20/07/2012 14:06 GMT+7

Mạng thư rác lớn thứ ba thế giới bị tiêu diệt

PHONG VÂN
PHONG VÂN

TTO - Một thông tin vui cho người dùng thường sử dụng email: hộp thư điện tử của bạn sẽ "sạch" hơn vì gần 50% lưu lượng thư rác hoành hành trên toàn cầu đã được dọn dẹp sau khi mạng botnet Grum bị hạ gục.

Phóng to
Thư rác vẫn chiếm phần lớn lưu lượng email hằng ngày trên thế giới - Ảnh minh họa: Internet

Những máy chủ ra lệnh và điều khiển cuối cùng của mạng botnet (**) Grum bao gồm sáu máy chủ đặt tại Ukraine và một tại Nga đã bị hạ gục vào ngày 18-7 (giờ địa phương), "trả tự do" cho tất cả "máy tính ma" (zombie) đang phải phục tùng mạng botnet này.

Theo FireEye, Grum là nguồn phát tán 18% tổng số lượng thư rác trên toàn cầu, tương đương với việc rải thảm gần 18 tỉ email rác (spam) mỗi ngày.

Đây là thông tin chính thức từ Hãng bảo mật FireEye và cũng là kết quả từ sự liên kết giữa FireEye, kết hợp cùng Spamhaus Project (*), nhóm ứng cứu sự cố máy tính khẩn cấp Nga, nhóm Group-IB và một nhà nghiên cứu bảo mật độc lập.

Grum là một botnet chuyên phát tán thư rác lớn thứ ba thế giới tính theo số địa chỉ IP (), tương ứng với số lượng máy tính "nô lệ" có trong mạng. Trước khi bị triệt hạ, nhóm liên minh đã thống kê thư rác từ Grum phát tán từ 100.000-120.000 địa chỉ IP mỗi ngày và xấp xỉ 500.000 mỗi tuần. Đại đa số thư rác mang nội dung quảng bá các loại thuốc hay toa thuốc giả mạo.

Trong chiến dịch triệt hạ Grum, nhóm liên minh đã hạ gục Grum vào ngày 9-7. Vào thời điểm này, Grum có bốn máy chủ điều khiển và ra lệnh bao gồm một tại Panama, một ở Nga và hai ở Hà Lan. Nhà cung cấp dịch vụ Internet (ISP) tại Hà Lan đã cho máy chủ này offline, rồi lần lượt đến máy chủ Grum tại Panama cũng bị ISP khóa dịch vụ khiến tội phạm mạng đứng sau Grum mất quyền kiểm soát một phần mạng botnet.

Bọn tội phạm chủ nhân mạng Grum nhanh tay thiết lập 6 máy chủ mới tại Ukraine và Nga vì đây là "nơi an toàn" cho các hoạt động dạng này hơn là tại Mỹ và châu Âu. Nhóm liên minh đã gặp trở ngại với công ty lưu trữ (hosting) cho máy chủ Grum tại Nga, tuy nhiên nhà cung cấp dịch vụ Internet một lần nữa lại góp tay ngăn lưu lượng băng thông của địa chỉ IP máy chủ.

Các chuyên gia nghiên cứu tại FireEye hi vọng mạng Grum đã bị triệt hạ hoàn toàn vì không giống với những mạng botnet khác, Grum không có phương án "triệu hồi" khiến chủ nhân của nó không thể giành lại quyền điều khiển các "máy tính ma" nay đã tự do.

Mặc dù đây là một chiến thắng lớn, nhưng các chuyên gia cũng cảnh báo người dùng cần cảnh giác khi sử dụng email cũng như lướt web để tránh biến mình thành nạn nhân của mạng botnet. Ngoài ra, cũng còn khá nhiều mạng botnet lớn vẫn đang hoành hành mỗi ngày và thu về hàng triệu đôla cho bọn tội phạm.

---------------------------------------------------------------------------

(*) Spamhaus Project: một tổ chức phi lợi nhuận chuyên trách truy vết những kẻ phát tán thư rác.

(**) Mạng Botnet hay còn gọi mạng "máy tính ma", là khái niệm chỉ một mạng lưới có quy mô từ vài chục đến vài triệu máy tính bị nhiễm mã độc ("máy tính ma" - zombie) và chịu sự kiểm soát hệ thống từ xa bởi chủ nhân botnet.

Hacker rải mã độc qua nhiều phương thức để tìm kiếm con mồi từ nhiều kênh như mạng xã hội, email rác, liên kết web giả mạo, lừa đảo trực tuyến... Máy tính nạn nhân bị lây nhiễm sẽ chịu sự điều khiển từ xa của hacker mà chủ nhân của nó không hề hay biết. Mỗi khi kết nối vào Internet, máy tính nạn nhân sẽ tham gia đội quân botnet thực hiện các chỉ thị từ chủ nhân.

Mạng botnet là vũ khí nguy hại nhất trong cuộc chiến không gian mạng hiện nay, có thể đe dọa bất kỳ hạ tầng hệ thống mạng nào tùy thuộc vào số lượng "máy tính ma" mà nó sở hữu. Tội phạm mạng có thể dùng botnet theo nhiều phương cách như tấn công từ chối dịch vụ (DDoS), một phương thức thường gặp để hạ gục các website hoặc thu lợi nhuận khổng lồ bằng cách rải thảm thư rác (spam) hay quảng cáo. Số tiền bất chính thu về có thể lên đến nhiều triệu USD.

PHONG VÂN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Tham vọng chinh phục thế giới robot hình người của Hãng xe điện Tesla (Mỹ) đang gặp trở ngại lớn, do chính sách xuất khẩu mới nhất của Trung Quốc.

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar