Iran lên tiếng về việc bị virus máy tính cực mạnh tấn công
Các quan chức Iran đã lên tiếng xác nhận việc hệ thống máy tính của nước này bị tấn công bởi một loại virus gián điệp cực mạnh mới có tên là “Ngọn lửa”
Các quan chức Iran đã lên tiếng xác nhận việc hệ thống máy tính của nước này bị tấn công bởi một loại virus gián điệp cực mạnh mới có tên là “Ngọn lửa” – nhóm chuyên gia an ninh mạng bộ Quốc phòng Iran cho biết hôm 29/5.
Một hình ảnh được công bố trên trang web chính thức của Tổng thống Iran cho thấy một thanh kim loại chứa nhiên liệu hạt nhân làm giàu ở mức 20% được đưa vào lò phản ứng hạt nhân tại Tehran vào ngày 15/2/2012. Ảnh nguồn AFP
Iran đã lên án việc nước này bị mất cắp một lượng dữ liệu khổng lồ trong 6 tháng hoặc lâu hơn khi bị virus này tấn công. Tuy nhiên, mức độ thiệt hại chính xác không được tiết lộ.
Loại virus máy tính mới được phát hiện có thể được coi là virus độc hại nhất mà Iran từng phải đối mặt. Nó được đánh giá còn nguy hiểm hơn cả Stuxnet hai năm trước đã tấn công gây tổn thấy lớn cho một số máy ly tâm của nước này.
“Ngọn lửa” được “trồng” bởi một USB, điều đó có nghĩa là một trình điều khiển Flash hoặc một thiết bị tương tự đã đưa nó vào ít nhất một máy tính nối mạng.
Video đang HOT
“Những người kiểm soát virus có thể điều khiển nó từ xa. “Ngọn lửa” không phải là sản phẩm bình thường. Nó được thiết kế để theo dõi các máy tính đã được lựa chọn” – Kamran Napelian, một quan chức Iran, nói với The New York Times.
Ảnh minh họa. Nguồn RT
Tuy nhiên, Tehran cho biết họ đã sử dụng các công cụ phát hiện và làm sạch virus hồi đầu tháng này và giờ đã có thể kiểm soát các máy tính có nguy cơ lây nhiễm.
Trước đó, Kaspersky Labs đã lên tiếng cho hay, “Ngọn lửa” đã gây ra 189 vụ tấn công vào hệ thống máy tính của Iran, 98 vụ ở Israel và Palestine, 32 ở Sudan. Các nước Trung Đông khác như Syria, Lebanon, Ả Rập Saudi và Ai Cập cũng nằm trong danh sách nạn nhân của nó.
Mặc dù Israel cũng trở thành mục tiêu của “Ngọn lửa”, nhưng Iran vẫn tin rằng phần mềm độc hại này là sản phẩm của “ Tel Aviv”.
“Mã hóa của nó có một mô hình đặc biệt mà bạn chỉ có thể thấy ở Israel. Thật không may, họ rất mạnh trong lĩnh vực công nghệ thông tin” – một quan chức quốc phòng Iran về an ninh mạng cho biết.
Iran đã 4 lần bị tấn công mạng quy mô lớn trong những năm gần đây nhưng không có một cá nhân, tổ chức hay quốc gia nào lên tiếng chịu trách nhiệm về chúng. Các cuộc tấn công diễn ra song song với các vụ ám sát các nhà khoa học hạt nhân của nước này đã khiến Tehran không ngừng nâng cao cảnh giác và tin rằng họ là mục tiêu của các hoạt động bí mật được tổ chức bởi Mỹ và Israel nhằm vào các chương trình hạt nhân của mình.
Theo Giáo Dục VN
Phát hiện virus máy tính tinh vi nhất Trung Đông
Các chuyên gia bảo mật vừa phát hiện virus máy tính Flame rất tinh vi, được triển khai ở Iran và vùng Trung Đông ít nhất năm năm trước trong hoạt động gián điệp ở không gian mạng, theo Hãng tin Reuters ngày 29-5.
Theo các chuyên gia, virus Flame có thể là vũ khí không gian mạng mạnh nhất từng được tung ra - Ảnh: BBC
Công ty bảo mật Kaspersky Labs ở Nga đã xác định được virus Flame từ tháng 8-2010 nhưng cho biết nó có thể hoạt động từ trước đó. Các chuyên gia miêu tả Flame "là một trong những mối đe dọa phức tạp nhất từng được phát hiện".
Virus Flame không gây tổn hại cho máy móc, nhưng có khả năng thu thập một lượng thông tin nhạy cảm khổng lồ. Khác với virus Stuxnet chỉ có một nhiệm vụ cụ thể, virus Flame là một bộ công cụ.
"Một khi hệ thống bị nhiễm virus, Flame bắt đầu các hoạt động phức tạp của mình, như kiểm tra lưu lượng mạng, chụp ảnh màn hình khi người dùng mở mail hoặc tin nhắn chat, ghi âm các cuộc đối thoại và nén lại để gửi về cho chủ nhân, ngăn chặn bàn phím..." - trưởng nhóm nghiên cứu phần mềm độc hại của Kaspersky Vitaly Kamluk nói.
Theo ông Kamluk, nhóm chuyên gia phát hiện 600 đơn vị đã bị virus xâm nhập, từ các cá nhân, doanh nghiệp, học viện đến cơ quan chính phủ. Kích thước của virus Flame 20MB, gấp 20 lần so với virus Stuxnet.
Những quốc gia bị ảnh hưởng bởi virus Flame gồm Iran, Israel, Sudan, Syria, Lebanon, Saudi Arabia và Ai Cập. Đội ứng cứu máy tính khẩn cấp của Iran đã đăng một cảnh báo an ninh, rằng chắc chắn virus Flame đã gây ra "sự cố hàng loạt dữ liệu bị mất" trong thời gian gần đây tại Iran.
Ông Kamluk cho rằng chính vì kích thước, sự tinh vi và vị trí địa lý của những quốc gia bị ảnh hưởng nên các chuyên gia nhận định virus Flame không phải là sản phẩm của những nhóm tội phạm mạng độc lập, mà có khả năng do một chính phủ hỗ trợ. Hơn nữa, "virus Flame không được thiết kế để ăn cắp tài khoản ngân hàng. Nó cũng khác với những công cụ xâm nhập đơn giản hay virus từng được những kẻ hacker sử dụng".
Tuy nhiên nhóm chuyên gia từ chối xác nhận nơi chốn khai sinh cụ thể của virus Flame.
Nghiên cứu về hoạt động của virus Flame được công ty Kaspersky Labs phối hợp thực hiện với Liên minh Viễn thông Quốc tế của Liên Hiệp Quốc. Công ty này nổi tiếng trong lĩnh vực nghiên cứu vũ khí không gian mạng sau khi giải quyết được các bí ẩn xung quanh virus Stuxnet và Duqu.
Theo Tuổi Trẻ
FBI cảnh báo về "ngày tận thế internet" Hàng trăm nghìn máy tính sẽ đồng loạt không thể truy cập internet vào ngày 9.7.2012 trừ phi các chủ sở hữu thực hiện tác vụ gỡ một virus vốn ẩn nấp trong máy tính vài năm qua, theo cảnh báo của Cục Điều tra Liên bang Mỹ (FBI) hôm 24.4. Ảnh minh họa: AFP Sự cố được mệnh danh là "ngày tận...