Quản Trị Mạng - Một số nhà cung cấp phần mềm bảo mật trên thế giới đang cảnh báo về sự trở lại của sâu Storm, vốn “im hơi lặng tiếng” trong 1 thời gian dài, đang trở lại và hoạt động mạnh mẽ. Và trong những ngày gần đây, hệ thống mạng botnet Storm đang là 1 trong những hệ thống máy tính ma rộng lớn nhất.
Vào thời điểm hệ thống này bao phủ hơn 1 triệu máy tính trong khoảng giữa năm 2006 và 2009, đây là nguyên nhân chính của số lượng thư rác khổng lồ và các cuộc tấn công theo kiểu từ chối dịch vụ (DOS attack). Sâu Storm, chính xác là chương trình lây nhiễm trojan hơn là sâu, được đặt tên từ khi nhiều hệ thống email trên toàn thế giới bị lây nhiễm với các tiêu đề có liên quan tới cơn bão Kyrill.
Vào đầu năm 2009, sự hoạt động của loại sâu này dần đi vào im ắng, và đã có những suy đoán rằng, hệ thống mạng máy tính ma này đã có đủ tiền và đang tiến hành xây dựng lại kiến trúc hoàn toàn mới của những thế hệ sâu tiếp theo, 1 phần do sự phân tích của các chuyên gia bảo mật đã nắm rõ tung tích và cách thức hoạt động của hệ thống này. Bên cạnh đó, lý do khác là sự cạnh tranh quyết liệt không kém từ phía các “đồng minh” khác như sâu Srizbi, Mega-D, Rustock, Pushdo…
Trong bài phân tích của Tillmann Werner, Felix Leder và Mark Schlösser thuộc dự án Honeynet, họ đã chỉ ra rằng biến thể mới của Storm đã thay đổi rất nhiều so với phiên bản gốc trước kia. Cách thức giao tiếp “truyền thống” giữa hệ thống bot và C&C servers đang là độc quyền và duy nhất thông qua giao thức HTTP, mà bot sử dụng để tải các mẫu nhằm tiến hành phát tán thư rác Viagra... Đồng thời, giao thức kết nối và chia sẻ Peer-to-peer cũng đã hoàn toàn loại bỏ, và chỉ có khoảng 60% bộ mã cũ được giữ lại và sử dụng.
Cũng theo các nhà nghiên cứu, những người đã công bố tài liệu phân tích chi tiết của sâu Storm và các công cụ loại bỏ Stormfucker vào khoảng đầu năm 2009, cũng đã đề cập rằng những người đứng đằng sau hệ thống sâu này đã bán các đoạn mã cho Storm, vì vậy phiên bản mới hiện nay cũng có thể là hoạt động của hệ thống bot herder mới.
Sự trở lại của "Storm"
757
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sửa lỗi BSOD Memory Management
Hôm qua 1 -

Đẻn là con gì?
Hôm qua -

Câu nói yêu đời, stt vui vẻ, stt lạc quan và yêu đời ngắn gọn
Hôm qua -

Sự kiện Vẽ bùa bậc S Liên Quân tháng 11/2025
2 ngày -

Tên gọi các mốc kỷ niệm ngày cưới? Đám cưới vàng, bạc, đồng, kim cương là bao nhiêu năm?
Hôm qua -

Cách tải máy chủ thử nghiệm Liên Quân Android và iOS mới nhất
Hôm qua 1 -

Cách xem kích thước (độ phân giải) của hình ảnh trên iPhone
2 ngày -

Cách chơi bài Tiến Lên Miền Nam, luật chơi bài TLMN
Hôm qua 1 -

Hàm input() trong Python
Hôm qua 1 -

7 cách khắc phục lỗi “No Battery Is Detected” trên Windows
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy