DNS Changer – Bài học lớn của người dùng Internet toàn cầu
Mặc dù “cơn ác mộng” mang tên DNS Changer đã không xảy ra nhưng người dùng không được phép lơ là, mất cảnh giác khi sử dụng Internet. Đây là bài học lớn khiến người dùng mạng trên toàn cầu nâng cao nhận thức của bản thân về vấn đề bảo mật, an ninh mạng.
Có bao nhiêu nạn nhân của mã độc?
Vào ngày 9/7 vừa qua, Cục điều tra Liên maang Mỹ đã chính thức ngừng hoạt động các máy chủ DNS vốn được sử dụng để hỗ trợ cho những “nạn nhân” chịu ảnh hưởng của mã độc DNSChanger. Những ai bỏ qua lời cảnh báo trước đó của FBI có thể thấy máy tính của mình không thể tiếp tục truy cập và sử dụng các dịch vụ trên Internet được nữa. Sự việc đã trôi qua, bây giờ là lúc để giới công nghệ nhìn lại và xem xét xem trên phạm vi toàn cầu, có tất cả bao nhiêu máy tính gặp phải sự cố tệ hại này?
Các con số ước đoán được đưa ra khá chênh lệch nhau có thể chỉ là vài ngàn máy nhưng cũng có thể lên tới hơn 300.000 máy. Trong số hơn 570.000 máy tính bị nhiễm ban đầu, cho tới thời điểm kể trên vẫn còn khoảng 250.000 máy chứa virus, theo tờ Bưu điện Washington.
Tuy nhiên, trước đó, các nhà cung cấp dịch vụ Internet đã cố gắng làm việc, liên lạc với khách hàng của họ nhằm giúp họ khôi phục lại các thiết lập DNS chính xác. Tại Mỹ, Comcast đã liên lạc để trợ giúp cho những người dùng có máy tính bị nhiễm mã độc này Verizon đã phân công các kĩ thuật viên tới giúp khách hàng quét sạch mã độc còn nhà mạng AT&T có kế hoạch giúp đỡ người dùng chuyển hướng từ các thiết lập DNS giả mạo sang DNS hợp pháp. Do vậy, theo những nhà cung cấp dịch vụ này, số lượng “nạn nhân” của DNSChanger có thể thấp hơn rất nhiều. Theo phát ngôn viên của FBI, vào ngày 4/7, có khoảng 45.600 máy tính bị nhiễm ở Mỹ và 252.000 máy trên toàn thế giới nhưng nhờ nâng cao nhận thức của người dùng và sự chung tay giữa cộng đồng và nhà cung cấp, con số này giảm xuống còn 41.800 tại Mỹ và 211.000 trên thế giới vào đêm ngày 8/7.
Video đang HOT
Theo các chuyên gia bảo mật, trong đợt tấn công lần này, DNSChanger có vẻ như không nguy hiểm so với lần đầu tiên xuất hiện cách đây 5 năm (vào năm 2007). Theo họ, điều này có thể là bởi hầu hết các phần mềm diệt virus hiện nay đều tích hợp công nghệ lọc và diệt mã độc này với hiệu quả cao. Cũng theo những chuyên gia này, mặc dù “cơn ác mộng” mang tên DNSChanger đã không xảy ra nhưng người dùng không được phép lơ là, mất cảnh giác khi sử dụng Internet. Đây là bài học lớn khiến người dùng mạng trên toàn cầu cần nâng cao nhận thức của bản thân về vấn đề bảo mật, an ninh mạng.
Việt Nam và DNSChanger
Ông Vũ Ngọc Sơn, giám đốc bộ phận nghiên cứu Công ty an ninh mạng BKAV cho biết đơn vị ông đã theo dõi chặt chẽ việc người dùng Việt Nam không thể sử dụng Internet từ ngày 9/7 vừa qua vì loại mã độc này nhưng chưa hề gặp phải trường hợp nào gặp sự cố cả.
Điều này đúng như dự đoán trước đó, khi ông Sơn cho rằng rất ít người Việt Nam có máy tính bị nhiễm loại mã độc này. Ông cũng cho biết thêm, nếu phát hiện ra máy tính có mã độc này, người dùng có thể tải về và sử dụng phần mềm diệt virus BKAV để xử lí vì BKAV đã cập nhật mã độc này vào cơ sở dữ liệu nhận dạng của phần mềm.
