C50: “Mã độc tấn công VCCorp được điều khiển từ xa”

Theo dõi VGT trên

Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao ( C50) cho biết, mã độc tấn công VCCorp rất nguy hiểm, được viết ra bởi những nhóm chuyên nghiệp và có thể được điều khiển từ xa.

C50: Mã độc tấn công VCCorp được điều khiển từ xa - Hình 1

Mã độc tấn công hệ thống data center của VCcorp có thể được điểu khiển từ xa để tấn công theo mục đích của tin tặc.

Liên quan đến tin tặc tấn công vào hệ thống của VCCorp hồi giữa tháng 10 vừa qua, sáng ngày 6/11, trả lời phỏng vấn của giới truyền thông, Trung tá Lê Xuân Minh, Trưởng phòng tội phạm mạng và máy tính (C50) cho biết, qua kết quả bước đầu xác định được trên hệ thống của VCCorp bị cài một loại mã độc được lây nhiễm qua phần mềm khá phổ biến trên mạng, mã độc này lây truyền và tác động đến nhiều thuộc tính của hệ thống dữ liệu của VCCorp. Đoạn mã độc này được những người rất chuyên nghiệp viết ra, viết có chủ đích tạo ra nó như một đường vận tải, để sau khi được cài vào hệ thống hoạt động giống như một trung tâm chỉ huy có thể nhận diện, copy các dữ liệu, phá hủy dữ liệu trên hệ thống máy tính.

Theo Trung tá Lê Xuân Minh, đặc biệt là mã độc có thể nhận lệnh điều khiển từ xa để thực hiện mục đích của tin tặc. Hiện cơ quan chức năng vẫn đang tiếp tục xác minh, phân tích phương thức lây nhiễm của loại mã độc.

Mã độc tương đối nguy hiểm này được viết ra của một nhóm vận hành có tổ chức, được phân vai nhiệm vụ tương đối rõ. Hiện cơ quan công an đang phối hợp với VNCERT (Bộ TT&TT) và các đơn vị có chức năng diệt virus để đưa ra các phiên bản diệt virus mới, có thể diệt các mã độc đang chạy trên máy tính của người sử dụng.

Video đang HOT

Đại diện C50 cho rằng, cần sớm công bố trên các phương tiện thông tin đại chúng để người sử dụng máy tính biết hiện nay đang có những loại mã độc nguy hiểm, để người dùng tìm các công cụ diệt virus có bản quyền để tìm diệt những mã độc mới này…

Chiều tối 5/11/2014, ông Nguyễn Thế Tân, Phó Tổng Giám đốc VCCorp cũng đã chia sẻ những thông tin mới nhất về kết quả truy tìm thủ phạm tấn công vào trung tâm dữ liệu (data center) của VCCorp mới đây khiến cho toàn bộ các sản phẩm của VCCorp và các báo điện tử mà công ty này đang vận hành kĩ thuật như Dân Trí, Người Lao Động, Gia đình và Xã hội…đã không thể truy cập được; tổng thiệt hại tới nay ước tính khoảng 20 – 30 tỉ đồng.

Ông Nguyễn Thế Tân khẳng định phần mềm độc hại cài cắm vào hệ thống của VCCorp không phải phần mềm viết tay bởi một nhóm nghiệp dư hoặc một cá nhân thích học hỏi công nghệ, mà là một phần mềm chuyên nghiệp. Phần mềm này trên thế giới có giá từ 200.000 USD đến 1 triệu USD. Bên cạnh khoản đầu tư phần mềm độc hại này, nhóm tấn công còn dành khoảng 3 – 5 người theo dõi hệ thống của VCCorp trong vòng 6 tháng. Ước tính tổng chi phí đầu tư cho “chiến dịch” tấn công vào VCcorp trung tuần tháng 10/2014 lên tới 500.000 USD.

