Tổng lượng e-mail spam phát tán trong ba quý đầu năm tăng mạnh. Nguyên nhân là do hai Trojan download nguy hiểm, sử dụng hình thức tấn công máy PC rồi dùng chúng để phát tán lượng e-mail khổng lồ.
Hôm thứ sáu tuần qua, hãng nghiên cứu MessageLabs đưa ra thông báo rằng có một cặp Trojan nguy hiểm khiến tỷ lệ phát tán spam gia tăng. Chúng sử dụng kỹ thuật tinh vi hiện nay các hãng bảo mật chưa thể bắt kịp.
Theo một hãng cung cấp bảo mật ở Anh thì tỷ lệ gia tăng của spam tăng đột biến lên tới 72,9% trong tháng 10 so với 64,4% của tháng trước đó. Nguyên nhân chủ yếu là do hai Trojan nguy hiểm đã tấn công các máy PC và dùng chúng để phát tán lượng mail khổng lồ.
"Warezov Trojan là Trojan nguy hiểm nhất chúng tôi thấy trong thời gian gần đây. Mỗi lần thực hiện tấn công, nó download chương trình hoạt động hay thành phần tiếp theo, thay đổi một vài byte mã nguồn và đưa ra thành một bản mới. Điều này khiến hệ thống chống virus rất khó dò tìm và xác định", Paul Wood - chuyên gia phân tích ở MessageLabs nói.
Mặc dù không tìm ra chứng cớ thuyết phục cuối cùng, nhưng các nhà nghiên cứu của MessageLabs cho rằng bằng cách tự động thay đổi mã nguồn riêng, Warezov (với nhân "Stration") đã mở rộng cửa sổ tấn công. "Nếu các công ty anti-virus phải mất từ 5 đến 6 giờ để tạo ra một ký hiệu thì Trojan mở rộng hơn nhiều với những bản thể mới".
Một "con sâu làm rầu nồi canh" khác trong tháng mười là SpamThru, mã nguồn độc hại gây hậu quả nặng nề cho các máy tính. SpamThru còn có tên gọi khác do các công ty bảo mật đặt ra là "spam cannon" (khẩu đại bác spam). Nó dùng các mẫu mail kiểu hợp nhất khác nhau để phát tán thư rác ra ngoài mạng. Điều đó cho phép mỗi lần hoạt động, spam chiếm quyền điều khiển để đưa ra ngoài hàng triệu thư mà vẫn lưu lại được các danh sách đen.
Mô hình hoạt động kiểu "command-and-control" (lệnh và điều khiển) mềm dẻo của SpamThru cũng khiến cho các hãng cung cấp dịch vụ Internet (ISP), các nhà nghiên cứu và cơ quan thẩm định khó kiểm soát hay khoá hoạt động của chúng. SpamThru dựa trên kiểu truyền thông P2P (peer-to-peer) giữa các bot và bộ não điều khiển hacker của chúng. "Mỗi một bot đểu biết về các bot khác trong cùng một mạng. Nếu một bot mất kênh lệnh và điều khiển, nó có thể truy vấn kênh luân phiên từ các bot khác. Điều này thực sự làm tăng tính đàn hồi cho các botnet".
Cùng với nhau, hai Trojan này kết hợp tạo ra con số khổng lồ thư rác trong tháng mười. Hãng nghiên cứu MessageLabs đã tiến hành thử nghiệm và thu được gần một triệu bản copy các biến thể của Warezov chỉ trong một khoảng thời gian 24 giờ hồi cuối tháng.
"Chắc chắn là tỷ lệ phát tán thư rác sẽ còn tiếp tục tăng cho đến cuối năm nay". Thậm chí chuyên gia nghiên cứu Wood của MessageLabs còn cảnh báo rằng quý tư là khoảng thời gian lịch sử của các spammer. "Đây là tỷ lệ gia tăng cao nhất từ trước đến giờ. Tôi nghĩ rằng sẽ chỉ còn một chút xíu nữa con số này sẽ là 100%".
Trong bản báo cáo cuối tháng, MessageLabs cũng chú ý rằng trong khi tổng lượng e-mail phishing đang giảm dần thì tỷ lệ phần trăm thư độc hại liên quan đến lừa đảo vẫn gia tăng.
Ấn Độ là đất nước bị tấn công bằng e-mail có chứa virus nhiều nhất. Theo nghiên cứu, trong tháng mười, ở Ấn Độ, cứ trong 16 mail thì có 1 mail chứa phần mềm độc hại. Có nhiều bằng chứng cho thấy rằng hầu như một lượng gấp đôi tỷ lệ phần trăm các mail chứa phần mềm độc hại đó là spam. Lượng spam trong tháng mười tăng hơn 20,5% so với con số 49,3% của tháng trước.
Bạn có thể download bản báo cáo tháng mười của MessageLabs (kiểu file PDF) ở đây.
Cặp đôi Trojan làm tỷ lệ phát tán spam gia tăng
172
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Foxit Reader
-

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

Lịch phát sóng VTV1 hôm nay 03/11/2025
Hôm qua -

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
Hôm qua -

Cách xem lịch thủy triều trên điện thoại
Hôm qua -

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
Hôm qua -

Code HTHT mới nhất tháng 11, giftcode Huyền Thoại Hải Tặc mới nhất 2024
Hôm qua 23 -

10 mẹo gỡ bỏ các chương trình không thể uninstall
Hôm qua -

Cách tải Direct X và cài đặt DirectX trên máy tính
Hôm qua -

5 cách viết hoa chữ cái đầu trong Excel
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy