Phát hiện chấn động về thủ đoạn tấn công VCCorp - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Phát hiện chấn động về thủ đoạn tấn công VCCorp
Trao đổi với VietNamNet chiều tối ngày 5/11, ông Nguyễn Thế Tân, Phó Tổng GĐ công ty VCCorp cho biết: “Sau quá tŕnh phối hợp điều tra với cơ quan chức năng, chúng tôi đă phát hiện được phương thức tấn công tinh vi và mức độ chuyên nghiệp rất cao của nhóm thủ phạm”.

“Nhóm tội phạm này đă phát tán một phần mềm virus gián điệp được lập tŕnh rất chuyên nghiệp bằng cách cài lén vào phần mềm Adobe Flash Player thông dụng”, ông Tân mô tả. “Khi truy cập vào website của hăng Adobe để download phần mềm này, người dùng Internet trong nước có thể được điều hướng sang hệ thống của các ISP và bằng cách nào đó, những kẻ tấn công đă tráo dổi được các file Flash Player của hăng Adobe thành các phần mềm đă bị cài lénvirus gián điệp vào để người dùng download về và cài đặt”.
Ông Nguyễn Thế Tân, Phó Tổng GĐ công ty VCCorp.

Ông Tân cho biết: Qua quá tŕnh dịch ngược mẫu virus này (để t́m hiểu mă lập tŕnh), nhóm phân tích của VCCorp và cơ quan chức năng nhận thấy đây là một phần mềm gián điệp, c̣n gọi là spyware được lập tŕnh ở mức độ chuyên nghiệp rất cao, không thể là do một vài cá nhân nghiệp dư tự ngồi lập tŕnh ra được. Khi xâm nhập được vào máy tính mục tiêu, spyware này âm thầm theo dơi các hoạt động trên máy tính như gơ bàn phím (keylog), từ đó lấy được username và mật khẩu quản trị máy tính.”

“Ngoài ra, spyware này cũng có thể sao chép, lấy trộm các file dữ liệu quan trọng, thông tin tài khoản ngân hàng…và âm thầm gửi về hệ thống của thủ phạm, cũng như chụp ảnh màn h́nh (capture screen), ghi âm cuộc gọi Skype, tự kích hoạt và quay lén bằng webcam có sẵn trên laptop, tạo cổng sau để kẻ tấn công có thể chiếm quyền điều khiển từ xa”.
“Trên thị trường bảo mật thế giới, phần mềm spyware này được bán theo cả gói giải pháp chuyên dụng, từ mẫu virus phát tán cho tới máy chủ thu thập dữ liệu nghe lén, máy chủ điều khiển tấn công, và có mức giá trong khoảng từ 200.000 đến 1 triệu USD”, ông Tân nhận định.


Nằm vùng từ lâu trước thời điểm tấn công

Theo phân tích từ phía VCCorp, phần mềm spyware này đă được phát tán và lây nhiễm vào các máy tính trong hệ thống của VCCorp từ ngày 21/4/2014. Thủ phạm tấn công đă thu thập được nhiều thông tin quan trọng từ các phần mềm gián điệp này từ lâu và chuẩn bị kế hoạch tấn công rất kỹ lưỡng.

Thông qua phần mềm gián điệp này, một số mật khẩu quản trị hệ thống, email quản trị tên miền…đă bị nhóm tấn công xâm nhập và sử dụng chúng để tấn công máy chủ hệ thống và ăn cắp tên miền. Phần mềm spyware này thậm chí c̣n download các phần mềm mă độc khác về máy tính mục tiêu để thực hiện việc tấn công.

Xâu chuỗi các vụ việc tấn công mạng qua những năm trở lại đây, ông Tân cho rằng có nhiều dấu hiệu về độ chuyên nghiệp, hoạt động có tổ chức và kỹ năng rất cao khá tương đồng với nhóm Sinh Tử Lệnh, một nhóm hacker bí ẩn đă thực hiện nhiều vụ tấn công vào nhiều hệ thống website lớn trong thời gian qua.

Điểm tương đồng ở đây, theo đánh giá của ông Tân, nằm ở cả cách thức tấn công, phong cách viết code cho virus, các công cụ phần mềm (tool) được sử dụng vào việc tấn công, cho đến cả cách hành văn trong các nội dung bôi xấu đưa lên blog nhằm gây mâu thuẫn nội bộ VCCorp. Tuy nhiên, càng ngày mức độ nguy hiểm trong các cuộc tấn công của nhóm này càng cao hơn.

Khoanh vùng được nghi can

Đại diện VCCorp cũng cho biết: Căn cứ theo tŕnh độ tấn công mạng chuyên nghiệp, đồng thời có khả năng hành văn tốt trong các nội dung bôi xấu trên blog, đội ngũ kỹ thuật của VCCorp phối hợp cùng cơ quan chức năng đă khoanh vùng được một số đối tượng t́nh nghi, thậm chí đă xác định được cả danh tính, địa chỉ, cơ quan đang làm việc…

“Trong các bài viết trên blog nói xấu VCCorp vô t́nh đă có những thông tin mà ít người biết. Đây cũng là dấu hiệu làm lộ tung tích của thủ phạm. Thông tin ban đầu cho thấy người này đang làm cho một công ty tại Việt Nam", Phó Tổng Giám đốc VCCorp chia sẻ.

Với cơ chế lây nhiễm virus gián điệp tinh vi và tổ chức tấn công chuyên nghiệp như vậy, ông Tân cho rằng tính chất vụ tấn công là đặc biệt nghiêm trọng, không chỉ với hệ thống của VCCorp mà tất cả các hệ thống máy tính quan trọng khác tại Việt Nam, chẳng hạn như thanh toán ngân hàng, giao dịch chứng khoán hay các hệ thống website trọng yếu của quốc gia cũng đều có thể trở thành nạn nhân. Bởi vậy, VCCorp xác định sẽ cùng cơ quan chức năng theo đuổi vụ việc đến cùng để truy t́m và “nhổ tận gốc” nhóm tội phạm công nghệ cao này nhằm loại trừ mối nguy hại cho cộng đồng Internet trong nước.

Ông Tân ước tính tổng thiệt hại của VCCorp sau vụ tấn công vừa qua vào khoảng 20-30 tỷ đồng. Tuy nhiên, nhóm thủ phạm tấn công cũng phải bỏ một khoản chi phí rất lớn để mua phần mềm gián điệp, quá tŕnh nằm vùng thu thập dữ liệu mật, huy động nhân sự tham gia… ước tính khoảng 500.000 USD.

Theo Huy Phong
Vietnamnet

megaup
R9 Tuyệt Đỉnh Tôn Sư
Release: 11-06-2014
Reputation: 12336


Profile:
Join Date: Mar 2008
Posts: 43,284
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	hack-748dc.jpg
Views:	0
Size:	55.4 KB
ID:	684850  
megaup_is_offline
Thanks: 1
Thanked 1,011 Times in 489 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 60 megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Old 11-09-2014   #2
trongson
R5 Cao Thủ Thượng Thừa
 
Join Date: Dec 2009
Posts: 1,577
Thanks: 15
Thanked 255 Times in 187 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 21 Post(s)
Rep Power: 16
trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3trongson Reputation Uy Tín Level 3
Default

Khi các bạn xem phim trong các trang web Việt Nam mà thấy bật lên báo bạn cần phăi update flashplayer bạn phải thoát ra ngay đừng click lên download ,đây là software chứa mă độc
trongson_is_offline   Reply With Quote
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 04:44.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.09561 seconds with 15 queries