Phó Tổng giám đốc VCCorp cũng nhấn mạnh, xâu chuỗi các hoạt động tấn công của nhóm thủ phạm gây thiệt hại cho hệ thống của VCCorp thì thấy có nhiều dấu hiệu thể hiện đây là nhóm Sinh Tử Lệnh, nhóm đã từng tấn công báo điện tử VietnamNet khoảng 4 năm trước, đến năm ngoái lại tấn công mở rộng ra 3 báo điện tử gồm Dân Trí, VietnamNet, Tuổi Trẻ, và năm nay đánh vào hệ thống hơn 20 tờ báo và trang thông tin điện tử…

Theo ICTnews

Thủ phạm tấn công VCcorp có thể là nhóm Sinh Tử Lệnh

Có nhiều dấu hiệu cho thấy Sinh Tử Lệnh là nhóm đã tấn công vào hệ thống của VCCorp thời gian gần đây. Ước tính khoảng 500.000 USD đã được đầu tư vào "chiến dịch" tấn công này.

Thủ phạm tấn công VCcorp có thể là nhóm Sinh Tử Lệnh - Hình 1

Ông Nguyễn Thế Tân, Phó Tổng Giám đốc VCcorp chia sẻ thông tin với báo giới chiều 5/11/2014.

Chiều tối nay, 5/11/2014, ông Nguyễn Thế Tân, Phó Tổng Giám đốc VCCorp vừa chia sẻ những thông tin mới nhất về kết quả truy tìm thủ phạm tấn công vào trung tâm dữ liệu (data center) của VCcorp mới đây khiến cho toàn bộ các sản phẩm của VCcorp và các báo điện tử mà công ty này đang vận hành kĩ thuật như Dân Trí, Người Lao Động, Gia đình và Xã hội... đã không thể truy cập được; tổng thiệt hại tới nay ước tính khoảng 20 - 30 tỉ đồng.

Ông Nguyễn Thế Tân khẳng định phần mềm độc hại cài cắm vào hệ thống của VCCorp không phải phần mềm viết tay bởi một nhóm nghiệp dư hoặc một cá nhân thích học hỏi công nghệ, mà là một phần mềm chuyên nghiệp. Phần mềm kiểu này trên thế giới có trị giá khoảng 200.000 - 1 triệu USD. Bên cạnh khoản đầu tư phần mềm độc hại này, nhóm tấn công còn dành khoảng 3 - 5 người theo dõi hệ thống của VCCorp trong vòng 6 tháng. Ước tính tổng chi phí đầu tư cho "chiến dịch" tấn công vào VCCorp trung tuần tháng 10/2014 lên tới 500.000 USD.

Phó Tổng Giám đốc VCCorp nhiều lần nhấn mạnh thủ phạm tấn công VCCorp không phải là một vài cá nhân có mục đích phá hoại đơn thuần mà mà một tổ chức tội phạm chuyên nghiệp, thực hiện tấn công theo đơn đặt hàng. Mục tiêu tấn công chưa chắc đã là VCCorp mà có thể là các đối tác của VCCorp, hoặc cũng có thể đây là một cuộc tổng diễn tập của tội phạm mạng. Cơ quan an ninh đang tiếp tục điều tra xem tổ chức đứng sau vụ tấn công này là ai.

"Xâu chuỗi các hoạt động tấn công của nhóm thủ phạm gây thiệt hại cho hệ thống của VCCorp thì thấy có nhiều dấu hiệu thể hiện đây là nhóm Sinh Tử Lệnh, nhóm đã từng tấn công báo điện tử VietnamNet khoảng 4 năm trước, đến năm ngoái lại tấn công mở rộng ra 3 báo điện tử gồm Dân Trí, VietnamNet, Tuổi Trẻ, và năm nay đánh vào hệ thống hơn 20 tờ báo và trang thông tin điện tử... Có thể khẳng định các vụ tấn công này đều do một nhóm thực hiện vì có nhiều điểm tương đồng về cách thức tấn công, phong cách viết code (mã), có một số công cụ (tool) trùng nhau. Việt Nam không có nhiều nhóm hoạt động tinh vi như vậy. Trình độ tấn công của nhóm Sinh Tử Lệnh đã phát triển mạnh trong vài năm gần đây. Độ nguy hiểm, liều lĩnh cũng ngày càng cao. Chưa thể hình dung trong những năm tới sẽ có những đợt tấn công gây hại như thế nào", ông Nguyễn Thế Tân nói.

Về người thực hiện các cuộc tấn công, lãnh đạo VCCorp khẳng định đã khoanh vùng được một vài đối tượng có tên tuổi, địa chỉ cụ thể. "Số người có khả năng thực hiện các cuộc tấn công thì nhiều, nhưng những người vừa biết tấn công vừa có khả năng viết bài, viết blog tốt thì rất ít. Trong các bài viết trên blog nói xấu VCCorp vô tình đã có những thông tin mà ít người biết. Đây cũng là dấu hiệu làm lộ tung tích của thủ phạm. Thông tin ban đầu cho thấy người này đang làm cho một công ty tại Việt Nam", Phó Tổng Giám đốc VCCorp chia sẻ.

Lãnh đạo VCCorp nhấn mạnh rằng cuộc tấn công vào VCCorp có tính chất đặc biệt nghiêm trọng. Nguy cơ và phạm vi lây nhiễm phần mềm gián điệp không chỉ dừng ở VCCorp mà có thể tác động tới mọi máy tính ở Việt Nam. Bởi vậy, lãnh đạo VCCorp đã quyết định theo đuổi vụ việc đến cùng để tiêu diệt tổ chức tấn công vào hệ thống để không còn gây hại cho cộng đồng trong thời gian tới.

Hiện VCCorp đã xây dựng được công cụ tiêu diệt phần mềm độc hại được cài cắm vào hệ thống của mình, sẽ công bố trên website của VCcorp để những người dùng máy tính tại Việt Nam nếu lo ngại máy tính của mình bị lây nhiễm thì có thể tải về để đảm bảo an toàn an ninh mạng.

Ông Nguyễn Thế Tân cũng thông tin thêm rằng phần mềm gián điệp tấn công vào hệ thống của VCCorp đã từng được trưởng nhóm điều tra của Google công bố trên một bài báo quốc tế, trong đó cũng kết luận tổ chức sử dụng phần mềm này có liên quan tới nhóm Sinh Tử Lệnh.

Được biết, vụ tấn công vào VCCorp bắt đầu xảy ra ngày 13/10/2014. Tại thời điểm đó, trả lời ICTnews, đại diện VCCorp cho biết đây là sự cố trung tâm dữ liệu, chứ không thấy dấu hiệu của cuộc tấn công DDOS. Đến 15/10, sự cố có dấu hiệu được khắc phục, nhưng đến chiều 16/10 và sáng 17/10, một lần nữa, toàn bộ các trang trên lại không thể truy cập được. Trả lời ICTnews vào ngày 17/10, ông Nguyễn Thế Tân cho biết, có sự phá hoại trong sự cố xảy ra với công ty. Đến chiều ngày 18/10, các báo điện tử, các trang nội dung và một số dự án về thương mại điện tử của VCcorp mới hoạt động trở lại, tuy nhiên các dự án nhỏ khác và mạng xã hội như linkhay vẫn chưa thể khôi phục được. Đến hôm nay, 5/11/2014, ông Nguyễn Thế Tân khẳng định cơ sở dữ liệu của các báo điện tử đã được phục hồi 100%, hệ thống tên miền đã vận hành đầy đủ.

Theo ICTnews.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bắt nghi phạm sát hại người phụ nữ nhặt ve chaiBắt nghi phạm sát hại người phụ nữ nhặt ve chai
21:08:20 01/03/2025
Vợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiệnVợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiện
20:19:26 01/03/2025
Lý do Mạc Anh Thư và Huy Khánh ly hônLý do Mạc Anh Thư và Huy Khánh ly hôn
20:16:54 01/03/2025
Hoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan kháchHoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan khách
20:56:47 01/03/2025
Vợ cũ Huy Khánh thừa nhận bản thân dạiVợ cũ Huy Khánh thừa nhận bản thân dại
23:53:12 01/03/2025
Clip 2 thanh niên tông trúng người đang dắt chó sang đường rồi luống cuống bỏ chạy, số phận nạn nhân khiến triệu người lo lắngClip 2 thanh niên tông trúng người đang dắt chó sang đường rồi luống cuống bỏ chạy, số phận nạn nhân khiến triệu người lo lắng
19:07:26 01/03/2025
Lời ngọt ngào Huy Khánh dành cho Mạc Anh Thư trước khi ly hônLời ngọt ngào Huy Khánh dành cho Mạc Anh Thư trước khi ly hôn
23:37:20 01/03/2025
Angelababy công khai tình mới vào đúng ngày sinh nhật, nhà trai là nam thần đê tiện bị ghét bỏ nhất showbiz?Angelababy công khai tình mới vào đúng ngày sinh nhật, nhà trai là nam thần đê tiện bị ghét bỏ nhất showbiz?
22:36:53 01/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nhan sắc gây lú của Triệu Lộ Tư

