01/10/2013 18:57 GMT+7

Symantec đánh sập một phần "mạng ma" ZeroAccess

M.QUANG
M.QUANG

TTO - Ngày 1-10, Hãng bảo mật Symantec công bố vừa đánh sập thành công một bộ phận quan trọng của mạng botnet (máy tính ma) tấn công diện rộng ZeroAccess có độ phủ sóng lớn trên thế giới.

10 mạng botnet đáng sợ nhất hiện nayMạng Botnet "dội bom" 43 tỷ email rác mỗi ngày

Symantec cho biết mạng lưới botnet này đi vào hoạt động kể từ năm 2011 và đây là một trong những mạng botnet lớn nhất được phát hiện cho tới thời điểm hiện tại với số lượng máy tính bị lây nhiễm lên tới 1,9 triệu máy, mang lại nguồn thu tới hàng chục triệu USD cho tội phạm mạng mỗi năm.

dPJopXGm.jpgPhóng to
Trụ sở Symantec - Ảnh: Mnews

Để tấn công mạng botnet này, Symantec đã bẫy và vô hiệu hóa hơn nửa triệu máy tính botnet, giúp giảm mạnh lượng máy tính botnet bị điều khiển bởi những kẻ tấn công mạng.

Bên cạnh đó, Symantec hiện đang tích cực phối hợp với các nhà cung cấp dịch vụ Internet (ISPs) và các trung tâm ứng cứu khẩn cấp máy tính (CERTs) trên toàn cầu nhằm giúp các máy tính bị lây nhiễm được quét sạch.

Theo Symantec, mạng botnet ZeroAccess rất tinh vi và có khả năng phục hồi cao do đây là một mạng botnet có kiến trúc cực kỳ tinh vi và phức tạp về kỹ thuật, cho phép mạng botnet duy trì khả năng dự phòng ở cấp độ cao mà không cần máy chủ kiểm soát và điều khiển.

Ngoài ra, nó còn sử dụng nhiều thủ thuật cao cấp để tồn tại trên những máy tính bị lây nhiễm. Bước đầu, Symantec xác định những kẻ tấn công sử dụng mạng ZeroAccess đã tận dụng thủ thuật lỗi nhấp chuột (click-fraud) và khai thác tiền ảo Bitcoin để từ đó thu lời bất chính. Từ đó, tội phạm mạng có thể kiếm được hàng chục triệu USD mỗi năm.

M.QUANG
Trở thành người đầu tiên tặng sao cho bài viết 0 0 0
Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên