Đêm 8/2, biến thể W32.Novarg.A@mm của virus Mydoom lại tiếp tục hoành hành: Nó tấn công và làm tê liệt website của Công ty máy tính Santa Cruz Operations (SCO). Cho đến nay, website này vẫn chưa thể hoạt động trở lại được.
|
|
Thủ đoạn tấn công của virus Mydoom đã trở nên cực kỳ tinh vi. |
Theo phân tích của 2 "đại gia" chống virus là Symantec và F-Secure, virus biến thể này bắt đầu tấn công SCO từ lúc 11:09 sáng 8/2 (23:09 giờ Hà Nội). Tuy nhiên, thời điểm "oanh tạc" dữ dội nhất là sau đó khoảng một tiếng đồng hồ, khi hàng núi dữ liệu theo kiểu tấn công "từ chối dịch vụ" bắt đầu đổ vào website. Đến lúc ấy, website mới hoàn toàn bị tê liệt trong "tâm bão", mặc dù vài ngày trước nó cũng đã trở nên chậm đến ì ạch. Tình trạng này cũng tương tự như tắc nghẽn giao thông: hàng ngàn, hàng vạn ô-tô cùng lúc đua nhau vào thành phố, khiến cho đường sá bị kẹt cứng.
Lloyd Taylor, phó chủ tịch công nghệ của Công ty Theo dõi Hoạt động Internet Keynote Systems (California, Mỹ), khẳng định rằng cho đến sáng 8/2, sâu Mydoom vẫn chưa gây ảnh hưởng gì đáng kể đối với hoạt động Internet nói chung. Vậy mà chỉ trong chốc lát, nó đã khiến cho website của SCO tê liệt hoàn toàn. Mặc dù chỉ lây nhiễm các máy tính sử dụng hệ điều hành Windows của Microsoft, virus Mydoom vẫn có thể gửi hàng đống email mang bản sao của nó tới máy kết nối Internet khiến máy bị chậm lại rất nhiều. Thủ đoạn tinh vi của Mydoom là lấy địa chỉ email lưu trong máy bị nhiễm để gửi cho người khác khiến nạn nhân thường tưởng rằng đấy là thư do bạn bè của mình gửi tới, mở file đính kèm và... bị tấn công.
SCO là một công ty phần mềm đóng trụ sở tại bang Utah (Mỹ). Gần đây, công ty này có tham gia vào một số hoạt động kiện tụng chống lại IBM và một số công ty khác về hệ điều hành Linux. Vụ kiện này đã khiến cho công ty trở nên xung khắc với nhiều công ty máy tính khác, đồng thời bị nhiều người ủng hộ Linux tẩy chay. Tuy nhiên, cho đến nay vẫn chưa có bằng chứng nào cho thấy sự dính líu của giới sử dụng hệ điều hành Linux đối với các cuộc tấn công của virus Mydoom.
SCO cũng là một trong hai công ty treo giải thưởng cho bất cứ ai cung cấp thông tin xác đáng về tác giả virus quái ác này.
Khánh Hà (Theo CBS) |