Nước Anh bị virus đồng loạt tấn công

Trung tâm bảo mật hạ tầng thông tin Anh quốc (NISCC) vừa thông báo các cơ quan chính phủ và công ty tại Anh hiện đang bị hàng loạt trojan và virus tấn công dữ dội nhằm mục đích cướp đoạt thông tin.

NISCC cho biết rằng Biệt đội phản ứng nhanh với các sự cố máy tính Hoa Kỳ (US-CERT) cũng đã đưa ra một cảnh báo tương tự. Theo 2 cơ quan này cho biết: có hơn 300 cơ quan nhà nước và công ty tại Anh đã bị tấn công bởi 75 loại trojan khác nhau dưới nhiều hình thức. Các cơ quan và công ty này đều nhận được hàng loạt các e-mail mà file đính kèm đều có chứa virus hoặc trojan độc hại. Các chuyên gia bảo mật dự đoán rằng cuộc tấn công vào nước Anh này là do các hacker châu Á thực hiện.

Khi cuộc tấn công đã xảy ra được một lúc thì NISCC đã cấp tốc tung ra cảnh báo về “cuộc xâm lăng” này. NISCC cho biết thêm rằng các con trojan này đã được thiết kế khá tinh vi, có khả năng lẩn tránh được các công cụ quét virus hiện nay và có lẽ đây là một chiến dịch tấn công đã được chuẩn bị trước, có sự phối hợp với nhau để nhằm chiếm đoạt hệ thống máy tính và mạng chủ yếu tại Anh.

Chiến dịch này không những chỉ có toàn trojan, các chuyên gia bảo mật cho biết rằng nhiều biến thể của virus Mytob, virus được xem là “hoàn hảo” nhất trong thời gian này, cũng đã có mặt trong cuộc tấn công.

Công ty bảo mật Sophos của Anh đã cùng với NISCC phân tích các loại trojan này và cho biết rằng tất cả bọn chúng đều có khả năng tự động cài đặt các chương trình keylogger chuyên ghi nhận lại hoạt động của bàn phím, hoặc các phần mềm có khả năng chui vào các file để ghi nhận lại thông tin nhạy cảm và gửi về lại cho kẻ tấn công.

Carole Theriault, cố vấn bảo mật của Sophos cho biết rằng có khoảng 2/3 loại trojan trong số này đã từng xuất hiện trước đây và 1/3 còn lại là những con trojan hoàn toàn mới. Theriault và một số chuyên gia bảo mật khác nhận định rằng cuộc tấn công đồng loạt này không giống như những cuộc tấn công chiếm đoạt tài chính (phishing) bình thường, những kẻ tấn công đặc biệt nhằm vào các cơ quan nhà nước rồi sau đó mới đến các tổ chức thương mại và dạng tấn công đồng loạt bằng trojan này từ trước đến nay chưa từng xảy ra ở mức độ cao như thế tại Anh.

Hiện chưa có bất kỳ một thông tin nào phản ánh về thiệt hại do cuộc tấn công gây ra hoặc tổ chức nào đã đứng đằng sau cuộc tấn công này.

Thứ Sáu, 17/06/2005 12:00
31 👨 40
0 Bình luận
Sắp xếp theo