Tin Tức  Internet - Viễn Thông
 
Botnet phát tán sâu Duqu vừa bị đánh sập tại Việt Nam
16:22 | 24/12/2011
Cuối tháng 11 vừa qua, trong khuôn khổ một chiến dịch toàn cầu, Kaspersky Lab đã phối hợp cùng PA Việt Nam đánh sập một botnet phát tán sâu Duqu trên phạm vi toàn thế giới. Sự hợp tác này ghi nhận những đóng góp của Việt Nam trong sự phát triển ngành công nghiệp bảo mật công nghệ thông tin thế giới cũng như của đánh dấu bước phát triển mới trong hoạt động của Kaspersky Lab nhằm mở rộng phối hợp nâng cao năng lực bảo mật an ninh công nghệ thông tin tại Việt Nam.

 

 

Mạng lưới một số cụm máy chủ Duqu

 

Duqu là một trojan tinh vi được xem là thế hệ thứ hai của sâu Stuxnet khét tiếng. Nó khai thác và mở backdoor vào hệ thống và tạo điều kiện thuận lợi cho việc đánh cắp thông tin đặc biệt là về công nghệ, chính trị của tội phạm mạng. Vào tháng 4 năm nay, Iran thừa nhận hệ thống mạng của nước này đã bị tin tặc tấn công và sâu Duqu được sử dụng để do thám thông tin về chương trình hạt nhân của nước này. Hiện nay, Kaspersky Lab đã ghi nhận hơn 12 biến thể Duqu khác nhau. Những biến thể này kết nối với một cụm máy chủ C&C ở Ấn Độ, Bỉ và nhiều máy chủ C&C khác, đặc biệt là hai cụm máy ở Việt Nam và Hà Lan. Nhiều máy chủ đã được sử dụng như một phần của cơ sở hạ tầng, một số sử dụng các proxy C&C chính trong khi số khác tham gia vào hệ thống do bị tin tặc chiếm quyền điều khiển mà chủ nhân không hay biết. Do đó việc truy nguồn trở nên khó khăn hơn.

 

Khi phân tích hệ thống máy chủ Duqu C&C tại Việt Nam, các chuyên gia Kaspersky đã phát hiện được cách thức hoạt động của hệ thống và xác định thời điểm chính xác các máy chủ Duqu C&C hoạt động là từ đầu tháng 11/2009. Ước lượng có hơn 12 cụm máy chủ C&C đã bị hack để phục vụ cho hoạt động của tội phạm mạng trong suốt 3 năm qua trên toàn thế giới cũng như tại Việt Nam, Ấn Độ, Đức, Singapore, Thụy Sĩ, Vương Quốc Anh, Hà Lan, Bỉ, Hàn Quốc… và một vài nơi khác. Hầu hết các máy bị hack hoạt động trên nền hệ điều hành CentOS Linux. Cả máy 32-bit và 64-bit đều bị hack. Ngay sau khi chiếm quyền kiểm soát máy chủ, tội phạm mạng gấp rút cập nhật OpenSSH 4.3 lên phiên bản 5. Vào ngày 20/10/2011, hoạt động xóa dấu vết lớn của mạng Duqu được bắt đầu. Tin tặc xóa sạch mỗi máy chủ đơn chúng sử dụng kể từ năm 2009 ở Ấn Độ, Việt Nam, Đức, Vương Quốc Anh… v.v. Tháng 11/2011, các chuyên gia Kaspersky Lab đã phối hợp cùng PA Việt Nam vô hiệu hóa máy chủ Duqu C&C được đặt tại Việt Nam. Máy chủ trên được dùng để điều khiển chính biến thể Duqu được tìm thấy ở Iran. Đây là một máy chủ Linux đang chạy hệ điều hành CentOS 5.5, giống như hầu hết các máy chủ  Duqu C&C khác cũng chạy hệ điều hành CentOS – phiên bản 5.4, 5.5 hay 5.2. Chủ nhân của máy chủ C&C này vẫn không hay biết máy của mình đã bị tội phạm mạng chiếm quyền điều khiển và trở thành một mắt xích trong mạng lưới botnet của chúng. Sự thành công của chiến dịch đã đánh dấu một bước tiến dài của Kaspersky trong việc truy tìm những dấu hiệu và tung tích những nhóm tội phạm mạng đứng sau các cuộc tấn công, phục vụ hiệu quả hơn cho công tác điều tra trong tương lai.

