phát tán virus sẽ trở thành ngành "công nghiệp" trong năm 2013. Đa phần người sử dụng vẫn ngộ nhận rằng file văn bản (Word, Excel, PowerPoint) là loại file an toàn, không có virus. Không đơn giản để thay đổi quan điểm này trong tương lai gần và đó chính là điều kiện “lý tưởng” để giới tội phạm phát triển một mạng lưới gián điệp. 

Những hình thái phát tán mã độc vốn chỉ thấy trên môi trường máy tính sẽ chuyển hướng bùng phát trên môi trường smartphone trong năm 2013. Các phần mềm nổi tiếng, phần mềm an ninh cho điện thoại di động sẽ là đối tượng bị giả mạo nhiều nhất. "Nhu cầu cài đặt phần mềm an ninh cho di động tăng cao là miếng mồi ngon để giới tội phạm nhắm tới", ông Nguyễn Công Cường, phụ trách Bộ phận an ninh di động của Bkav nhận định.

 Hải Linh

Read more…

BThemes

Ảnh đẹp mới đăng