'Mã độc tấn công VCCorp được điều khiển từ xa'

Kinh tếThứ Năm, 06/11/2014 04:10:00 +07:00

Lãnh đạo Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao cho biết, mã độc tấn công VCCorp rất nguy hiểm, được điều khiển từ xa.

Trung tá Lê Xuân Minh, Trưởng phòng tội phạm mạng và máy tính (Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao - C50) cho biết, mã độc tấn công VCCorp rất nguy hiểm, được viết ra bởi những nhóm chuyên nghiệp và có thể được điều khiển từ xa để nhận lệnh tấn công theo mục đích của tin tặc.

Mã độc tấn công hệ thống data center của VCcorp có thể được điểu khiển từ xa để tấn công theo mục đích của tin tặc.
Mã độc tấn công hệ thống data center của VCcorp có thể được điểu khiển từ xa để tấn công theo mục đích của tin tặc.
Mã độc tấn công hệ thống data center của VCcorp có thể được điểu khiển từ xa để tấn công theo mục đích của tin tặc. 

Liên quan đến tin tặc tấn công vào hệ thống của VCCorp hồi giữa tháng 10 vừa qua, sáng ngày 6/11, trả lời phỏng vấn của giới truyền thông, Trung tá Lê Xuân Minh, Trưởng phòng tội phạm mạng và máy tính (C50) cho biết, qua kết quả bước đầu xác định được trên hệ thống của VCCorp bị cài một loại mã độc được lây nhiễm qua phần mềm khá phổ biến trên mạng, mã độc này lây truyền và tác động đến nhiều thuộc tính của hệ thống dữ liệu của VCCorp. Đoạn mã độc này được những người rất chuyên nghiệp viết ra, viết có chủ đích tạo ra nó như một đường vận tải, để sau khi được cài vào hệ thống hoạt động giống như một trung tâm chỉ huy có thể nhận diện, copy các dữ liệu, phá hủy dữ liệu trên hệ thống máy tính.

Theo Trung tá Lê Xuân Minh, đặc biệt là mã độc có thể nhận lệnh điều khiển từ xa để thực hiện mục đích của tin tặc. Hiện cơ quan chức năng vẫn đang tiếp tục xác minh, phân tích phương thức lây nhiễm của loại mã độc.

Mã độc tương đối nguy hiểm này được viết ra của một nhóm vận hành có tổ chức, được phân vai nhiệm vụ tương đối rõ. Hiện cơ quan công an đang phối hợp với VNCERT (Bộ TT&TT) và các đơn vị có chức năng diệt virus để đưa ra các phiên bản diệt virus mới, có thể diệt các mã độc đang chạy trên máy tính của người sử dụng.

Đại diện C50 cho rằng, cần sớm công bố trên các phương tiện thông tin đại chúng để người sử dụng máy tính biết hiện nay đang có những loại mã độc nguy hiểm, để người dùng tìm các công cụ diệt virus có bản quyền để tìm diệt những mã độc mới này...

Chiều tối 5/11/2014, ông Nguyễn Thế Tân, Phó Tổng Giám đốc VCCorp cũng đã chia sẻ những thông tin mới nhất về kết quả truy tìm thủ phạm tấn công vào trung tâm dữ liệu (data center) của VCCorp mới đây khiến cho toàn bộ các sản phẩm của VCCorp và các báo điện tử mà công ty này đang vận hành kỹ thuật như Dân Trí, Người Lao Động, Gia đình và Xã hội…đã không thể truy cập được; tổng thiệt hại tới nay ước tính khoảng 20 – 30 tỷ đồng.

Ông Nguyễn Thế Tân khẳng định phần mềm độc hại cài cắm vào hệ thống của VCCorp không phải phần mềm viết tay bởi một nhóm nghiệp dư hoặc một cá nhân thích học hỏi công nghệ, mà là một phần mềm chuyên nghiệp. Phần mềm này trên thế giới có giá từ 200.000 USD đến 1 triệu USD. Bên cạnh khoản đầu tư phần mềm độc hại này, nhóm tấn công còn dành khoảng 3 – 5 người theo dõi hệ thống của VCCorp trong vòng 6 tháng. Ước tính tổng chi phí đầu tư cho "chiến dịch" tấn công vào VCcorp trung tuần tháng 10/2014 lên tới 500.000 USD.

Phó Tổng giám đốc VCCorp cũng nhấn mạnh, xâu chuỗi các hoạt động tấn công của nhóm thủ phạm gây thiệt hại cho hệ thống của VCCorp thì thấy có nhiều dấu hiệu thể hiện đây là nhóm Sinh Tử Lệnh, nhóm đã từng tấn công báo điện tử VietnamNet khoảng 4 năm trước, đến năm ngoái lại tấn công mở rộng ra 3 báo điện tử gồm Dân Trí, VietnamNet, Tuổi Trẻ, và năm nay đánh vào hệ thống hơn 20 tờ báo và trang thông tin điện tử...

Theo ICnews
Bình luận
vtcnews.vn