Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Năm, 20.11.2008, 08:36am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
Năm mới 2008 và nguy cơ botnet Storm
Thứ Sáu, 28.12.2007, 10:20am (GMT+7)

Chỉ một ngày sau khi tung ra spam về những vũ nữ múa thoát y trong dịp Giáng sinh, mạng botnet Storm đã chuyển và bắt đầu lừa người sử dụng tự “đầu độc” chính PC của mình bằng cách gửi đi tới tấp hàng loạt những tin nhắn chúc mừng năm mới.

Cõ chế phát tán và lâu nghiễm của một mạng botnet

Theo công ty bảo mật Prevx Ltd cho biết trong mạng botnet (mạng những máy tính bị tấn công) những máy tính bị nhiễm trojan Storm đã bắt đầu gửi những tin rác tựa đề “Happy 2008!” và  “Happy New Year!” từ cuối hôm Giáng sinh.

 

Tin nhắn này nhằm lừa người nhận truy cập vào trang Uhavepostcard.com để download và cài đặt file gắn nhãn “happy2008.exe”, file này là một dạng khác của Trojan Storm.

 

Chuyên gia Marco Giuliani của Prevx thông báo cho đến sớm hôm thứ 4, công ty đã phát hiện được 2 dạng phổ biến nhất của Trojan Storm: “Dạng đầu tiên tồn tại trong khoảng 10 giờ và chúng tôi nhìn thấy ít nhất 166 phiên bản của nó”. Mạng botnet này bắt đầu phát tán các tin spam về thoát y hôm thứ 2. Kể từ đó, mã của Storm cứ vài phút lại được thay đổi hình dạng. Phương thức này được tác giả malware sử dụng để đánh lừa những phần mềm chống virus dựa trên nhận dạng mã.

 

Những kẻ điều hành mạng botnet còn sử dụng phương pháp “fast-flux” - một chiến thuật chống lại các biện pháp bảo mật - liên tục chuyển  Uhavepostcard.com sang các địa chỉ IP khác nhau để giữ cho trang này luôn hoạt động.

 

Mạng lưới phát tán malware Business Network của Nga trở nên khét tiếng bởi chúng sử dụng “flast-flux” để ẩn giấu vị trí thực sự server phát tán malware, khiến cho việc truy tìm nhóm tội phạm mạng này trở nên hết sức khó khăn cho cả các nhà nghiên cứu bảo mật, các nhà cung cấp Internet và các nhà thi hành pháp luật.

Theo VTC

    In trang        Gửi bạn bè        Đầu Trang


Các Tin Khác:
Virus chèn banner tiếng Trung hoành hành tại Việt Nam (28.12.2007)
Mạng xã hội ảo là mục tiêu của tin tặc (23.12.2007)
HVA bị tấn công (21.12.2007)
FBI mở cuộc truy quét tội phạm công nghệ cao (07.12.2007)
Máy tính nhiễm độc rootkit tăng 331% (07.12.2007)
Trình duyệt Web Opera có lỗ hổng nguy hiểm (07.12.2007)
Canada: Hệ thống cấp hộ chiếu trực tuyến có lỗ hổng (07.12.2007)
FBI bắt giữ một sinh viên ĐH tấn công vào website của trường (01.12.2007)
2007 – năm của mất mát dữ liệu cá nhân (28.11.2007)
Trojan tấn công MSN Messenger (22.11.2007)
Top 10 xu hướng bảo mật Internet của Symantec (21.11.2007)
Storm worm đã gửi đi 15 triệu e-mail “pump-and-dump” (20.11.2007)
Web 2.0, cửa ngõ mới cho các hacker (17.11.2007)
Symantec: Bảo mật tại Việt Nam cần tầm nhìn chiến lược (17.11.2007)
Tấn công website công ty, 5 phút là xong! (17.11.2007)
 
  Đẹp + Tech



[Lên Đầu Trang]