Thiet ke web, thiet ke web, thiet, ke web, thiet ke website, thiet ke website doanh nghiep, bao gia lam website, website mien phi, tihet ke website chuyen nghiep, thiet ke website dep mat, thiet ke website hieu qua, thiet ke web chuyen nghiep, thiet ke web bao gia, thiet ke web cong ty, thiet ke web cho doanh nghiep, thiet ke web cho cong ty. Thiet ke web - Thiet ke website cho doanh nghiep - cong ty Thuong mai dien tu - TMDT - Thiet ke web thuong mai dien tu Tin tuc cong nghe thong tin - Tin tuc cntt - thiet ke web - thiet ke website Dich vu thiet ke website chuyen nghiep - dich vu thiet ke web chuyen nghiep Mau thiet ke web - Mau website - Mau Thiet ke website
VC web design
HOME TIN VC TIN CNTT DỊCH VỤ VC DESIGN HỖ TRỢ LIÊN HỆ
Thiet ke web, Thiet ke website
  Tin tức CNTT
  Tin mới nhất
  MĂĄy tĂ­nh Truyền thĂ´ng
  Dịch vụ - Thương mại
  Giải trĂ­ - Nghệ thuật
  Web thương mại
  Xe hơi
  Thời trang
Hacker - Virus
PhĂĄt hiện mĂŁ độc “siĂŞu nguy hiểm”   [04/08/2009]
CĂĄc chuyĂŞn gia nghiĂŞn cứu bảo mật lại mới phĂĄt hiện được một loại mĂŁ độc cực kỳ độc hại đĂŁ lây nhiễm vĂ  ăn cắp thĂ´ng tin cĂĄ nhân người dĂšng trĂŞn hĂ ng triệu PC.

“Ngắm bắn” 4.500 websites

Joe Stewart – GiĂĄm đốc bộ phận nghiĂŞn cứu mĂŁ độc của SecureWorks – khẳng định: “Clampi lĂ  dòng mĂŁ độc ăn cắp thĂ´ng tin chuyĂŞn nghiệp nhất mĂ  tĂ´i từng thấy. Rất hiếm cĂł dòng mĂŁ độc nĂ o cĂł độ phức tạp cao vĂ  lây nhiễm rộng rĂŁi như dòng mĂŁ độc nĂ y.”

SecureWorks ước tĂ­nh số lượng PC bị nhiễm Clampi nằm trong khoảng 100.000 đến hơn 1 triệu. Đây lĂ  dòng mĂŁ độc tấn cĂ´ng hệ điều hĂ nh Windows. “Hiện chĂşng tĂ´i chưa cĂł biện phĂĄp hiệu quả nĂ o để đếm chĂ­nh xĂĄc số lượng PC bị nhiễm”. 

Mục tiĂŞu của Clampi lĂ  người dĂšng 4.500 trang web cĂł sử dụng thĂ´ng tin tĂ i chĂ­nh cĂĄ nhân khĂĄc nhau như ngân hĂ ng, mĂ´i giới chứng khoĂĄn, thẻ tĂ­n dụng, bảo hiểm, tĂŹm việc lĂ m, thương mại điện tử…

Ông Steward khẳng định 4.500 lĂ  một con số “thực sự gây sốc”. “CĂł rất nhiều mĂŁ độc ăn cắp thĂ´ng tin tĂ i chĂ­nh cĂĄ nhân tồn tại trĂŞn mạng Internet nhưng thường chĂşng chỉ nhắm đến khoảng 20 hoặc 30 website lĂ  cĂšng. Clampi nhắm tới 4.500 trang web”.

Nguồn: Flickr
Tin tặc lây nhiễm Clampi vĂ o PC người dĂšng bằng cĂĄch dụ họ mở một tệp tin đĂ­nh kèm theo email hoặc sử dụng cĂĄc bộ cĂ´ng cụ tự động tấn cĂ´ng tĂ­ch hợp đa mĂŁ tấn cĂ´ng lỗi hệ điều hĂ nh Windows.

Khi đĂŁ lây nhiễm thĂ nh cĂ´ng vĂ o PC, Clampi sẽ theo dĂľi sĂĄt sao quĂĄ trĂŹnh duyệt web của người. Nếu người dĂšng truy cập vĂ o một trong số 4.500 trang web như nĂłi trĂŞn thĂŹ Clampi sẽ ngay lập tức ghi lại thĂ´ng tin tĂ i khoản, tĂŞn đăng nhập, mĂŁ PIN vĂ  những thĂ´ng tin cĂĄ nhân khĂĄc.

Clampi sẽ chuyển mọi thĂ´ng tin mĂ  nĂł ăn cắp về một mĂĄy chủ của tin tặc. Những kẻ nĂ y sau đĂł sẽ sử dụng những thĂ´ng tin đĂł để ăn cắp hết tiền trong tĂ i khoản của người dĂšng, sử dụng thĂ´ng tin thẻ tĂ­n dụng để mua hĂ ng hoặc đơn giản chỉ lĂ  giữ ở đĂł khi cần cĂł thể lĂ´i ra sử dụng.

…độc hại

Thực sự nếu chỉ nhĂŹn vĂ o những đặc tĂ­nh như trĂŞn thĂŹ Clampi cũng giống như hầu hết cĂĄc dòng mĂŁ độc “keylogger” hoặc phần mềm giĂĄn điệp (spyware) chứ chưa thấy được sự độc hại vĂ  nguy hiểm thực sự của dòng mĂŁ độc nĂ y.

ChuyĂŞn gia Stewart cho biết Clampi khĂĄc cĂĄc dòng mĂŁ độc khĂĄc ở quy mĂ´ hoạt động vĂ  mĂŁ hĂła bảo mật. MĂŁ độc nĂ y sử dụng giải phĂĄp mĂŁ hĂła đa lớp vĂ  nhiều thủ đoạn che giấu mĂŁ nguồn khĂĄc nhau khiến cĂĄc chuyĂŞn gia nghiĂŞn cứu bảo mật gần như khĂ´ng thể điều tra chi tiết được phương thức hoạt động của nĂł.

“Ngay cả phương thức đĂłng gĂłi mĂŁ nguồn mĂ  những kẻ đĂŁ phĂĄt triển Clampi sử dụng cũng rất phức tạp, rất khĂł cĂł thể đảo ngược mĂŁ nguồn (reverse engineer) để nghiĂŞn cứu,” Ă´ng Stewart cho biết. “TĂ´i cĂł thể nĂłi rằng đây lĂ  loại mĂŁ độc khĂł bị đảo ngược mĂŁ nguồn nhất tĂ´i từng gặp từ trước đến nay”.

Cụ thể, Ă´ng Stewart cho biết những kẻ phĂĄt triển Clampi đĂŁ sử dụng cĂĄc cĂ´ng cụ đĂłng gĂłi mĂŁ nguồn chạy trĂŞn nền mĂĄy ảo. Mọi thĂ´ng tin phục vụ việc đĂłng gĂłi đều được lấy từ tập lệnh chip vi xử lĂ˝ trĂŞn mĂĄy ảo. ChĂ­nh vĂŹ thế mĂ  mỗi lần đĂłng gĂłi mĂŁ nguồn lại một lần sử dụng thĂ´ng tin khĂĄc nhau. “ChĂşng ta khĂ´ng thể sử dụng những cĂ´ng cụ đảo mĂŁ truyền thống để lĂ m việc được với Clampi”.

Clampi mĂŁ hĂła toĂ n bộ luồng dữ liệu di chuyển qua lại giữa PC bị lây nhiễm vĂ  mĂĄy chủ của tin tặc. Luồng dữ liệu nĂ y được mĂŁ hĂła theo nhiều lớp khĂĄc nhau. Cụ thể, luồng dữ liệu liĂŞn lạc mạng được mĂŁ hĂła 448-bit. KhĂ´ng những thế mỗi dòng mĂŁ lệnh tấn cĂ´ng Clampi cũng được mĂŁ hĂła bằng phương phĂĄp độc lập.

Để trĂĄnh bị phần mềm diệt mĂŁ độc phĂĄt hiện, Clampi giấu những mĂ´-đun hoạt động trong những khĂła Windows Registry được mĂŁ hĂła cẩn thận.

Quy mĂ´ hoạt động

Quy mĂ´ hoạt động của Clampi cũng khĂĄc hẳn với cĂĄc dòng mĂŁ độc chuyĂŞn ăn cắp thĂ´ng tin tĂ i chĂ­nh. “Clampi khĂ´ng chỉ nhắm mục tiĂŞu đến cĂĄc trang web ngân hĂ ng mĂ  cả những trang web mĂ  người dĂšng cung cấp những thĂ´ng tin cĂĄ nhân cĂł thể bị lợi dụng để ăn cắp tiền của họ,” Ă´ng Stewart cho biết.

Trong số 4.500 trang web được nĂłi đến trĂŞn đây cĂł cả cổng thĂ´ng tin quân sự, casino trực tuyến, quảng cĂĄo, tin tức, thế chấp tĂ­n dụng… Những trang web nĂ y được lưu trữ ở cĂĄc mĂĄy chủ nằm ở hơn 70 quốc gia khĂĄc nhau.

KhĂ´ng những thế nền tảng đằng sau hậu thuẫn cho sự hoạt động của Clampi cũng rất lớn. KhĂ´ng thể khẳng định chắc chắn nhưng những dấu hiệu cho thấy cĂł vẻ như những kẻ đứng đằng sau giật giây điều khiển Clampi ở một nơi nĂ o đĂł ở Nga hoặc ĐĂ´ng Âu.

