Thứ bảy, 31/07/2010, 01:03 GMT+7  Tin tức    Bảo mật  
 Tiêu Điểm
Gần 4.000 virus mới xuất hiện tại VN trong tháng 10
Virus Kavo khiến Yahoo!Messenger tự “kết thúc”
Hàng trăm nghìn máy tính bị Trojan “truy sát”
Ưu và khuyết những dịch vụ chia sẻ file trực tuyến
Lưu trữ và bảo vệ dữ liệu trực tuyến

    Bảo mật
Hàng trăm nghìn máy tính bị Trojan “truy sát”
Cập nhật ngày: 03/07/2008, 14:34 GMT+7.

Các tác giả viết Trojan ăn cắp mật khẩu đã “nắm lòng” cách thức tấn công mạng nội bộ của các doanh nghiệp. Hàng trăm nghìn máy tính, trong đó có hơn 14.000 PC của một chuỗi khách sạn lớn trên thế giới, bị lây nhiễm mã độc Coreflood.

 

Những kẻ gian này đã cố kiên trì chờ đợi các quản trị hệ thống đăng nhập vào những máy tính bị nhiễm Trojan và sau đó sử dụng công cụ quản trị PsExec của Microsoft để phát tán phần mềm độc hại trên toàn mạng.

 

Những tin tặc viết ra loại Trojan Coreflood sử dụng phần mềm để ăn cắp tài khoản ngân hàng, username và mật khẩu của nạn nhân. Theo Joe Stewart, GD công ty nghiên cứu phần mềm malware  SecureWorks, bọn xấu đã thu thập được đến 50GB thông tin nhạy cảm từ hàng trăm nghìn máy tính bị nhiễm virus.

 

“Trojan này có thể phát tán trên toàn bộ doanh nghiệp có trụ sở ở khắp nơi trên thế giới”, Joe Stewart nhấn mạnh. Chiêu tấn công này vẫn còn rất hiếm khi xảy ra bởi từ tháng 8/2004, HDH Windows XP Service Pack 2 của Microsoft đã có chức năng bảo mật, không cho phép virus hay sâu độc hại lây lan trong toàn mạng doanh nghiệp.

 

Tuy nhiên, những tin tặc viết Trojan Coreflood đã “vượt rào” được nhờ chương trình PsExec của chính Microsoft. Phần mềm này giúp các quản trị mạng chạy phần mềm hợp pháp trên tất cả máy tính nối mạng công ty.

 

Do đó, khi đã chiếm quyền kiểm soát một máy tính trong hệ thống mạng bằng cách lừa người dùng download một chương trình, thì Trojan sẽ nhanh chóng lây lan khắp mạng nếu quản trị mạng đăng nhập vào máy tính đã bị nhiễm virus để bảo dưỡng định kỳ hàng ngày.

 

16  tháng qua, Coreflood đã lây lan trên hơn 378.000 máy tính, trong đó có rất nhiều máy tính của các công ty tài chính, bệnh việt, công ty luật và thậm chí là một cơ quan cảnh sát của Mỹ.

 

Cách đây 5 năm, các chương trình độc hại đã lợi dụng phần mềm PsExec nhưng đây là lần đầu tiên hacker khai thác để ăn cắp mật khẩu và lây lan trên diện rộng. Coreflood, còn được gọi là Trojan AFcore, đã xuất hiện 6 năm trước đây. Nó từng được dùng để thực hiện các cuộc tấn công từ chối dịch vụ DoS chứ không phải là ăn cắp mật khẩu như hiện nay.

 

T.Vũ


cuasocongnghe.com (Theo Dân trí)
In bài viết Gửi cho bạn bè Phản hồi

Các bài mới đăng :
» Những vụ hack bí hiểm nhất  (10/01/2010)
» Cảnh giác với trò lừa trên Google Wave  (08/11/2009)
» Phát hiện lỗ hổng nguy hiểm trong Adobe Reader  (12/10/2009)
» Lỗ hổng bảo mật nghiêm trọng trên IIS (09/09/2009)
» Nine Ball tấn công hơn 40.000 website (20/06/2009)
» Blogger Yahoo! 360: Coi chừng bị lừa (11/06/2009)
» Virus lạ tấn công mạng FBI và Bộ Tư pháp Mỹ (25/05/2009)
» Nguyên nhân nào khiến các hacker tạo virus?  (22/05/2009)
» 5 hacker nổi tiếng nhất thế giới  (07/05/2009)
» Windows sẽ lại được vá lỗi nguy hiểm (04/05/2009)
» Symantec cảnh báo sự trở lại của sâu Conficker  (09/04/2009)
» Cảnh báo biến thể virus Kido hoành hành tại Việt Nam (16/03/2009)
» Hơn 10 triệu máy tính bị Trojan tấn công (12/03/2009)
» 10 lưu ý để “cấm cửa” virus lây lan trên máy tính (04/03/2009)
» Hacker tấn công lỗi IE 7 đã được vá (18/02/2009)
» Cập nhật ngay bản vá lỗi nguy hiểm cho IE (17/01/2009)
» Xuất hiện virus mới tấn công Windows  (28/11/2008)
» Gần 4.000 virus mới xuất hiện tại VN trong tháng 10 (08/11/2008)
» Hàng nghìn website có thể bị kiểm soát (03/10/2008)
» Lỗ hổng cơ chế xóa mật khẩu của Yahoo, Hotmail, Gmail (28/09/2008)

Các bài đã đăng :
» Phần mềm Kaspersky có thêm chức năng chống keylog (02/07/2008)
» Cư dân mạng hoang mang vì nạn trộm cắp nick YM (26/06/2008)
» Nhanh chân sở hữu địa chỉ mail “độc” của Yahoo (21/06/2008)
» Ưu và khuyết những dịch vụ chia sẻ file trực tuyến (19/06/2008)
» Gửi thư bằng account Yahoo Mail trong Gm (14/06/2008)
» “Yahoo! Messenger không bị chèn mã độc” (13/06/2008)
» Những công cụ dịch rất hữu ích trên Internet (13/06/2008)
» Theo dõi, quản lí các tiến trình của hệ thống với Process Lasso (13/06/2008)
» Kaspersky kêu gọi hỗ trợ diệt mã độc bắt cóc tống tiền (12/06/2008)
» Cấp phép 3G dựa trên... lời hứa? (09/06/2008)
» Lưu trữ và bảo vệ dữ liệu trực tuyến (07/06/2008)
» Download AVG, trình chống Virus miễn phí ưa dùng nhất 2008 (04/06/2008)
» 6 chức năng ẩn hữu ích của Windows Vista (02/06/2008)
» Gom mọi ưu điểm của Opera vào Firefox (02/06/2008)
» "Tàn phá" Yahoo Messenger với SweetIM (30/05/2008)
» Vista vẫn rất dễ bị nhiễm mã độc (27/05/2008)
» Hơn nửa triệu website bị tấn công (27/05/2008)
» Gmail bị biến thành “máy gửi thư rác” (27/05/2008)
 


Website Học tiếng anh miễn phi
Lấy link trưc tiếp từ box.net một cách nhanh nhất, thuận tiện nhất
Phần mềm quản lý nhà thuốc hiệu quả
Internet Download Manager - phần mềm down tốc độ nhanh
Family Key Logger XP - theo dõi hoạt động máy tính
PHẦN MỀM DỊCH TỰ ĐỘNG EVTRANS 3.0 (EV-SHUTTLE)
Hướng dẫn xây dựng máy vi tính để xem phim chuẩn HD
Hướng dẫn cách ghi đĩa bằng phần mềm Nero
Hướng dẫn cài đặt Windows XP Professional
Check Rank website đơn giản và hiệu quả

Website hay
5 dịch vụ chia sẻ file trực tuyến tốc độ cao

Ảnh vui
Những phát minh kỳ quặc nhất 2009

Chuyện vui
Những thắc mắc ngớ ngẩn nhất trên mạng

Chuyện Lạ
10 kỷ lục Guinness chưa từng bị xô đổ






;