Phát hiện chấn động về thủ đoạn tấn công VCCorp

Trao đổi với VietNamNet chiều tối ngày 5/11, ông Nguyễn Thế Tân, Phó Tổng GĐ công ty VCCorp cho biết: “Sau quá trình phối hợp điều tra với cơ quan chức năng, chúng tôi đã phát hiện được phương thức tấn công tinh vi và mức độ chuyên nghiệp rất cao của nhóm thủ phạm”.

Ông Nguyễn Thế Tân, Phó Tổng GĐ công ty VCCorp.
Ông Nguyễn Thế Tân, Phó Tổng GĐ công ty VCCorp.
 
“Nhóm tội phạm này đã phát tán một phần mềm virus gián điệp được lập trình rất chuyên nghiệp bằng cách cài lén vào phần mềm Adobe Flash Player thông dụng”, ông Tân mô tả. “Khi truy cập vào website của hãng Adobe để download phần mềm này, người dùng Internet trong nước có thể được điều hướng sang hệ thống của các ISP và bằng cách nào đó, những kẻ tấn công đã tráo dổi được các file Flash Player của hãng Adobe thành các phần mềm đã bị cài lénvirus gián điệp vào để người dùng download về và cài đặt”.

 

Ông Tân cho biết: Qua quá trình dịch ngược mẫu virus này (để tìm hiểu mã lập trình), nhóm phân tích của VCCorp và cơ quan chức năng nhận thấy đây là một phần mềm gián điệp, còn gọi là spyware được lập trình ở mức độ chuyên nghiệp rất cao, không thể là do một vài cá nhân nghiệp dư tự ngồi lập trình ra được. Khi xâm nhập được vào máy tính mục tiêu, spyware này âm thầm theo dõi các hoạt động trên máy tính như gõ bàn phím (keylog), từ đó lấy được username và mật khẩu quản trị máy tính.”

 

Mời bạn đọc vào đường dẫn này để tải xuống công cụ tiêu diệt virus nguy hiểm nói trên.
“Ngoài ra, spyware này cũng có thể sao chép, lấy trộm các file dữ liệu quan trọng, thông tin tài khoản ngân hàng…và âm thầm gửi về hệ thống của thủ phạm, cũng như chụp ảnh màn hình (capture screen), ghi âm cuộc gọi Skype, tự kích hoạt và quay lén bằng webcam có sẵn trên laptop, tạo cổng sau để kẻ tấn công có thể chiếm quyền điều khiển từ xa”.

 

“Trên thị trường bảo mật thế giới, phần mềm spyware này được bán theo cả gói giải pháp chuyên dụng, từ mẫu virus phát tán cho tới máy chủ thu thập dữ liệu nghe lén, máy chủ điều khiển tấn công, và có mức giá trong khoảng từ 200.000 đến 1 triệu USD”, ông Tân nhận định.


Nằm vùng từ lâu trước thời điểm tấn công

 

Theo phân tích từ phía VCCorp, phần mềm spyware này đã được phát tán và lây nhiễm vào các máy tính trong hệ thống của VCCorp từ ngày 21/4/2014. Thủ phạm tấn công đã thu thập được nhiều thông tin quan trọng từ các phần mềm gián điệp này từ lâu và chuẩn bị kế hoạch tấn công rất kỹ lưỡng.

 

Thông qua phần mềm gián điệp này, một số mật khẩu quản trị hệ thống, email quản trị tên miền…đã bị nhóm tấn công xâm nhập và sử dụng chúng để tấn công máy chủ hệ thống và ăn cắp tên miền. Phần mềm spyware này thậm chí còn download các phần mềm mã độc khác về máy tính mục tiêu để thực hiện việc tấn công.
 
Ông Nguyễn Thế Tân, Phó Tổng GĐ công ty VCCorp.
 

Xâu chuỗi các vụ việc tấn công mạng qua những năm trở lại đây, ông Tân cho rằng có nhiều dấu hiệu về độ chuyên nghiệp, hoạt động có tổ chức và kỹ năng rất cao khá tương đồng với nhóm Sinh Tử Lệnh, một nhóm hacker bí ẩn đã thực hiện nhiều vụ tấn công vào nhiều hệ thống website lớn trong thời gian qua.

 

Điểm tương đồng ở đây, theo đánh giá của ông Tân, nằm ở cả cách thức tấn công, phong cách viết code cho virus, các công cụ phần mềm (tool) được sử dụng vào việc tấn công, cho đến cả cách hành văn trong các nội dung bôi xấu đưa lên blog nhằm gây mâu thuẫn nội bộ VCCorp. Tuy nhiên, càng ngày mức độ nguy hiểm trong các cuộc tấn công của nhóm này càng cao hơn.

 

Khoanh vùng được nghi can

 

Đại diện VCCorp cũng cho biết: Căn cứ theo trình độ tấn công mạng chuyên nghiệp, đồng thời có khả năng hành văn tốt trong các nội dung bôi xấu trên blog, đội ngũ kỹ thuật của VCCorp phối hợp cùng cơ quan chức năng đã khoanh vùng được một số đối tượng tình nghi, thậm chí đã xác định được cả danh tính, địa chỉ, cơ quan đang làm việc…

 

 “Trong các bài viết trên blog nói xấu VCCorp vô tình đã có những thông tin mà ít người biết. Đây cũng là dấu hiệu làm lộ tung tích của thủ phạm. Thông tin ban đầu cho thấy người này đang làm cho một công ty tại Việt Nam", Phó Tổng Giám đốc VCCorp chia sẻ.

 

Với cơ chế lây nhiễm virus gián điệp tinh vi và tổ chức tấn công chuyên nghiệp như vậy, ông Tân cho rằng tính chất vụ tấn công là đặc biệt nghiêm trọng, không chỉ với hệ thống của VCCorp mà tất cả các hệ thống máy tính quan trọng khác tại Việt Nam, chẳng hạn như thanh toán ngân hàng, giao dịch chứng khoán hay các hệ thống website trọng yếu của quốc gia cũng đều có thể trở thành nạn nhân. Bởi vậy, VCCorp xác định sẽ cùng cơ quan chức năng theo đuổi vụ việc đến cùng để truy tìm và “nhổ tận gốc” nhóm tội phạm công nghệ cao này nhằm loại trừ mối nguy hại cho cộng đồng Internet trong nước.

 

Ông Tân ước tính tổng thiệt hại của VCCorp sau vụ tấn công vừa qua vào khoảng 20-30 tỷ đồng. Tuy nhiên, nhóm thủ phạm tấn công cũng phải bỏ một khoản chi phí rất lớn để mua phần mềm gián điệp, quá trình nằm vùng thu thập dữ liệu mật, huy động nhân sự tham gia… ước tính khoảng 500.000 USD.

 

Theo Huy Phong

Vietnamnet

MỚI NHẤT
Trả thù cho cha trở thành kẻ giết người đốt xác
Trả thù cho cha trở thành kẻ giết người đốt xác

(Dân trí) - Ngày 6/11, TAND tỉnh Ninh Thuận đã mở phiên toà sơ thẩm để xét xử vụ án giết người đốt xác của 5 đối tượng tại huyện Ninh Phước. Trong đó, chủ mưa vụ án bị tuyên phạt 20 năm tù.

Thứ sáu, 07/11/2014 - 10:02

Khởi tố cặp vợ chồng chở 3 tấn pháo lậu trên xe đông lạnh
Khởi tố cặp vợ chồng chở 3 tấn pháo lậu trên xe đông lạnh

(Dân trí) - Cơ quan CSĐT (CA huyện Đông Anh, Hà Nội) vừa quyết định khởi tố vụ án, khởi tố bị can và thực hiện lệnh bắt tạm giam đối với cặp vợ chồng cùng lái xe đông lạnh vận chuyển buôn bán 3 tấn pháo hoa lậu từ biên giới vào sâu nội địa.