“CĂł vẻ như chỉ cĂł một nhĂłm tin tặc duy nhất điều khiển Clampi,” Ă´ng Stewart nhận định. “KhĂ´ng hề cĂł bất kỳ diễn đĂ n nĂ o của tin tặc nĂłi về Clampi. ChĂ­nh vĂŹ thế mĂ  đến nay thĂ´ng tin về dòng mĂŁ độc nĂ y gần như khĂ´ng cĂł nhiều. NhĂłm tin tặc điều khiển Clampi cũng hoạt động rất bĂ­ mật”.

Stewart lĂ  người đĂŁ theo dĂľi Clampi suốt từ năm 2007 đến nay. Trước đây dòng mĂŁ độc nĂ y rất im lĂŹm vĂ  phải đến tận đầu năm nay nĂł mới bắt đầu bĂšng phĂĄt mạnh mẽ.

Ông Stewart nhận định rất khĂł cĂł thể lần ra được đầu mối cuối cĂšng giĂşp tĂłm gọn băng nhĂłm tin tặc giật giây điều khiển Clampi. Một lĂ˝ do đơn giản lĂ  mĂĄy chủ được tin tặc sử dụng để điều khiển Clampi lại khĂ´ng thuộc quyền quản lĂ˝ của một nhĂ  cung cấp dịch vụ thương mại nĂ o mĂ  nĂł giấu mĂŹnh trong số nhưng PC bị lây nhiễm.

“Clampi hiện đang phĂĄt tĂĄn rộng rộng trĂŞn cĂĄc hệ thống mạng sử dụng cĂ´ng nghệ vĂ  hệ điều hĂ nh của Microsoft theo phương thức phĂĄt tĂĄn tương tự như dòng sâu mĂĄy tĂ­nh. RĂľ rĂ ng Clampi còn nguy hiểm hơn rất nhiều Conficker”.

Theo VnMedia (Computerworld)

Các tin khác
PhĂĄt hiện mĂŁ độc “siĂŞu nguy hiểm” [04/08/2009]
ThĂ nh Long đĂĄnh nhau với virus mĂĄy ... [03/08/2009]
KhĂła kĂ­ch hoạt Windows 7 rơi vĂ o ... [03/08/2009]
Mang 4 triệu thĂ´ng tin cĂĄ nhân ... [24/07/2009]
Kaspersky 2010: ChĂ­nh thức cho ra mắt [24/07/2009]
Google hứa hẹn một thế giới ’khĂ´ng ... [22/07/2009]
Virus tấn cĂ´ng Mỹ, HĂ n Quốc chuyển ... [17/07/2009]
 



  Nhiều người đọc
  NhĂ  hĂ ng - Cafe - Bar
  Nội ngoại thất
  Bất động sản
  Hộp đĂŞm Bar Vũ trường
  Shop - QuĂ  tặng
  Vận chuyển - Vận tải

Công ty Truyền Thông - Tin học - Dịch Vụ VIỆT CÁCH
399B Trường Chinh, Phướng 14, Tân Bình, Tp HCM, VN
Điện thoại : (84-8) 66 702 181 - DĐ 0902 974 697 - Email : info@thietkewebsite.net
Mua Bán Rao Vặt 247 - Thông tin ngày cưới - Thẩm Mỹ Viện Ngọc Dung - Công ty du học Tân Đại Dương
 
thietkewebsite.net cung cap dich vu

thiet ke web

,

lap trinh web

, quang ba web, webdesign, web design, dung cac cong nghe. Thietkewebsite.com mong muon cac doanh nghiep Vietnam viet nam co so huu duoc cong nghe, tien ich ma website mang lai. Tu tin canh tranh voi cach cong ty doi tac nuoc ngoai ...Luon tu hao mang lai dich vu va san pham tot nhat cho khach hang.

Thiet ke web cho doanh nghiep

- Thiết kế quảng bá
Web site cho cong ty - Thiết kế quảng bá Thiet ke lap trinh web: Web doanh nghiep - Thiết kế website quảng bá website 
Gia gia cuc re - Thiết kế website quảng bá website
SaiGon website,

Thiet ke web chuyen nghiep

- Thiết kế website quảng bá website
Thuong mai dien tu, Ecomerce website Lap trinh web,

thiet ke web cho doanh nghiep

Viet nam website, quang ba website

Thiet ke web cho cong ty

-

Thiết kế website

quảng bá website
Quang cao website, quang ba website Doanh nghiep , cong ty Sai gon - Thiết kế website quảng bá website web design website design: Thiet ke website Cong ty Doanh nghiep Lap trinh web, tu van web Thuc hien web