Chỉ một ngày sau khi tung ra spam về những vũ nữ múa thoát y trong dịp Giáng sinh, mạng botnet Storm đã chuyển và bắt đầu lừa người sử dụng tự “đầu độc” chính PC của mình bằng cách gửi đi tới tấp hàng loạt những tin nhắn chúc mừng năm mới.
Theo công ty bảo mật Prevx Ltd cho biết trong mạng botnet (mạng những máy tính bị tấn công) những máy tính bị nhiễm trojan Storm đã bắt đầu gửi những tin rác tựa đề “Happy 2008!” và “Happy New Year!” từ cuối hôm Giáng sinh.
Tin nhắn này nhằm lừa người nhận truy cập vào trang Uhavepostcard.com để download và cài đặt file gắn nhãn “happy2008.exe”, file này là một dạng khác của Trojan Storm.
Cơ chế phát tán và lây nghiễm của một mạng botnet |
Những kẻ điều hành mạng botnet còn sử dụng phương pháp “fast-flux” - một chiến thuật chống lại các biện pháp bảo mật - liên tục chuyển Uhavepostcard.com sang các địa chỉ IP khác nhau để giữ cho trang này luôn hoạt động.
Mạng lưới phát tán malware Business Network của Nga trở nên khét tiếng bởi chúng sử dụng “flast-flux” để ẩn giấu vị trí thực sự server phát tán malware, khiến cho việc truy tìm nhóm tội phạm mạng này trở nên hết sức khó khăn cho cả các nhà nghiên cứu bảo mật, các nhà cung cấp Internet và các nhà thi hành pháp luật.
K.Huyền