24/11/2014 11:24 GMT+7

Mã độc rình mò hệ thống máy tính quan trọng

THANH TRỰC
THANH TRỰC

TTO - Mã độc Regin là "vũ khí mạng" cấp cao, do thám hệ thống máy tính chính phủ, nhà máy năng lượng, hàng không, mạng viễn thông.

Regin thâm nhập vào các máy tính của nhà cung cấp mạng Internet (ISP) và mạng viễn thông để tấn công vào các mục tiêu - Ảnh minh họa: Internet

Các chuyên gia an ninh mạng từ Symantec đã đưa Regin vào hạng "vũ khí mạng cấp cao" khi khám phá ra Regin. Nó có rất nhiều mô-đun chức năng, và âm thầm tiếp nhận thêm các mô-đun gia tăng sức mạnh trong nhiều tháng, thậm chí vài năm.

Các mô-đun chức năng giúp Regin "ẩn mình" trong hệ thống, đánh cắp dữ liệu có chủ đích, chụp ảnh màn hình máy tính ghi lại các thao tác đang diễn ra, đánh cắp mật khẩu, điều khiển được cả chuột máy tính lây nhiễm, theo dõi lưu lượng mạng và thậm chí khôi phục lại các tập tin đã được xóa.

Mỗi mô-đun nhắm tới một mục tiêu khác nhau. Có mô-đun chỉ nhằm thu gom dữ liệu trao đổi qua mạng từ máy chủ Microsoft IIS. Regin còn có khả năng bắt gói dữ liệu trao đổi trong mạng không dây giữa điện thoại di động.

Nhóm hệ thống mục tiêu của Regin theo tỉ lệ, gồm: các hệ thống máy tính ở những trung tâm, nhà máy năng lượng, những tổ chức nghiên cứu, y tế, hàng không, viễn thông, các doanh nghiệp vừa và nhỏ - Nguồn: Symantec

Theo Symantec, Regin có khả năng "tàng hình", được chia làm năm giai đoạn tấn công, một số giai đoạn được mã hóa "che chắn" kỹ lưỡng theo chuỗi domino. Giai đoạn sau giải mã và thực thi gói mô-đun hoạt động của giai đoạn trước, và cứ như vậy.

Regin như một "cỗ xe chiến đấu" với khung sườn chuẩn, mỗi mô-đun là một loại vũ khí được tích hợp thêm. Symantec tin rằng Regin đã được sử dụng trong nhiều chiến dịch tấn công do thám... từ năm 2008, hay thậm chí sớm hơn.

Năm bước tấn công cơ bản của Regin - Ảnh: Symantec

Nguy hiểm hơn, khám phá của Symantec cho thấy Regin đã lây nhiễm vào các máy tính của những nhà cung cấp dịch vụ Internet (ISP), qua đó theo dõi máy tính của những mục tiêu sử dụng mạng Internet do ISP đó cung cấp. Ngoài ISP, nạn nhân còn là các nhà cung cấp mạng viễn thông, cho thấy mức độ tinh vi của tổ chức thực hiện và quy mô triển khai tấn công rất lớn.

Symantec nhận định còn nhiều điều chưa khám phá hết về "vũ khí mạng" Regin. Số lượng hệ thống mục tiêu lây nhiễm Regin chưa nhiều, chỉ ở mức hàng trăm. Hiện chưa thể dò tìm ra nguồn gốc máy chủ điều khiển các hệ thống bị lây nhiễm. Regin đã "mất tích" vào năm 2011 chưa rõ lý do. 

10 quốc gia có dấu hiệu lây nhiễm Regin gồm: Liên bang Nga, Ả rập Saudi, Pakistan, Áo, Iran, Bỉ, Afghanistan, Ấn Độ, Ireland, Mexico - Nguồn: Symantec

Regin nhắc người ta nhớ đến các mã độc như Flame, Duqu và Stuxnet được xem là "vũ khí mạng" với sự hậu thuẫn từ các cơ quan chính phủ.

Lộ diện nạn nhân của sâu máy tính Stuxnet

Lộ tung tích vào tháng 6-2010, độ phức tạp và tinh vi của sâu máy tính Stuxnet gây sốc cho các cơ quan chính phủ về loại vũ khí trong không gian mạng. Stuxnet được lập trình với mục tiêu rõ rệt: phá hoại hệ thống điều khiển lò phản ứng hạt nhân của Iran, thay vì đánh cắp dữ liệu hay thông tin.

Nhóm phân tích từ Kaspersky Lab vừa qua đã công bố danh sách mục tiêu của Stuxnet sau nhiều năm nghiên cứu. Khám phá của Kaspersky Lab cho thấy Stuxnet trang bị mã khai thác các lỗ hổng bảo mật dạng 0-day (chưa có bản vá lỗi từ nhà sản xuất).

Năm "nạn nhân" của Stuxnet là các nhà máy, lò phản ứng hạt nhân của Iran, trong đó bao gồm một mục tiêu là nhà máy tạo ra các máy ly tâm làm giàu uranium. Cuộc tấn công lây nhiễm Stuxnet qua khâu trung gian, thay vì nhắm đến các mục tiêu, tổ chức tấn công lây nhiễm gián tiếp Stuxnet qua mạng lưới các đối tác có thể làm việc với mục tiêu.

Bên cạnh đó, việc lây nhiễm Stuxnet vào máy tính mục tiêu không chỉ qua thẻ nhớ USB mà qua những kỹ thuật phức tạp khác.

Các mục tiêu và cũng là "nạn nhân" của sâu máy tính Stuxnet, năm nhà máy làm giàu uranium của Iran - Ảnh: Kaspersky Lab
THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar