ISP Israel có vũ khí chiến đấu mới với Spyware

Hãng Internet Gold đã phát triển dịch vụ giúp các doanh nghiệp nhỏ chiến đấu với phần mềm xâm nhập bất hợp pháp. Những nỗ lực của họ liệu có thể trở thành cuốn cẩm nang cầm tay cho các CIO?

Spyware, phần mềm tự cài đặt không cần xin phép, đôi khi lừa đảo bằng cách dụ dỗ người dùng kích vào các link độc hại của chúng. Spyware có ảnh hưởng lớn tới tất cả các vấn đề tệ hại xảy ra cho máy tính. Nó có thể dò tìm thông tin từ bàn phím, cài đặt phần mềm quảng cáo adware, liên lạc với hacker và tự khoá chức năng gỡ bỏ.

Các hãng dịch vụ Internet luôn phải mất thêm chi phí hỗ trợ cho những hoạt động phá hoại của spyware. Theo Internet Gold, hãng cung cấp dịch vụ viễn thông và Internet cho các doanh nghiệp và hộ gia đình ở Israel thì spyware là lý do lớn nhất khiến người tiêu dùng phải nhờ đến các hỗ trợ kỹ thuật từ phía nhà cung cấp dịch vụ.

Nguồn: Microsoft
Thông thường khách hàng không hiểu vì sao máy tính của họ tự nhiên chạy chậm lại. Sau khi được tư vấn kỹ thuật, giải quyết vấn đề với băng rộng hay vòng lặp cục bộ họ mới giật mình trước các nguyên nhân.

Bạn phải nói với một khách hàng rằng họ có phần mềm spyware trong máy như thế nào? Xin thưa rằng sẽ chẳng dễ dàng đâu”, Tomer Sharon - quản lý marketing của Internet Gold nói.

Internet Gold đã bán các sản phẩm và dịch vụ chống spyware cho khách hàng doanh nghiệp. Các sản phẩm này do Aladdin Knowledge Systems, một công ty bảo mật ở Israel sản xuất. Nhưng các nhà ISP còn muốn bổ sung dịch vụ cung ứng cho người dùng gia đình và doanh nghiệp nhỏ, những công ty có phạm vi mạng hẹp và không cần một quản lý riêng. Dịch vụ phải dễ dùng, đủ rẻ để khách hàng không phải ngần ngại khi rút hầu bao của mình.

Cuối cùng công ty cũng đưa ra được giải pháp đối phó với tình hình ngày càng nghiêm trọng của vấn đề này.

Một báo cáo hồi tháng Tám mới đây cho biết hầu hết phần mềm gián điệp spyware xuất phát từ Mỹ. Chỉ riêng trong quý hai của năm 2006, tỷ lệ người dùng gia đình bị tấn công bởi một số kiểu spyware đã bằng con số của năm 2004 (89%). Báo cáo này do Webroot Software, một công ty bảo mật ở Boulder (Mỹ) thực hiện.

Trong khi đó, 40 công ty khác ghi nhận bảo mật spyware xâm phạm Webroot và những phá hoại tổng hợp là do hai kiểu spyware chính – Trojan và các chương trình giám sát hệ thống (như keylogger chẳng hạn) gây ra. Các cuộc tấn công diễn ra đều đặn suốt năm, mặc dù Webroot nhận định đã có 70% công ty sử dụng chương trình bảo vệ chống spyware. Những kẻ tạo ra spyware ngày càng tinh vi hơn với thủ pháp viết mã lừa đảo nạn nhân ngày càng tinh vi hơn.

Với người tiêu dùng là hộ gia đình và doanh nghiệp nhỏ, Aladdin chuyển hướng lưu lượng của họ qua một thiết bị trong trung tâm dữ liệu của ISP có chức năng kiểm tra spyware cho các giao thức ứng dụng như FTP, HTTP. Công ty này có một đội trực chiến liên tục 24h/ngày, 7 ngày/tuần. Nhiệm vụ của họ là xác định website spyware, liên lạc với các công ty bảo mật khác và nghiên cứu hoạt động, mã nguồn của spyware.

Chúng tôi biết spyware sử dụng một số thành phần nào đó trong mã nguồn để mở lại kết nối vào server. Vì thế khi phân tích các spyware mới, chúng tôi phải xem xét theo kiểu ‘nếu nó trông như một con cún, đi lại như kiểu cún, thì dĩ nhiên nó là một con cún’”, Shimon Gruper – phó giám đốc của Aladdin phát biểu. Ông ta khẳng định khả năng sai sót là rất hiếm.

Dịch vụ của Aladdin tiến hành block các website đã biết; kiểm tra mã HTML trên các trang Web người dùng đã vào để dò tìm và block các vụ tấn công theo ổ cứng; chặn các phần mềm download hay truyền thông khi bị nghi ngờ có spyware hay các phần mềm độc hại khác; và vá các lỗi bảo mật trong Microsoft Internet Explorer thậm chí trước khi Microsoft kịp thực hiện.

Internet Gold đã sử dụng khoảng 40 000 đô để phát triển một dịch vụ có tên Safety Net và bắt đầu bán nó từ tháng hai. Khách hàng muốn sử dụng dịch vụ phải trả 2 đô la/tháng. Tính cho đến tháng tám, Safety Net đã có hơn 60 000 người đăng ký. Hiện đó là một trong những dịch vụ phổ biến nhất của Gold, mang lại nguồn thu nhập chính khi mà giá cả dành cho các dịch vụ kết nối Internet cơ bản đang bị giảm sút.

Aladdin cũng đang cố gắng bán dịch vụ anti-spyware cho các ISP ở Mỹ. Nhưng sức bán hiện đang bị chậm lại so với ở một số nước khác như Thái Lan. Các ISP này xem chương trình bảo vệ chống spyware là một thứ hàng hoá có thể bán. Nhưng ở Mỹ, họ muốn tặng tất cả các khách hàng, vì họ không nghĩ nhiều người sẽ trả tiền cho nó.

Có thể đến cuối năm nay Aladdin sẽ đạt được thoả thuận đầu tiên với một ISP ở Mỹ. Các dịch vụ của Aladdin vốn rất được ưa chuộng tại thị trường trong nước và Thái Lan. Phó giám đốc Gruper hi vọng trong tương lai gần các ISP ở Mỹ cũng như thế.

Thứ Năm, 19/10/2006 11:27
31 👨 69