Loading...
 
RSS của Thấu Kính Việt Nam  

CNTT - Viễn Thông

Liệu hiểm hoạ Conficker có bị thổi phồng?

Theo như cảnh báo mới nhất từ giới phân tích, Conficker - một trong những loại sâu máy tính nguy hiểm nhất lịch sử, thủ phạm khiến cho ít nhất 3 triệu máy tính trên khắp thế giới biến thành thây ma (zombie) -  sẽ khai hoả một đợt mới vào đúng ngày Cá tháng tư.

Không có lý do

Nguồn: CNET
Vào ngày 1/4: tất cả các máy tính bị nhiễm độc sẽ sốt sắng "gọi về" cho tác giả của sâu, tất nhiên là thông qua mạng Internet.

Khi ấy, những kẻ đứng sau Conficker sẽ có thể kích hoạt một chiến dịch phát tán thư rác, virus, gây nghẽn mạng bằng các cuộc tấn công từ chối dịch vụ hoặc là hạ gục các website mục tiêu.

"Tôi không nghĩ 1/4 sẽ là ngày tận thế như tưởng tượng của nhiều người", ông Richard Wang, giám đốc khu vực Bắc Mỹ của hãng bảo mật Sophos cho biết.

"Không có lý do gì để những kẻ đứng sau Conficker gây nên một vụ huyên náo không cần thiết như vậy cả, bởi vì nếu như phá vỡ bất cứ phần nào của mạng Internet toàn cầu, chúng cũng sẽ không thể kiếm tiền được nữa".

Trước đây, các hiểm hoạ Internet luôn được tạo ra với mục đích phá hoại và huỷ diệt, càng nghiêm trọng càng tốt. Lấy thí dụ, năm 2003, một loại sâu có tên Slammer đã "dội bom" trục dữ liệu chính của mạng Internet với lượng truy cập khổng lồ tới mức các hệ thống của chính phủ và tập đoàn đều chết cứng, bao gồm cả mạng lưới ATM và tổng đài 911.

Nhưng giờ đây, hiểm hoạ mạng đồng nghĩa với lợi nhuận. Virus được tạo ra để kiếm tiền. Đó là quy tắc bất thành văn mà giới tội phạm mạng đang ngầm hiểu với nhau.

Hiệu quả bậc nhất

Quyền kiểm soát mạng lưới zombie là một "món hàng" cực kỳ có giá trên thị trường chợ đen, do hacker có thể "cho thuê" máy tính zombie và can dự vào những âm mưu như phát tán thư rác, lùng quét lỗ hổng bảo mật trên các website hoặc hạ gục một website theo đơn đặt hàng.

Theo ông Wang, đội quân zombie (hay còn có tên khác là botnet) của sâu Conficker là một trong những công cụ phạm tội hiệu quả nhất từ trước tới nay. Việc duy nhất mà tác giả của Conficker cần làm chỉ là tìm ra cách "giao tiếp" với đạo quân của mình cho tốt mà thôi.

Máy tính nhiễm độc cần có mệnh lệnh để hoạt động. Chúng nhận lệnh bằng cách kết nối với những website thuộc quyền kiểm soát của hacker. Ngay cả các site hợp pháp cũng có thể bị lôi kéo vào mục đích này, nếu như hacker đột nhập thành công và sử dụng máy chủ của site để phát đi các câu lệnh hiểm độc.

Tính tới nay, botnet của Conficker đã cố gắng kết nối với 250 tên miền Internet mỗi ngày. Chỉ cần giành được quyền kiểm soát 1 site trong số này cũng đủ để hacker ra lệnh cho botnet rồi.

Tuy nhiên, Conficker chính là nạn nhân của thành công của nó. Chính vì nó phát tán với tốc độ quá khủng khiếp nên gần như tất cả các hãng bảo mật đều không thể ngó lơ. Họ đã liên kết với nhau, với các công ty đăng ký tên miền, với quản trị các website để ngăn chặn botnet tiếp cận.

Nhưng theo như lời đe doạ, mọi nỗ lực phòng chống sẽ trở nên vô cùng khó khăn khi mà kể từ ngày 1/4 tới, botnet Conficker sẽ tạo ra một danh sách lên tới 50.000 tên miền mới/ngày. Trong số 50.000 tên miền này, chúng sẽ ngẫu nhiên chọn ra 500 tên miền để thực sự "nã pháo".

Biết mà vẫn bất lực

TIN LIÊN QUAN
Tất nhiên, hacker sẽ vẫn cần phải đoạt quyền điều khiển một site để có thể ra lệnh cho binh đoàn của mình. Nhưng số lượng website "có khả năng càng nhiều" thì tỷ lệ xảy chân của chúng trước giới bảo mật càng thấp.

Các chuyên gia đã biết những tên miền mà Conficker sẽ kiểm tra, nhưng làm cách nào thuyết phục các cơ quan đăng ký tên miền "trung lập" tất cả chúng lại là một sứ mệnh hết sức khó khăn.

"Chúng tôi biết chuyện gì đó sẽ xảy ra, nhưng lại không dám chắc nó sẽ diễn biến như thế nào", giám đốc Jose Nazario của hãng Arbor Networks cho biết.

