Tin tặc “chuyển vùng”

04/11/2015 07:39
Theo dõi ICTVietnam trên

Những thông tin mới nhất của Kaspersky Lab về tình hình an ninh mạng toàn cầu cho thấy tin tặc đang chuyển hướng tấn công vào các khu vực Nam Âu và Trung Á. Số vụ tấn công các loại phần mềm và hệ điều hành cũng có nhiều thay đổi trong quý 3/2012.

Trong báo cáo quý 3/2012, các chuyên gia của Kaspersky Lab đã kiểm tra và nhận thấy có thay đổi về sự phát triển của các mối đe dọa CNTT. Một điều đáng lưu ý trong báo cáo quý 3 chính là gián điệp mạng đã có sự thay đổi về vị trí hoạt động của mình và dẫn đến thay đổi của 10 sản phẩm hàng đầu dễ bị tấn công thông qua các lỗ hỗng bảo mật.

Trung bình 8 lỗ hỗng bảo mật khác nhau đã được phát hiện trên một máy tính có khả năng bị tấn công cao. Hai lỗ hỗng bảo mật phổ biến nằm trong các sản phẩm Oracle Java, được tìm thấy trên 35% và 21,7% các máy tính bị nhiễm bệnh. 10 sản phẩm dễ bị tấn công cũng bao gồm 5 sản phẩm của Adobe, hai sản phẩm của Apple (máy nghe nhạc QuickTime và iTunes), máy nghe nhạc Nullsoft Winamp. Cơ chế cập nhật tự động được đưa vào trong các phiên bản gần đây của Windows đã giúp cho Windows không còn nằm trong danh sách 10 sản phẩm dễ bị tấn công.

Biểu đồ những sản phẩm dễ bị tấn công trong quý 3/2012

Các sự cố quan trọng nhất được cập nhật trong quý 3 có liên quan đến hoạt động của các phần mềm độc hại như Madi, Gauss và Flame. Chiến dịch tấn công vào các hệ thống máy tính của Madi đã được triển khai gần một năm và mục tiêu là các cơ sở hạ tầng của các công ty kỹ thuật, các tổ chức chính phủ, ngân hàng và các trường đại học ở Trung Đông. Các thành phần độc hại được phát tán thông qua cuộc tấn công các công nghệ nổi tiếng, không quá phức tạp. Mặc dù sử dụng công nghệ đơn giản nhưng bọn tội phạm mạng vẫn tiến hành các hoạt động quản lý để giám sát nạn nhân trong một thời gian khá dài.

Phần mềm độc hại Gauss phức tạp hơn so với các loại khác và được các chuyên gia phân loại là vũ khí mạng. Phần mềm độc hại này được phát hiện trong một cuộc điều tra của Liên minh Viễn thông quốc tế (ITU) sau khi phát hiện phần mềm độc hại Flame. Chứa đựng các phần mềm độc hại khác, Gauss nhằm mục đích lấy cắp một loạt các thông tin khác nhau về tài khoản ngân hàng trực tuyến của người sử dụng các máy tính bị nhiễm ở Trung Đông. Gauss bí mật chuyển đến hệ thống máy chủ các thông tin về mật khẩu, chuyển hoặc lưu trữ dữ liệu trong trình duyệt, các tập tin cookie và các chi tiết cấu hình của hệ thống bị nhiễm bệnh. Gauss hoạt động dựa trên nền tảng của Flame và chia sẻ một số tính năng với phần mềm độc Flame như lây nhiễm bệnh thông qua USB.

Các chuyên gia của Kaspersky Lab có thể thu thập thông tin mới về việc ra lệnh và kiểm soát (C&C) các máy chủ của Flame. Mã C&C hỗ trợ 3 giao thức truyền thông và xử lý các yêu cầu được chuyển đi từ 4 chương trình độc hại như SP, SPE, FL và IP. Trong số 4 chương trình độc hại, chỉ có 2 chương trình được biết đến tại thời điểm này: Flame và SPE (hay còn được gọi là miniFlame).

Mối đe dọa đối với các vùng địa lý cũng có những thay đổi thú vị, số lượng phần mềm độc hại tại Nga (23.2%) nhiều hơn Mỹ (20,3%).Trong quý 2, danh sách 20 quốc gia hàng đầu có các máy tính bị nhiễm bệnh thông qua Internet bao gồm các nước Liên Xô cũ, châu Phi và Đông Nam Á. Trong quý 3, các quốc gia hàng đầu bị nhiễm bệnh bao gồm hai nước Nam Âu: Ý (36,5%) và Tây Ban Nha (37,4%). Tajikistan thay thế nước Nga và trở thành nơi nguy hiểm nhất trong quá trình lướt Web với 61,1% người sử dụng ở các quốc gia Trung Á nhận được cảnh báo phát hiện virus trong quá trình trực tuyến.

Mạnh Vỹ

Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ ngành, địa phương cập nhật triển khai 7 nhiệm vụ thực hiện Nghị quyết 57
    Chính phủ vừa ban hành Nghị quyết số 71/NQ-CP sửa đổi, bổ sung cập nhật Chương trình hành động của Chính phủ thực hiện Nghị quyết số 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.
  • Khi nào nên đưa thông tin người tham chiếu vào CV?
    Một CV được viết tốt giúp làm nổi bật trình độ và thành tích của bạn nhưng người tham chiếu mới là người xác nhận các tuyên bố của bạn và làm tăng độ tin cậy. Tuy nhiên, có những lúc không cần thiết phải đưa người tham chiếu vào CV. Hãy cùng tìm hiểu khi nào nên đưa người tham chiếu vào CV của bạn và khi nào thì tốt hơn là nên bỏ chúng đi ngay sau đây nhé.
  • Mỹ thúc đẩy bổ nhiệm lãnh đạo, ứng dụng American made AI trong các cơ quan liên bang
    Ngày 7/4/2025, Nhà Trắng đã có chỉ thị yêu cầu các cơ quan liên bang bổ nhiệm các giám đốc AI và xây dựng các chiến lược AI.
  • Đẩy nhanh cơ chế sandbox ở Việt Nam
    Cơ chế thử nghiệm có kiểm soát (sandbox) đã được nhiều quốc gia áp dụng hiệu quả cho các sản phẩm, dịch vụ, mô hình kinh doanh mới, qua đó thúc đẩy đổi mới sáng tạo, đặc biệt trong những lĩnh vực công nghệ mới. Tại Việt Nam, cơ chế sandbox đã được nghiên cứu và quy định trong một số lĩnh vực, xong việc áp dụng vẫn khá dè dặt.
  • Tư tưởng Hồ Chí Minh về phát triển báo chí và vận dụng vào phát triển báo chí - truyền thông trong Kỷ nguyên vươn mình của dân tộc
    Sinh thời, Chủ tịch Hồ Chí Minh rất quan tâm với báo chí; đặc biệt là định hướng cho sự phát triển của báo chí. Bởi lẽ, sự chú trọng này không chỉ xuất phát từ chính bản thân Người là một nhà báo vĩ đại báo, mà theo Người, báo chí là vũ khí sắc bén của Cách mạng, là đội quân xung kích trong công tác tư tưởng, là một bộ phận cơ bản, quan trọng không thể tách rời trong sự nghiệp cách mạng của dân tộc.
Đừng bỏ lỡ
Tin tặc “chuyển vùng”
POWERED BY ONECMS - A PRODUCT OF NEKO