Nhan sắc gây lú của Triệu Lộ Tư

Sao châu á

23:51:02 01/03/2025
Trong loạt ảnh, Triệu Lộ Tư đã đánh mất đôi má bầu bĩnh non trẻ ngày xưa, thay vào đó là má hóp cùng chiếc cằm dài sắc lẻm.
Đoạn clip nữ diễn viên "đẹp người xấu nết" nổi điên, la hét khiến khiến 30 triệu người sốc nặng

Đoạn clip nữ diễn viên "đẹp người xấu nết" nổi điên, la hét khiến khiến 30 triệu người sốc nặng

Hậu trường phim

23:48:56 01/03/2025
Sohu đưa tin mới đây đoạn clip nữ diễn viên Châu Vũ Đồng phát điên tức giận nghỉ việc đã trở thành chủ đề nóng trên tất cả các MXH Trung Quốc
Mourinho bị cấm chỉ đạo 4 trận, nộp phạt hơn 1 tỷ đồng

Mourinho bị cấm chỉ đạo 4 trận, nộp phạt hơn 1 tỷ đồng

Sao thể thao

23:47:46 01/03/2025
HLV Jose Mourinho của Fenerbahce bị cấm chỉ đạo 4 trận, đồng thời phải nộp phạt khoảng 42.500 euro (gần 1,13 tỷ đồng) vì xúc phạm đội bóng đối thủ Galatasaray.
Hòa Minzy tiết lộ mức thù lao cho 300 dân làng đóng MV "Bắc Bling"

Hòa Minzy tiết lộ mức thù lao cho 300 dân làng đóng MV "Bắc Bling"

Nhạc việt

23:42:39 01/03/2025
Chia sẻ về mức thù lao dành cho những người dân tham gia, Hòa Minzy hài hước tiết lộ: 1 chai nước mắm, 1 túi hạt nêm, 1 đôi dép và 1 chút tiền không đáng kể .
Nhan sắc "gây thương nhớ" của con gái MC Quyền Linh

Nhan sắc "gây thương nhớ" của con gái MC Quyền Linh

Sao việt

23:40:20 01/03/2025
Lọ Lem, con gái của Quyền Linh, có vẻ đẹp tinh khôi, trong trẻo, ngọt ngào gây thương nhớ , vóc dáng cao ráo. Bên cạnh nhan sắc nổi bật, Lọ Lem còn sở hữu năng khiếu hội họa, thành tích học tập đáng nể.
Nhóm thanh niên xông vào quán nhậu chém người ở TPHCM

Nhóm thanh niên xông vào quán nhậu chém người ở TPHCM

Pháp luật

22:24:16 01/03/2025
Bốn người đang ngồi trong quán nhậu ở TP Thủ Đức (TPHCM) bất ngờ bị 2 thanh niên xông vào dùng hung khí đuổi đánh, chém
Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời

Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời

Sao âu mỹ

22:13:03 01/03/2025
Chế độ ăn kiêng và tập thể dục nghiêm ngặt của Gene Hackman được tiết lộ sau cái chết bất thường của ông và vợ - nghệ sĩ piano Betsy Arakawa.
Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương

Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương

Tin nổi bật

22:13:00 01/03/2025
Nam sinh lớp 9 đang trên đường từ TP Dĩ An (Bình Dương) qua TP Thủ Đức (TPHCM) đi học, không may gặp tai nạn khiến nạn nhân tử vong.
Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!

Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!

Nhạc quốc tế

21:47:05 01/03/2025
Ngày 1/3, Jennie tiếp tục hâm nóng không khí fandom với thông báo mới nhất - tổ chức listening party album RUBY tại 21 thành phố.
Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát

Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát

Thế giới

21:43:36 01/03/2025
Truyền thông CHDCND Triều Tiên ngày 28.2 đưa tin Bình Nhưỡng đã thực hiện vụ phóng tên lửa hành trình chiến lược trong tuần này.
"Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

"Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

Tv show

20:59:31 01/03/2025
Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc. Quyền Linh nói với tôi: Tôi thề với ông, tôi sẽ ráng giúp, tôi sẽ kêu gọi bạn bè, tôi sẽ cho ông thở riêng , anh Lữ Đắc Long kể.