06/09/2008 - 21:12

"Máy tính thây ma" không ngừng gia tăng

Theo các chuyên gia bảo mật, số máy tính gia đình bị tin tặc giành quyền kiểm soát (zombie - máy tính thây ma) không ngừng tăng cao trong mấy tháng gần đây. Shadowserver Foundation, một tổ chức phi chính phủ chuyên theo dõi các cuộc tấn công trên Internet, cho biết họ ghi nhận được số zombie tăng ít nhất gấp 3 lần trong 3 tháng vừa qua. Hơn 450.000 máy tính hiện nằm trong các mạng zombie (botnet), dưới sự điều khiển của những tội phạm công nghệ cao.

Giới tội phạm số đang hăng hái “tuyển mộ” những máy tính mới vào mạng botnet để tạo nguồn cho họ sử dụng hay để cho thuê. Phần lớn số thư rác được phát tán qua những máy tính bị điều khiển hình thành botnet. Tập hợp các máy tính thường được sử dụng để mở những đợt tấn công vào các trang web khác, như những cửa hiệu nặc danh để ăn cắp dữ liệu và lừa đảo. Phần lớn các máy tính trong botnet là những PC chạy một phiên bản của hệ điều hành Windows. Sự gia tăng số zombie đồng hành cùng sự sụt giảm máy chủ điều khiển theo lệnh (Command and Control) cho thấy các tội phạm công nghệ cao đang tập trung nguồn lực. Các máy chủ C&C có xu hướng phối hợp sử dụng tất cả zombie nối kết với chúng. Sự gia tăng số zombie có liên quan đến một loạt vụ tấn công lan rộng cấy mã nguy hiểm vào những trang web chính thống để gây hại cho bất kỳ máy tính nào truy cập.

Trong mấy tháng gần đây, nhiều tội phạm công nghệ cao đã chuyển sang sử dụng các vụ tấn công web để “thâu tóm” nạn nhân mới hơn là dựa vào việc gởi virus qua email. Điển hình là máy tính bị gây hại qua lỗ hổng trong một trong các chương trình chạy trên máy. Bên trong chương trình tấn công ban đầu sẽ là đoạn mã điều khiển máy tính kết nối với một máy chủ C&C, sau đó sẽ tải về phần mềm đặt máy tính hoàn toàn dưới quyền kiểm soát của một tin tặc điều hành botnet.

NGỌC TUYỀN (Theo BBC)

Chia sẻ bài viết