CMC Antivirus bắt gọn kẻ trộm hà ng trăm nghìn tà i khoản ngân hà ng

Trần Anh| 06/05/2009 15:35

(NHN) Trước thời điểm bị phát hiện và  khống chế rootkit chuyên đánh cắp các tà i khoản cá nhân tại các ngân hà ng với tên gọi MaOSRootkit đã kịp quay trở lại với một loạt biến thể mới nguy hiểm hơn. Theo thống kê sơ bộ cho đến nay rootkit nà y đã đánh cắp thà nh công hà ng trăm nghìn tà i khoản cá nhân và  hiện đang lây nhiễm nhanh đến mạng máy tính ở Việt Nam. Аai diện của CMC InfoSec cho biết ngà y 6/5.

Rootkit nà y đã có hà ng loạt các biến thể là m đau đầu các hãng bảo mật lớn trên thế giới. Tuy nhiên, phần mửm bảo mật CMC Antivirus và  CMC Internet Security (phiên bản mới đã tích hợp sẵn công cụ chống rootkit CMC CodeWalker) đã cập nhật khả năng phát hiện và  loại bử mã độc cao cấp nà y.

MaOSRootkit (hay còn gọi là  Mebroot) là  một loại rootkit đặc biệt, lây nhiễm rất sâu và o hệ thống, ở mức Master Boot Record (MBR) “ sector đầu tiên trên ổ cứng của hệ thống. MaOSRootkit sẽ chỉnh sử­a hệ thống ngay sau khi hệ điửu hà nh được khởi động, đồng thời tác động và o các thà nh phần trọng yếu của hệ thống để đánh lừa các phần mửm diệt virus. Kử¹ thuật nà y khiến cho hầu hết các phần mửm diệt virus không thể thấy được sự hoạt động của nó, và  đương nhiên nó trở thà nh vô hình với các phần mửm bảo mật, kể cả các tường lử­a cá nhân như Zone Alarm, KIS, Outpost ...

Nhử khả năng nà y, MaOSRootkit đã lây nhiễm khoảng 180 nghìn máy với 1,2 triệu IP trên thế giới và  Mử¹ là  nước có mức độ lây nhiễm mạnh nhất, ông Nguyễn Phố Sơn, tác giả CMC CodeWalker tiết lộ.

Còn  theo nghiên cứu của trường Аại Học California (Mử¹) công bố ngà y 04/05/2009: Chỉ với 10 ngà y theo dõi MaOSRootkit bootnet, đã có 8.310 tà i khoản ngân hà ng, 1.235.122 mật khẩu Windows, 100.472 tà i khoản SMTP, 415.206 tà i khoản POP, 411.039 tà i khoản HTTP và  1.258.862 tà i khoản mail  bị đánh cắp.

MaOSRootkit có khả năng lây nhiễm và  hoạt động ổn định trên tất cả các HАH Windows đặc biệt là  Windows XP. Theo đánh giá của các chuyên gia thì rootkit nà y được viết rất chuyên nghiệp nghiệp, tính ổn định cao và  ăn rất sâu và o hệ thống. Bản thân loại mã độc nà y có khả năng tương tác và  thực hiện các tác vụ như gử­i thông tin ra bên ngoà i, download file,...   mà  không cần thông qua các dịch vụ của HАH. Một khi MaOSRootkit nhiễm và o hệ thống, chúng bắt đầu đánh cắp thông tin. MaOSRootkit được ví như là  "Hệ điửu hà nh Malware (Malware OS) chạy bên trong hệ điửu hà nh Windows".

Mục tiêu của MaOSRootkit nhắm tới chính là  các tà i khoản cá nhân ở ngân hà ng, đồng thời biến các máy tính nạn nhân thà nh zombie trong mạng botnet và  hacker nắm toà n quyửn đối với máy bị nhiễm. Аã có hà ng nghìn website được dựng lên để phát tán loại mã độc nguy hiểm nà y. Ngoà i ra, rất nhiửu loại sâu máy tính khác được thiết lập để tải rootkit nà y vử máy của người dùng “ ông Nguyễn Phố Sơn, tác giả CMC CodeWalker cho biết.

Phiên bản alpha và  beta của MaOSRootkit đã được phát hiện đầu tiên và o tháng 12/2007 nó đã và  đang khiến các hãng an ninh bảo mật trên thế giới phải đau đầu.

à”ng Nguyễn Phố Sơn cho biết thêm: Từ ngà y 31/03 cho đến nay, nhóm tội phạm đứng sau MaOSRootkit liên tục triển khai các chiến dịch lây lan biến thể mới. Trung bình cứ một tuần chúng lại đưa ra một đợt tấn công trên diện rộng. MaOSRootkit được triển khai giống hệt như phát triển phần mửm: có giai đoạn alpha, beta, release candidate, ứng dụng đại trà  và  cập nhật. Các biến thể mới luôn được nâng cấp đửu đặn, bổ sung tính năng che giấu bản thân cao cấp và  ổn định hơn các biến thể trước. Hiện tại, nhiửu công cụ bảo mật nổi tiếng khác trên thế giới vẫn chưa thể phát hiện được những biến thể mới của MaOSRootkit. 

CMC CodeWalker có thể hoạt động độc lập hoặc tích hợp sẵn trong phần mửm CMC Antivirus hoặc CMC Internet Security phiên bản mới, được phát triển với khả năng phát hiện những biến thể mới nói trên. Công cụ nà y có tác dụng phát hiện sự lây nhiễm cũng như hoạt động của chúng và  thông báo tới người dùng. 

Người dùng có thể download CMC CodeWalker tại trang CMC InfoSec:

http://cmcinfosec.com/download/cmcark.zip

CMC InfoSec khuyến cáo người dùng hãy cập nhật đầy đủ bản vá cho các trình duyệt web, đồng thời thường xuyên kiểm tra máy tính và  quét hệ thống bằng CodeWalker.

(0) Bình luận
Nổi bật Tạp chí Người Hà Nội
  • Xuất bản cuốn sách "Văn hóa phải soi đường cho quốc dân đi"
    Nhân kỷ niệm 134 năm Ngày sinh Chủ tịch Hồ Chí Minh (19/5/1890 - 19/5/2024), NXB Chính trị quốc gia Sự thật xuất bản cuốn sách "Văn hóa phải soi đường cho quốc dân" đi nhằm tri ân, ghi nhớ những đóng góp vĩ đại của Chủ tịch Hồ Chí Minh đối với cách mạng Việt Nam; đồng thời khẳng định, vai trò của tư tưởng văn hoá Hồ Chí Minh vẫn còn nguyên giá trị to lớn, định hướng cho công cuộc xây dựng nền văn hoá Việt Nam hiện nay.
  • Huyện Đông Anh khánh thành công trình cải tạo, nâng cấp nhà lưu niệm Bác Hồ
    Nhân dịp Kỷ niệm 134 năm ngày sinh của Chủ tịch Hồ Chí Minh (19/5/1890 - 19/5/2024), 60 năm ngày Bác Hồ về thăm thôn Lỗ Khê, xã Liên Hà (1964 - 2024); Đảng bộ, Chính quyền và Nhân dân xã Liên Hà (huyện Đông Anh, TP. Hà Nội) đã khánh thành công trình cải tạo, nâng cấp Nhà lưu niệm bác Hồ tại thôn Lỗ Khê.
  • Khai mạc hoạt động nghiên cứu, trao đổi về bảo tồn và phát huy giá trị di sản giữa Hà Nội và Bắc Kinh
    Trong khuôn khổ hợp tác về lĩnh vực di sản văn hóa, Trung tâm Bảo tồn di sản Thăng Long - Hà Nội phối hợp với Trung tâm Quản lý Công viên Bắc Kinh, Văn phòng Ban quản lý Cung điện Mùa hè tổ chức Lễ Khai mạc hoạt động nghiên cứu, trao đổi về bảo tồn và phát huy giá trị di sản giữa Hà Nội và Bắc Kinh, bao gồm: Triển lãm “Thăng Long - Hà Nội: Di sản kết nối và hội tụ” và Tọa đàm “Bắc Kinh- Hà Nội, kết nối phát huy giá trị di sản” tại Khu di sản thế giới Di Hòa Viên (Bắc Kinh). Đây là hoạt động bên lề nhân chu
  • Thông báo Hội nghị lần thứ chín Ban Chấp hành Trung ương Đảng khóa XIII
    Sau ba ngày (16-18/5) làm việc khẩn trương, nghiêm túc, đầy tinh thần trách nhiệm, Hội nghị lần thứ chín Ban Chấp hành Trung ương Đảng khóa XIII đã hoàn thành toàn bộ nội dung, chương trình đề ra và bế mạc sáng 18/5.
  • Người phục vụ già nhớ mãi những lời dạy của Bác Hồ
    Ông Lê Bá Cải (sinh năm 1933, quê tại Đông Sơn, Thanh Hóa) từng là một trong những thanh niên trẻ tuổi được tuyển chọn điều lên chiến khu Việt Bắc, bổ sung vào Đội Xây dựng thuộc Ban kiểm tra 12 – Bí danh của Chủ tịch Phủ - Thủ tướng Phủ tại An toàn khu (ATK) Sơn Dương, Tuyên Quang. Sau quá trình dài được phục vụ Bác Hồ, cho đến nay, mặc dù đã ngoài 90 tuổi, người phục vụ già vẫn nhớ rất rõ những tháng ngày khó khăn bên Bác và những bài học mà Người đã dạy.
Đừng bỏ lỡ
  • [Podcast] Truyện ngắn Hố băng
