Phát hiện virus máy tính tinh vi nhất Trung Đông
Các chuyên gia bảo mật vừa phát hiện virus máy tính Flame rất tinh vi, được triển khai ở Iran và vùng Trung Đông ít nhất năm năm trước trong hoạt động gián điệp ở không gian mạng, theo Hãng tin Reuters ngày 29-5.
Theo các chuyên gia, virus Flame có thể là vũ khí không gian mạng mạnh nhất từng được tung ra – Ảnh: BBC
Công ty bảo mật Kaspersky Labs ở Nga đã xác định được virus Flame từ tháng 8-2010 nhưng cho biết nó có thể hoạt động từ trước đó. Các chuyên gia miêu tả Flame “là một trong những mối đe dọa phức tạp nhất từng được phát hiện”.
Virus Flame không gây tổn hại cho máy móc, nhưng có khả năng thu thập một lượng thông tin nhạy cảm khổng lồ. Khác với virus Stuxnet chỉ có một nhiệm vụ cụ thể, virus Flame là một bộ công cụ.
“Một khi hệ thống bị nhiễm virus, Flame bắt đầu các hoạt động phức tạp của mình, như kiểm tra lưu lượng mạng, chụp ảnh màn hình khi người dùng mở mail hoặc tin nhắn chat, ghi âm các cuộc đối thoại và nén lại để gửi về cho chủ nhân, ngăn chặn bàn phím…” – trưởng nhóm nghiên cứu phần mềm độc hại của Kaspersky Vitaly Kamluk nói.
Theo ông Kamluk, nhóm chuyên gia phát hiện 600 đơn vị đã bị virus xâm nhập, từ các cá nhân, doanh nghiệp, học viện đến cơ quan chính phủ. Kích thước của virus Flame 20MB, gấp 20 lần so với virus Stuxnet.
Video đang HOT
Những quốc gia bị ảnh hưởng bởi virus Flame gồm Iran, Israel, Sudan, Syria, Lebanon, Saudi Arabia và Ai Cập. Đội ứng cứu máy tính khẩn cấp của Iran đã đăng một cảnh báo an ninh, rằng chắc chắn virus Flame đã gây ra “sự cố hàng loạt dữ liệu bị mất” trong thời gian gần đây tại Iran.
Ông Kamluk cho rằng chính vì kích thước, sự tinh vi và vị trí địa lý của những quốc gia bị ảnh hưởng nên các chuyên gia nhận định virus Flame không phải là sản phẩm của những nhóm tội phạm mạng độc lập, mà có khả năng do một chính phủ hỗ trợ. Hơn nữa, “virus Flame không được thiết kế để ăn cắp tài khoản ngân hàng. Nó cũng khác với những công cụ xâm nhập đơn giản hay virus từng được những kẻ hacker sử dụng”.
Tuy nhiên nhóm chuyên gia từ chối xác nhận nơi chốn khai sinh cụ thể của virus Flame.
Nghiên cứu về hoạt động của virus Flame được công ty Kaspersky Labs phối hợp thực hiện với Liên minh Viễn thông Quốc tế của Liên Hiệp Quốc. Công ty này nổi tiếng trong lĩnh vực nghiên cứu vũ khí không gian mạng sau khi giải quyết được các bí ẩn xung quanh virus Stuxnet và Duqu.
Theo Tuổi Trẻ
FBI cảnh báo về "ngày tận thế internet"
Hàng trăm nghìn máy tính sẽ đồng loạt không thể truy cập internet vào ngày 9.7.2012 trừ phi các chủ sở hữu thực hiện tác vụ gỡ một virus vốn ẩn nấp trong máy tính vài năm qua, theo cảnh báo của Cục Điều tra Liên bang Mỹ (FBI) hôm 24.4.
Ảnh minh họa: AFP
Sự cố được mệnh danh là "ngày tận thế internet" sẽ xảy ra khi FBI tắt một hệ thống máy chủ được các nhà điều tra của cơ quan này thiết lập vào tháng 11 năm ngoái, khi họ phá vỡ một nhóm tội phạm Estonia vốn điều hành đường dây quảng cáo internet trên toàn cầu bằng thủ đoạn bất lương.
Kể từ năm 2007, sáu tên tội phạm đã sử dụng trojan để chiếm quyền kiểm soát các máy tính từ khắp nơi trên thế giới. Phần mềm độc hại của chúng có khả năng lây sang các máy tính cá nhân và sản phẩm của Apple, mặc dù iPhone và iPad không bị ảnh hưởng, theo tờ Independent.
Loại virus có tên DNS Changer sẽ chuyển trình duyệt của các nạn nhân từ những website họ muốn truy cập đến những website do nhóm tội phạm kiểm soát. Doanh thu từ quảng cáo gắn với những website đó mang lại cho nhóm này khoảng 14 triệu USD tiền hoa hồng.
Tác động duy nhất có thể nhận thấy của virus là dịch vụ internet bị chậm đi một chút và quảng cáo dạng pop-up gia tăng, đồng thời các phần mềm chống virus bị vô hiệu hóa.
Vào năm ngoái, khi FBI và nhà chức trách Estonia triệt phá nhóm tội phạm, virus đã kiểm soát khoảng nửa triệu máy tính.
Tuy nhiên, nếu các nhà điều tra chỉ đơn giản ngắt các máy chủ của bọn tội phạm, mọi máy tính dính virus trên sẽ không thể truy cập internet.
"Nếu chúng tôi chỉ rút dây các phần cứng của chúng, các nạn nhân sẽ không thể sử dụng internet", đặc vụ FBI Tom Grasso nói với kênh Fox News.
Vì vậy, FBI đã tạo một "lưới an toàn" cho phép các máy tính dính virus vẫn truy cập được internet.
Lưới an toàn thay thế máy chủ của nhóm tội phạm bằng hệ thống máy chủ đóng thế và thiết lập trang DNS Checker Page trực tuyến cho phép mọi người kiểm tra và gỡ bỏ loại virus nói trên.
Nhờ các biện pháp này, số máy tính bị nhiễm virus đã giảm xuống song vẫn còn trên 350.000 máy bị ảnh hưởng, trong đó có 85.000 máy ở Mỹ, theo ước lượng của FBI.
Phần lớn máy tính này thuộc sở hữu của cá nhân, không phải của các tập đoàn.
Tuy nhiên, việc giữ cho hệ thống này hoạt động đã khiến FBI tốn khá nhiều kinh phí và cơ quan này rất nóng lòng muốn đóng cửa chúng.
Theo Thanh Niên
Những loại virus "ăn thịt" máy tính siêu tốc Theo thông kê năm 2011, 64,4 triêu lươt may tinh tai Viêt Nam bi nhiêm virus, trung binh môt ngay co hơn 175 nghin may tinh bi nhiêm virus, đa co 38.961 dong virus mơi xuât hiên va virus lây lan nhiêu nhât la W32.Sality.PE. Năm 2011 đươc đanh gia la năm "lam mưa lam gio" cua dong virus siêu đa hinh khi...