Microsoft loại bỏ Botnet giúp bảo vệ người dùng máy tính Mac

04/11/2015 07:27
Theo dõi ICTVietnam trên

Người dùng máy tính Mac có thể cảm ơn Microsoft vì đã loại bỏ một loại botnet nhỏ nhưng nguy hiểm.Theo yêu cầu của Microsoft, một thẩm phán liên bang Virginia đã ra lệnh cho VeriSign phải đóng cửa gần hai chục tên miền liên kết với các máy chủ kiểm soát botnet Kelihos.

Người dùng máy tínhMac có thể cảm ơn Microsoft vì đã loại bỏ một loại botnet nhỏ nhưng nguy hiểm.

Theo yêu cầu của Microsoft, một thẩm phán liên bang Virginia đã ra lệnh cho VeriSign phải đóng cửa gần hai chục tên miền liên kết với các máy chủ kiểm soát botnet Kelihos.

Một trong những tên miền này - cz.cc - được dùng để phát tán những phần mềm chống virus giả mạo dành cho máy tính Mac trong nhiều tuần vào mùa xuân năm ngoái, theo Microsoft và một số công ty bảo mật.Các chương trình giả mạo, được gọi là "scareware" hoặc "rogueware", bắt đầu tấn công người sử dụng vào đầu tháng và tiếp tục trong gần hai tháng. Cũng giống như phần mềm tương tự nhằm vào máy tính Windows, scareware của Mac giả tuyên bố rằng máy tính đã bị nhiễm virus nặng. Một khi đã được cài đặt, phần mềm chống virus giả mạo gây phiền hà cho người sử dụng với những cửa sổ pop-up và các cảnh báo giả. Màn tra tấn chỉ kết thúc khi người dùng phải chi một khoản phí để mua chương trình vô giá trị này.

Microsoft lưu ý rằng tên miền cz.cc trước đây đã host các tên miền phụ chịu trách nhiệm cung cấp MacDefender", chương trình diệt virus giả mạo nhắm tới người dùng Mac và được sử dụng nhiều nhất của scareware Mac.

Hai công ty bảo mật (công ty Intego có trụ sở tại Pháp và công ty Sophos có trụ sở tại Anh) đã phân tích MacDefender vào tháng Năm và tháng Sáu.Trong số các tên miền phụ phục vụ cho MacDefender, có những tên miền phụ là thuộc tên miền cz.cc mà VeriSign đã đóng cửa."Các trang web dẫn bạn tới download MacDefender rất đa dạng và thường là các trang web .com dễ bị xâm nhập nhất", Chet Wisniewski, một nhà nghiên cứu bảo mật của Sophos, nói về cách lừa mọi người kích vào các đường link chuyển hướng trình duyệt của họ tới download các scareware của máy Mac. "Tôi không thể xác nhận rằng MacDefender được độc quyền phân phối thông qua cz.cc, nhưng tôi có thể nói đó là một tỷ lệ phần trăm cao."

Tuy nhiên, cả Wisniewski và Peter James, phát ngôn viên của Intego đều nói rằng Microsoft thu được, trên thực tế, phần lớn là cuộc hội nghị."MacDefender bắt đầu biến mất sau khi Pavel Vrublevsky bị bắt giữ trong tháng sáu", Wisniewski cho biết, đề cập đến người đàn ông bị buộc tội tấn công vào một đối thủ của ChronoPay (ChronoPay là một công ty của Nga bị cáo buộc là dùng phần mềm diệt virus giả Mac Defender để rút tiền từ các thẻ tín dụng).Vụ bắt giữ Vrublevsky là theo sau một hoạt động ở Mỹ và một số các nước khác, nơi mà các tổ chức chính quyền đã phá vỡ các băng nhóm tội phạm mạng chịu trách nhiệm phân phối số lượng lớn các scareware cho các máy tính Windows.

Operation Trident Tribunal đã nhắm mục tiêu vào bọn tội phạm, những kẻ tự nhận rằng đã làm cho gần một triệu máy tính bị nhiễm scareware, và thu về 72 triệu USD từ vụ lừa đảo.“MacDefender dường như đã phai mờ đi”, James của Intego đồng ý. “Tôi nghĩ rằng một sự kết hợp giữa báo chí và một số vụ bắt giữ những người đứng phía sau các chương trình chống virus giả mạo đã làm cho nó ngừng lại hoặc làm cho nó không hoạt động nữa."

Minh Phượng

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
Microsoft loại bỏ Botnet giúp bảo vệ người dùng máy tính Mac
POWERED BY ONECMS - A PRODUCT OF NEKO