Chào bạn, nếu bạn là thành viên xin đăng nhập (Quên mật khẩu?) nếu chưa bạn có thể đăng ký tài khoản mới.
Thông báo: Thành viên muốn đăng nhập ở trang chủ, vui lòng vào Diễn đàn đăng nhập, sau đó quay lại trang chủ.


Bài viết mới nhất

Tìm kiếm [Nâng cao]

Năm mới 2008 và nguy cơ botnet Storm

Người gửi: lyhuuloi

28/12/2007, 11:13 pm
Chỉ một ngày sau khi tung ra spam về những vũ nữ múa thoát y trong dịp Giáng sinh, mạng botnet Storm đã chuyển và bắt đầu lừa người sử dụng tự “đầu độc” chính PC của mình bằng cách gửi đi tới tấp hàng loạt những tin nhắn chúc mừng năm mới.

Năm mới 2008 và nguy cơ botnet Storm - 28/12/2007 8h:14

Chỉ một ngày sau khi tung ra spam về những vũ nữ múa thoát y trong dịp Giáng sinh, mạng botnet Storm đã chuyển và bắt đầu lừa người sử dụng tự “đầu độc” chính PC của mình bằng cách gửi đi tới tấp hàng loạt những tin nhắn chúc mừng năm mới. 

Theo công ty bảo mật Prevx Ltd cho biết trong mạng botnet (mạng những máy tính bị tấn công) những máy tính bị nhiễm trojan Storm đã bắt đầu gửi những tin rác tựa đề “Happy 2008!” và “Happy New Year!” từ cuối hôm Giáng sinh.

Tin nhắn này nhằm lừa người nhận truy cập vào trang Uhavepostcard.com để download và cài đặt file gắn nhãn “happy2008.exe”, file này là một dạng khác của Trojan Storm.

Cơ chế phát tán và lây nghiễm của một mạng botnet

Chuyên gia Marco Giuliani của Prevx thông báo cho đến sớm hôm thứ 4, công ty đã phát hiện được 2 dạng phổ biến nhất của Trojan Storm: “Dạng đầu tiên tồn tại trong khoảng 10 giờ và chúng tôi nhìn thấy ít nhất 166 phiên bản của nó”. Mạng botnet này bắt đầu phát tán các tin spam về thoát y hôm thứ 2. Kể từ đó, mã của Storm cứ vài phút lại được thay đổi hình dạng. Phương thức này được tác giả malware sử dụng để đánh lừa những phần mềm chống virus dựa trên nhận dạng mã.

Những kẻ điều hành mạng botnet còn sử dụng phương pháp “fast-flux” - một chiến thuật chống lại các biện pháp bảo mật - liên tục chuyển Uhavepostcard.com sang các địa chỉ IP khác nhau để giữ cho trang này luôn hoạt động.

Mạng lưới phát tán malware Business Network của Nga trở nên khét tiếng bởi chúng sử dụng “flast-flux” để ẩn giấu vị trí thực sự server phát tán malware, khiến cho việc truy tìm nhóm tội phạm mạng này trở nên hết sức khó khăn cho cả các nhà nghiên cứu bảo mật, các nhà cung cấp Internet và các nhà thi hành pháp luật.

K.Huyền





Theo PCWorld, VTC

[Theo QuanTriMang]

Bài phản hồi

 Thống kê chung
Đang trực tuyến
112 khách, 3 thành viên.
Thông số
Tổng số bài viết đã đăng: 57,954
Tổng số thành viên: 109155
Thành viên mới nhất: Anh Tú
Kỷ lục số người trực tuyến: 521   [ 09/04/2008, 02:18 am ]
[Thời gian tải trang này là 0.754 giây] - [38 truy vấn] - [GZIP bật]