15/01/2013 19:30 GMT+7

Tháng Mười Đỏ - mã độc mới đe dọa an ninh quốc phòng

THÚY QUỲNH
THÚY QUỲNH

TTO - Red October - mã độc đe dọa các tổ chức chính phủ, viện nghiên cứu khoa học, quân sự toàn cầu.

Có mức độ nguy hiểm và quy mô sánh ngang với malware Flame trước đây, Kaspersky Lab phối hợp cùng một số cơ quan an ninh mạng của Hoa Kỳ đã phát hiện mã độc Rocra hay “Red October” (Tháng Mười Đỏ), chuyên tấn công hệ thống điện toán của các tổ chức chính phủ, trung tâm nghiên cứu khoa học ở Đông Âu và khu vực Trung Á. - Ảnh: Kaspersky

Kaspersky cho biết “Red October” đã và đang đánh cắp đủ loại thông tin, dữ liệu tình báo từ các thiết bị di động, hệ thống máy tính và trang thiết bị viễn thông tại các khu vực kể trên. Hiện mã độc này vẫn chưa bị ngăn chặn.

Những dữ liệu thu thập sau đó được “Red October” gửi đến rất nhiều trung tâm xử lý đặt rải rác nhiều nơi trên thế giới, với quy mô và mức độ tinh vi có thể sánh ngang với trước kia.

“Red October” có cách thức lây nhiễm và phát tán qua đường thư điện tử (email) theo cách thức spear-phishing (*), và chỉ nhằm vào “nạn nhân” là các tổ chức và cơ quan cấp chính phủ.

Một khi người dùng vô ý tải mã độc này về, ngay lập tức nó sẽ khai thác ba lỗ hổng chưa thể xác định bên trong phần mềm văn phòng Microsoft Excel và Word, từ đó quét thăm dò toàn bộ mạng điện toán nội bộ để tiếp tục tấn công những máy tính khác.

Thủ đoạn rất tinh vi

Những trung tâm xử lý thông tin sau đó sẽ thả những môđun thư viện động mang định dạng “.dll” vào các máy tính bị nhiễm độc để thực thi những tác vụ tương ứng với mục đích yêu cầu.

Tùy theo độ ưu tiên về thời gian, độ dài và mức độ phức tạp, mã độc Tháng Mười Đỏ được Kaspersky Lab ghi nhận có những hành vi sau đối với máy tính nạn nhân:

  • Đọc trộm thao tác bàn phím của người dùng. Chụp ảnh màn hình.
  • Lấy trộm thư điện tử và file đính kèm.
  • Thu thập thông tin về phần cứng và phần mềm máy tính bị nhiễm.
  • Thu thập lịch sử duyệt web trên các trình duyệt Google Chrome, Mozilla Firefox, Internet Explorer, Opera cùng mật khẩu (nếu có).
  • Lấy cắp dữ liệu từ thiết bị mạng Cisco.

(*) Spear-phishing: về cơ bản là một hình thức của cách tấn công phishing, ngoại trừ yếu tố “nạn nhân” đã được lựa chọn có chủ đích từ trước. “Phishing” là hình thức lừa đảo trực tuyến, trong đó tin tặc sẽ lừa nạn nhân cung cấp thông tin cá nhân thông qua những trang web giả mạo có giao diện giống với những trang nạn nhân hay sử dụng, hoặc lừa họ truy cập những đường dẫn chứa mã độc.

THÚY QUỲNH

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Tham vọng chinh phục thế giới robot hình người của Hãng xe điện Tesla (Mỹ) đang gặp trở ngại lớn, do chính sách xuất khẩu mới nhất của Trung Quốc.

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar