221
2081
CNTT - Viễn thông
cntt
/cntt/
1249380
Virus "huỷ diệt" Panda tái xuất
0
Article
null
Virus 'huỷ diệt' Panda tái xuất
,

Mô tả ảnh.
Nguồn: China.en
Một phiên bản cập nhật của Virus "Panda", loại virus đã lây nhiễm cho hàng triệu PC tại Trung Quốc cách đây 3 năm, vừa xuất hiện.

Sâu Panda gốc (còn có tên gọi khác là Fujacks), đã gây ra thiệt hại nặng nề và trên diện rộng, tại một thời điểm mà kiến thức của dư luận về bảo mật trực tuyến còn rất thấp. Cũng từ vụ Panda mà Trung Quốc đã tiến hành bắt giam tác giả virus đầu tiên trong lịch sử nước này (2007).

Lần này, biến thể mới đã bổ sung thêm một bộ phận mới khiến cho các công cụ dò quét rất khó phát hiện ra nó, chuyên gia Vu Nguyen của McAfee cho biết. "Rootkit đã khiến cho mọi chuyện trở nên phức tạp hơn nhiều. Người dùng rất khó biết rằng hệ thống của họ đã bị hạ gục, mà nếu biết, họ cũng không dễ gì mà dọn sạch được hệ thống". Đơn giản, bởi chức năng của rootkit một khi đã lẻn được vào máy là nhằm che giấu sự tồn tại của malware bằng mọi cách.

Phiên bản Panda đầu tiên trở nên nổi danh tại xứ sở Vạn lý trường thành khi nó thay biểu tượng của các file lây nhiễm bằng hình gấu trúc cầm 3 nén hương. Hình ảnh này cũng sẽ nhấp nháy liên tục trên màn hình nạn nhân, song mục tiêu cuối cùng của sâu là nhằm cài đặt một trojan đánh cắp mật khẩu. Theo báo chí Trung Quốc thời ấy thì sâu Panda đã lây nhiễm cho vài triệu PC. Tác giả của sâu đã bị kết án 4 năm tù, đồng thời phải viết ra một công cụ tiêu diệt sâu theo lệnh của toà án.

Biến thể mới khó lòng đạt được độ huỷ diệt giống như phiên bản gốc. Hiện tại, các doanh nghiệp và người dùng Internet Trung Quốc đã biết nhiều hơn về malware, một phần là nhờ sự "thức tỉnh" sau sự cố Panda, ông Nguyen cho biết.

Cũng như tại nhiều nước khác, bọn tội phạm mạng ngày càng trở nên chuyên nghiệp hơn tại Trung Quốc. Lĩnh vực hoạt động của chúng được mở ra rất rộng, từ việc thiết kế virus cho đến đánh cắp thông tin nhạy cảm. Cảnh sát Trung Quốc đã rất cố gắng để bắt kịp bọn tội phạm mạng, mà gần đây nhất là việc cảnh sát Hồ Bắc vừa bắt giữ 6 nghi can về tội phát triển và bán virus/tấn công nạn nhân bằng botnet. Theo kênh truyền hình CCTV, nhóm hacker này đã kiếm được trên 2 triệu NDT (290.000 USD) trong vòng 6 tháng từ hoạt động phạm pháp.

Trong một vụ khác, Toà án Thượng Hải đã kết án một người đàn ông 6 tháng tù sau khi công ty Internet của người này chi 17.500 USD để tấn công từ chối dịch vụ vào máy chủ của doanh nghiệp đối thủ.

Hiện Trung Quốc có khoảng 338 triệu người dùng Internet, đông hơn cả dân số toàn nước Mỹ.

Trọng Cầm (Theo Reuters)
,
Ý kiến của bạn
Ý kiến bạn đọc
,
,
,
,