Tác giả của sâu Conficker liên tục cập nhật nó, khiến cho các máy tính lây nhiễm luôn có cách mới để liên lạc với nhau. Chúng có thể chia sẻ câu lệnh thay vì cần phải kết nối với một website bị hack để nhận chỉ dẫn.

Việc Conficker tung ra một biến thể mới cũng rất đáng chú ý. Nó cho thấy kể cả khi giới bảo mật đã nắm được khá nhiều thông tin về botnet, cũng như tìm cách cô lập nó, hacker vẫn không hề mất đi quyền kiểm soát.

Khác với các hiểm hoạ Internet khác cần phải lừa người dùng download các malware, Conficker có khả năng tự phát tán thiên tài. Nó có thể tự mình tìm thấy những PC hớ hênh và chẳng cần tới sự can thiệp của con người cũng đột nhập được vào máy.

Một khi đã lọt được vào trong, nó sẽ làm đủ thứ bẩn thỉu: bẻ mật khẩu admin, vô hiệu hoá phần mềm bảo mật, chặn truy cập vào website của các hãng diệt virus để ngăn không cho hệ thống cập nhật, mở toang cửa máy để hacker tuỳ ý cài thêm các malware mới.

Trọng Cầm (Theo PCWorld)

TIN MỚI
Computer Electronics World Expo 2009 thu hút giới trẻ (17/07/2009)
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa (17/07/2009)
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”? (17/07/2009)
Trao "đặc quyền" của thuê bao trả sau cho trả trước (16/07/2009)
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung (16/07/2009)
Ấn tượng mẫu netbook lai Tablet đầu tiên (16/07/2009)
Kinh hoàng chợ bán thận online (16/07/2009)
Viettel khuyến mãi không giới hạn số lượng thẻ nạp (15/07/2009)
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"? (15/07/2009)
Đối thoại trực tiếp về quản lý game online (15/07/2009)
TIN CŨ HƠN
iPhone thống trị thế giới? (30/03/2009)
Người dùng iPhone, BlackBerry sẽ có thể gọi điện miễn phí (30/03/2009)
Microsoft thống trị Netbook (30/03/2009)
Doanh nghiệp viễn thông chỉ đối phó? (29/03/2009)
VNCERT cảnh báo sâu Conflikcer.C tấn công vào 1/4 (29/03/2009)
Kinh nghiệm săn hàng hiệu online của... phái đẹp (29/03/2009)
31/12/2009, ngừng dịch vụ thuê bao trả trước đăng ký sai (28/03/2009)
Dịch vụ phone-to-phone của OCI có vi phạm pháp luật? (28/03/2009)
Twitter nghĩ cách kiếm tiền (28/03/2009)
iPhone App Store phá ngưỡng 30.000 ứng dụng (27/03/2009)

Thông tin Website
Daugia247.com: Sàn đấu giá hàng tồn kho
Đọc nhiều nhất
Xbox 360 có "đáng đồng tiền bát gạo"?
Tin mới
Computer Electronics World Expo 2009 thu hút giới trẻ
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”?
Trao "đặc quyền" của thuê bao trả sau cho trả trước
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung
Ấn tượng mẫu netbook lai Tablet đầu tiên
Kinh hoàng chợ bán thận online
Viettel khuyến mãi không giới hạn số lượng thẻ nạp
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"?
Đối thoại trực tiếp về quản lý game online
Funring, lựa chọn đa phong cách hướng tới giới trẻ
Báo điện tử VietNamNet thay giao diện
Vì sao giảm thời gian giữ số di động còn 30 ngày?
60% doanh nghiệp sẽ bỏ qua Windows 7
Apple đáp trả Netbook bằng Tablet 800 USD?
Sự trở lại ấn tượng của Lenovo ThinkPad
Hàn Quốc hạ thấp nguy cơ bị tấn công qua mạng
Online cùng người đẹp Mai Phương Thúy và Huỳnh Thanh Tuyền
Tự mở gian hàng trực tuyến với WordPress
Windows 7 sẽ nhanh chóng "dìm đầu" Vista
Tôi đi thuê... SIM "khủng"
LG khai trương quầy ứng dụng di động
Sự khác biệt tạo nên giá trị cho thương hiệu
HP ProBook 4415s – Máy tính cho doanh nhân
Dân huyện nghèo "khoái" đăng ký kinh doanh qua mạng
g2Peer: Dùng Gmail chia sẻ file, không cần upload
Chào Firefox 3.5, đón HTML 5
Khi nhà mạng đón đầu khách hàng trẻ
Chrome bị nghi ngờ về khả năng bảo mật
Truy tố 23 bị can vụ "Đề án 112"



Hệ thống đang trong thời gian chạy thử nghiệm chờ xin giấy phép của Bộ VHTT!
Đối tác: | Tin MỚI | Ubala Games | Thông Tin Website | Look At Vietnam | Chứng khoán 84

Copyright @ 2006 :: Thấu Kính Việt Nam
Font Unicode Quảng Cáo Sơ Đồ Web Hướng Dẫn Liên Hệ
Powerder by thaukinhvietnam.com