Còn theo ông Nguyễn Phố Sơn, giám đốc công ty CMC Infosec, lí do tại Việt Nam hầu như không có máy tính bị nhiễm DNSChanger vì virus lần này lây lan chủ yếu ở các nước phát triển như Anh, Mỹ….Bên cạnh đó, có vẻ như giới truyền thông đã quá “thổi phồng” về tác hại của loại mã độc này khi thực tế những gì xảy ra và thông tin được đăng tải trước đó khá khác nhau. Người dùng Internet Việt Nam giờ đã có thể thở phào nhẹ nhõm vì không nằm trong “tầm ngắm” của loại mã độc này.
Theo vietbao
Internet toàn cầu "thoát hiểm" sau ngày 9/7
Mối đe dọa của virus DNS Changer ảnh hưởng tới kết nối Internet của nhiều máy tính trên toàn cầu đã trôi qua, nhưng các chuyên gia bảo mật cảnh báo vẫn còn nhiều loại virus độc hại tồn tại.
Internet toàn cầu không bị "đánh sập" trong ngày hôm qua, và FBI đã đóng cửa hệ thống máy chủ tạm thời mà tổ chức này đã xây dựng hồi tháng 11 năm ngoái để bảo vệ khoảng 577.000 máy tính Windows. Hệ thống máy chủ tạm thời thay thế các máy chủ DNS giả mạo do virus DNS Changer tạo ra. Nhờ đó, các máy tính vẫn bị lây nhiễm DNS Changer vẫn có thể hoạt động bình thường trước khi họ phát hiện ra lỗi và tìm cách khắc phục.
Một phút sau khi hệ thống máy chủ tạm thời chính thức đóng cửa vào nửa đêm hôm nay (theo giờ Việt Nam), khoảng 277.000 máy tính, trong đó có 64.000 máy tính tại Mỹ vẫn còn bị nhiễm virus DNS Changer mất kết nối Internet đúng như cảnh báo của FBI. Một tỷ lệ rất thấp so với hàng tỷ máy tính và thiết bị di động kết nối Internet trên toàn cầu.
Các nhà cung cấp dịch vụ Internet đã nhanh chóng cảnh báo các nạn nhân và giúp khách hàng duy trì kết nối mạng, theo Dan Brown, chuyên gia nghiên cứu cao cấp tại công ty an ninh Bit9.
Người dùng đang kiểm tra xem máy tính có bị nhiễm mã độc hại DNS Changer.
Trong đợt tấn công mạng lần này, DNS Changer tỏ ra không nguy hiểm bằng năm ngoái khi loại virus này lần đầu tiên xuất hiện. Nguyên nhân là bởi hầu hết các phần mềm diệt virus đã tích hợp công nghệ lọc và diệt loại virus này, Johannes Ullrich, chuyên gia an ninh của Viện bảo mật SANS, cho biết.
Trong khi đó, trên các website của Google, Facebook và Comcast cũng đã đưa ra những khuyến cáo để cảnh báo cho người dùng biết liệu máy tính của họ có bị nhiễm DNS Changer hay không và hướng dẫn cách xử lý loại virus này.
Các nhà chức trách và các chuyên gia bảo mật cho rằng mặc dù "cơn ác mộng" của DNS Changer không xảy ra nhưng đây cũng là bài học khiến người dùng trên toàn thế giới phải nâng cao nhận thức về vấn đề bảo mật bởi vẫn còn rất nhiều loại virus độc hại tồn tại.
"DNS Changer là mã độc hại xuất hiện từ năm ngoái, và có khoảng 0,01% người dùng Internet bị lây nhiễm loại virus này. Tuy nhiên, nhiều loại virus độc hại hơn nhiều đã lây nhiễm trên gấp 100 lần so với số lượng máy tính mà loại virus DNS Changer đã "tấn công", Ullrich cảnh báo.
Theo vietbao
Việt Nam ít bị ảnh hưởng bởi virus"ngắt" kết nối mạng ngày 9/7/2012 Do ít bị nhiễm virus DNS Changer nên người dùng Việt Nam không bị ảnh hưởng quá nhiều bởi sự cố ngắt kết nối mạng như cảnh báo của Google, Facebook. Mặc dù Google và Facebook đã cảnh báo về việc người dùng bị nhiễm virus DNS Changer sẽ không thể tiếp tục sử dụng Internet từ ngày 9/7/2012, nhưng theo đại diện...