HOME
HOME
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Phim-Online
Phim On
News-Clips
Clips
Playlist
Playlist
Breaking
Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2005-2011 (closed)

 
 
Thread Tools
Old 11-04-2011   #1
megaup
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Mar 2008
Posts: 43,284
Thanks: 1
Thanked 1,016 Times in 490 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 61
megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Default Mă độc nguy hiểm đă có mặt tại Việt Nam

Hăng bảo mật Symantec vừa phát hiện trojan Duqu đă t́m ra cách khai thác một lỗ hổng trong nhân (kernel) của hệ điều hành Windows, vốn cho phép việc kích hoạt vào máy tính nạn nhân từ xa.

Người dùng Windows vẫn hoàn toàn bị động trong việc đối phó với Duqu, do Microsoft chưa có… bản vá – Ảnh minh họa: Internet

Theo đó, người ta phát hiện thấy trên Internet đă bắt đầu xuất hiện các file dropper (là những file mà chỉ cần sơ ư click chuột, lập tức sẽ “tuôn” các loại mă độc vào máy người dùng) chuyên để cài trojan Duqu vào máy tính những ai không may trở thành nạn nhân. Hăng công nghệ Hungary CrySys là đơn vị đầu tiên lên tiếng về phát hiện trên.

Cụ thể, file dropper này ngụy trang dưới h́nh thức một file văn bản Microsoft Word (.doc), được thiết kế để khai thác một lỗ hổng zero-day bên trong lơi kernel của Windows (*). Theo đó, chỉ cần nhỡ tay mở file này ra, nạn nhân không may đă “mời” Duqu vào bên trong hệ thống của ḿnh qua đường cài đặt.

Một điểm nhấn đáng chú ư, Symantec phát hiện bộ file cài đặt trên có vẻ như được thiết kế chỉ dành cho một số tổ chức và tập đoàn, công ty nhất định, cũng như đảm bảo rằng nó chỉ tiến hành cài đặt trojan Duqu vào một số ngày nhất định trong tháng Tám.


(*) Kernel: là khái niệm điện toán, chỉ thành phần cấu tạo căn bản của hầu hết hệ điều hành. Kernel có thể hiểu nôm na như một cầu nối giữa các ứng dụng và quá tŕnh xử lư dữ liệu thực tế được tiến hành ở cấp độ phần cứng. Một trong những nhiệm vụ chính của Kernel bao gồm cả quản lư các tài nguyên của toàn bộ hệ thống (tức sự giao tiếp dữ liệu giữa các thành phần linh kiện phần cứng và phần mềm ứng dụng).

Duqu đă đến Việt Nam

Bất chấp “tuổi đời” c̣n ngắn ngủi, song Duqu vẫn thu hút sự chú ư lớn từ giới bảo mật quốc tế bởi loại trojan này lại chính là hậu duệ của sâu Stuxnet, loại trojan rất nguy hiểm, được thiết kế để chuyên tấn công vào hệ thống công nghiệp nặng, cụ thể là hệ thống máy ly tâm trong ḷ phản ứng của Iran vào năm ngoái (2010). Sự tương đồng gần như y hệt trong các đoạn mă thiết kế đă khiến hăng Symantec tin rằng tác giả của Stuxnet và Duqu thực chất chỉ là một.

Hăng bảo mật Symantec đă theo sát Duqu từ những ngày đầu trojan này xuất hiện trên Internet – Ảnh minh họa: Internet

Symantec cho hay hăng này đă xác nhận hệ thống điện toán của tổng cộng sáu tổ chức và doanh nghiệp (không nêu tên) tại tám quốc gia, là Việt Nam, Pháp, Hà Lan, Thụy Sĩ, Ukraine, Iran, Ấn Độ và Sudan đều đă bị nhiễm Duqu. Ngoài ra, đă xuất hiện nhiều báo cáo chưa được xác nhận về sự có mặt của trojan nguy hiểm này tại Hungary, Indonesia và Anh Quốc.

Trong vài trường hợp, không phải máy tính nào bị lây nhiễm Duqu cũng được kết nối với trung tâm điều khiển hoặc trạm máy chủ (nếu có), thế nên tác giả của Duqu đă “khéo léo” gài vào trojan này một giao thức (protocol) chia sẻ file, giúp nó có khả năng liên lạc với một máy tính khác trong cùng hệ thống mạng, vốn có khả năng kết nối đến máy chủ, dĩ nhiên là máy tính này cũng đă bị nhiễm Duqu. Đây là một cách đi đường ṿng nhằm đánh lạc hướng truy vết.
Mới đây, các chuyên gia bảo mật cũng vừa phát hiện thêm hai trung tâm máy chủ chuyên dùng để điều khiển các máy tính bị nhiễm Duqu. Hệ thống máy chủ thứ nhất đặt tại Ấn Độ và vừa bị “hạ gục” cách đây hơn ít ngày, cụm máy chủ thứ hai là ở Bỉ và cũng vừa bị vô hiệu hóa kịp thời.

Microsoft: hiện chưa có bản vá

Microsoft sẽ chưa thể phát hành kịp bản vá để khắc phục lỗ hổng nói trên vào ngày 8-11.
“Microsoft đang hợp tác chặt chẽ với các đối tác để sớm phát hành biện pháp bảo vệ dành cho một lỗ hổng đang bị khai thác để cài đặt trái phép malware Duqu vào bên trong các thiết bị máy tính dùng hệ điều hành Windows. Chúng tôi đang rất nỗ lực để t́m hiểu vấn đề, và sẽ tung ra bản cập nhật an ninh đến khách hàng ngay khi có thể”, đây là nguyên văn phản hồi từ “sếp” của Trung tâm Ứng phó An ninh của Microsoft (Microsoft Security Response Center – MSRC).

THÚY QUỲNH tổng hợp, tuoitre.vn
megaup_is_offline  
Attached Thumbnails
Click image for larger version

Name:	529571.jpg
Views:	9
Size:	35.7 KB
ID:	330831  
 
User Tag List

Thread Tools


 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
New Menu

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

SERIES ONLINE 1

SERIES ONLINE 2
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 20:53.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06723 seconds with 12 queries