 

Với kết quả tích cực của chiến dịch tại Việt Nam, Kaspersky Lab khẳng định, nếu thiếu sự hợp tác đầy thiện chí của PA Việt Nam, cuộc điều tra sẽ không thể tiến hành thuận lợi. Được thành lập từ năm 2001, P.A Việt Nam là một trong những nhà cung cấp dịch vụ hàng đầu Việt Nam về phần mềm, các giải pháp về Internet, Domain, Web hosting, thương mại điện tử… chất lượng cao. Nhờ cung cấp và quản lý các dịch vụ về tên miền, Web hosting… nên P.A Việt Nam phối hợp rất hiệu quả trong việc truy tìm, theo dõi nguồn phát tán của mạng máy tính ma cũng như giám sát chặt chẽ hệ thống server nhiễm virut điều khiển mạng botnet để kịp thời vô hiệu hóa những server này.

 

Thông qua lần hợp tác chống tội phạm mạng này, Kaspersky Lab mong muốn rằng sẽ nhận được sự giúp đỡ không chỉ từ PA Việt Nam mà còn từ các cơ quan chức năng khác trong những trường hợp tương tự trong tương lai. Hợp tác phòng chống tội phạm mạng sẽ mang đến lợi ích cho tất cả các bên tham gia, đồng thời đảm bảo an toàn hơn cho ngôi nhà số

Theo Tcbcvt
 
Ý kiến phản hồi và bình luận Góp ý kiến của bạn

Các tin mới nhất :
- Phát hiện hacker tấn công Vietnamnet, Bkav, Unikey
- Tin tặc phá máy chủ NASA bị bắt
- Điện toán đám mây trong xã hội tri thức
- Năm 2012: nhiều rủi ro với mật khẩu bảo mật cũ
- Nhóm tin tặc đe dọa phát tán mã nguồn Symantec AV
- Những con số mới nhất về tình hình an ninh mạng toàn cầu
- Botnet phát tán sâu Duqu vừa bị đánh sập tại Việt Nam
- Cảnh báo sớm về các cuộc tấn công mạng vào năm 2012
- Tội phạm mạng che giấu các giao dịch gian lận bởi kiểu tấn công DDoS
- Microsoft cảnh báo lỗ hổng bảo mật Java của Oracle
Các tin liên quan :
- Cảnh báo sớm về các cuộc tấn công mạng vào năm 2012
- Tội phạm mạng che giấu các giao dịch gian lận bởi kiểu tấn công DDoS
- Microsoft cảnh báo lỗ hổng bảo mật Java của Oracle
- Các cuộc tấn công DDoS lớn nhất trong năm nay đạt mức 45 Gbps
- Thúc đẩy sử dụng IPv6 chỉ là một bước của giải pháp
- Những lo lắng về an ninh khiến các công ty tránh xa điện toán đám mây
- Anonymous đe dọa băng đảng ma túy Mexico
- Anonymous đe dọa “hủy diệt” Fox News
- Anonymous dọa đánh sập sàn chứng khoán New York
- Các doanh nghiệp không duy trì bảo mật dữ liệu
Xem tiếp
Bài nhiều người đọc cùng chuyên mục
Hacker Trung Quốc đọc trộm email của Đại-lai Lạt-ma
 
Mua bán công khai phần mềm phá mật khẩu WiFi
 
Hàng loạt website dùng Wordpress bị hack
 
VTC bị Firefox chặn vì có nội dung độc hại
 
Làm thế nào để kiểm tra nếu tài khoản Gmail bị hack ?
 
Xuất hiện sâu mới tấn công qua Yahoo! Messenger
 
Gian lận click chuột – “mỏ vàng” của tội phạm mạng
 
Trang chủ | Giới thiệu | Quảng cáo | Liên hệ
Giấy phép ICP số 199/GP-TTĐT. Bộ Thông tin và Truyền thông cấp.
Cơ quan quản lý  : Công Ty TNHH Phát Triển Kỹ Thuật và Thương Mại Phan Nguyễn
Bản quyền © 2010-2011 Kenhgiaiphap.vn . Giữ toàn quyền.
Ghi rõ nguồn "Kenhgiaiphap.vn" khi phát hành lại thông tin từ website này.