    Huỳnh Trong Khang được biết đến là cây bút tài năng thuộc thế hệ 9x và là một trong những tác giả trẻ đầy triển vọng. Ngay từ khi xuất hiện trên văn đàm 2016 cây bút trẻ quê gốc An Giang Huỳnh Trọng Khang đã gây ấn tượng với chất văn chương già hơn so với tuổi, cái già trong văn chương của Khang được thể hiện rõ nét trong từng tầng nghĩa. Hầu hết các tác phẩm của Khang mang đến cho bạn đọc mênh mang chữ, sâu thẳm nghĩa.
  • Lấp khoảng trống phát sinh, phát huy giá trị di sản văn hóa Việt Nam
    Sửa đổi, bổ sung Luật Di sản văn hóa cùng các văn bản quy định chi tiết, hướng dẫn thi hành Luật được các chuyên gia đánh giá rất cần thiết để bắt kịp sự vận động và biến chuyển của xã hội. Quá trình xây dựng Dự án Luật Di sản văn hóa (sửa đổi), Bộ VH-TT&DL cũng đã chỉ ra một số vấn đề phát sinh trong thực tiễn cần được bổ sung mới trong Luật, nhằm phát huy giá trị di sản văn hóa Việt Nam.
  • Trưng bày, giới thiệu hơn 300 ảnh du lịch “Bình Định – Thừa Thiên Huế - Nghệ An”
    Để tăng cường hoạt động hợp tác và liên kết phát triển du lịch, Sở Du lịch tỉnh Bình Định, Thừa Thiên Huế và Nghệ An tổ chức trưng bày, giới thiệu hơn 300 hình ảnh về các giá trị văn hóa lịch sử, danh lam thắng cảnh…
  • “Tình sen” của nghệ sĩ nhiếp ảnh Hoàng Bích Vân
    Gần 70 tác phẩm với chủ đề “Tình sen” vừa được NSNA Hoàng Bích Vân giới thiệu tới công chúng tại Trung tâm Giám định và triển lãm tác phẩm mỹ thuật, nhiếp ảnh (29 Hàng Bài, quận Hoàn Kiếm, Hà Nội). Triển lãm cá nhân đầu tiên này là một dấu ấn quan trọng và cũng là một minh chứng cho tình yêu với sen, với nghệ thuật (mỹ thuật và nhiếp ảnh) của nữ nghệ sĩ.
  • Vở xiếc "Giấc mơ tuổi thần tiên" ra mắt phục vụ khán giả nhí dịp 1/6
    Vở diễn “Giấc mơ tuổi thần tiên” do Nghệ sỹ Nhân dân Tống Toàn Thắng chỉ đạo nghệ thuật, Nghệ sỹ Ưu tú Trương Thị Mai đạo diễn, cùng sự tham gia của các diễn viên, nghệ sỹ xiếc của Liên đoàn Xiếc Việt Nam.
  • Thừa Thiên Huế vinh dự, tự hào có hệ thống di sản về Chủ tịch Hồ Chí Minh
    Nhân kỷ niệm 134 năm Ngày sinh Chủ tịch Hồ Chí Minh (19/5/1890 – 19/5/2024), tỉnh Thừa Thiên Huế dâng hoa và triển lãm “Điện Biên Phủ - Quyết chiến, Quyết thắng” tại Bảo tàng Hồ Chí Minh Thừa Thiên Huế.
  • "Bảy chuyện kể Gothic" mang đến cho độc giả Việt Nam thể loại văn chương hết sức mới lạ
    Nhà xuất bản Phụ nữ Việt Nam vừa trình làng cuốn sách “Bảy chuyện kể Gothic” của tác giả Isal Dinesen. Với thể loại văn chương hết sức mới lạ, tác phẩm mang đến cho độc giả Việt Nam những câu chuyện ly kỳ, hấp dẫn.
  • Vẻ đẹp của các sản phẩm thủ công mỹ nghệ Việt Nam
    Ngày 17/5, Hội Văn nghệ dân gian Hà Nội đã tổ chức tọa đàm “Vẻ đẹp của các sản phẩm thủ công mỹ nghệ Việt Nam” với sự tham gia của đông đảo các hội viên trong hội.
  • Tọa đàm “Hoạt động giáo dục bảo tàng - kết nối cộng đồng”
    Sáng 17/5, Bảo tàng Hà Nội đã tổ chức tọa đàm với chủ đề “Hoạt động giáo dục bảo tàng - kết nối cộng đồng” nhân dịp kỷ niệm ngày Quốc tế bảo tàng 18/5/2024.
  • Liên hoan Tiếng hát làng Sen năm 2024
    Liên hoan tiếng hát Làng Sen 2024 là bản hòa tấu ngân vang được cất lên bằng những lời ca, điệu múa ca ngợi công ơn trời biển của Bác Hồ, những thành tựu đổi mới của quê hương, đất nước. Lễ trao giải sẽ diễn ra vào tối nay 17/5 tại Quảng trường Hồ Chí Minh.
CMC Antivirus bắt gọn kẻ trộm hà ng trăm nghìn tà i khoản ngân hà ng
POWERED BY ONECMS - A PRODUCT OF NEKO