Thứ sáu, 07/11/2014 - 08:24

Trại giam đã chuyển đơn kêu oan của Lê Bá Mai
Trại giam đã chuyển đơn kêu oan của Lê Bá Mai

Ngày 6-11, trả lời PV báo Pháp Luật TP.HCM việc Lê Bá Mai có viết đơn kêu oan gửi cơ quan tố tụng tối cao, trại giam đã chuyển đơn chưa, ông Nguyễn Tư Thế -giám thị Trại tạm giam Công an tỉnh Bình Phước, nơi Mai đang bị giam khẳng định: “Chúng tôi đã chuyển đơn rồi”.

Thứ sáu, 07/11/2014 - 08:18

Bắt phó Phòng Tài nguyên Môi trường
Bắt phó Phòng Tài nguyên Môi trường

(Dân trí) - Ngày 6/11, thông tin từ Công an huyện Nghi Xuân cho biết đã tiến hành bắt ông Nguyễn Văn Đức, nguyên Phó phòng TN&MT kiêm Phó Chủ tịch Hội đồng bồi thường, GPMB huyện Nghi Xuân về tội “Lạm dụng chức vụ, quyền hạn chiếm đoạt tài sản”.

Thứ sáu, 07/11/2014 - 08:04

Lừa tình, tiền bạn gái quen qua mạng, nam thanh niên hối lỗi ra đầu thú
Lừa tình, tiền bạn gái quen qua mạng, nam thanh niên hối lỗi ra đầu thú

(Dân trí) - Quen nhau trên mạng Internet, sau nhiều lần trò chuyện, cả hai bên cùng tỏ ra quý mến và hẹn hò đi chơi. Trong một ngày lễ trọng đại của giới phụ nữ, Nam rủ bạn gái đi chơi rồi mượn xe máy và... đến nhà nghỉ gặp cô gái khác.

Thứ sáu, 07/11/2014 - 07:49

Khởi tố vụ trộm tài sản tiền tỷ tại siêu thị Maximark Cộng Hòa
Khởi tố vụ trộm tài sản tiền tỷ tại siêu thị Maximark Cộng Hòa

(Dân trí) – 5 két sắt của quầy hàng trang sức Minh Khai SJC và ngân hàng ACB đã bị kẻ gian dùng đèn khò phá hủy lấy đi số tài sản bên trong trị giá gần 2,7 tỉ đồng.

Thứ sáu, 07/11/2014 - 07:36

Bắt khẩn cấp nữ quái lừa hàng trăm triệu đồng
Bắt khẩn cấp nữ quái lừa hàng trăm triệu đồng

(Dân trí) - Ngày 6/11, thông tin từ Công an tỉnh Bến Tre cho biết cơ quan công an đã bắt khẩn cấp, khám xét nơi ở của Dương Thị Yến Linh (SN 1993, ngụ Mỹ Thành, TP Bến Tre) để điều tra hành vi lừa đảo chiếm đoạt tài sản.

Thứ sáu, 07/11/2014 - 07:28

Trao trả đối tượng truy nã cho Công an Trung Quốc
Trao trả đối tượng truy nã cho Công an Trung Quốc

(Dân trí) - Ngày 6/11, Cơ quan chức năng tỉnh Lạng Sơn đã tiến hành bàn giao đối tượng Trần Minh Tân (SN 1977, trú tại huyện Hoành Đông, tỉnh Hồ Nam, Trung Quốc) cho nước sở tại để điều tra, xử lý.

Thứ sáu, 07/11/2014 - 07:26

Nữ cán bộ Trung tâm xúc tiến đầu tư thương mại bị sát hại tại nhà
Nữ cán bộ Trung tâm xúc tiến đầu tư thương mại bị sát hại tại nhà

(Dân trí) – Đi học về không thấy mẹ ra mở cửa, con gái đi lên tầng hai của ngôi nhà thì kinh hoàng phát hiện ra mẹ đã bị hạ sát trong phòng tắm.

Thứ năm, 06/11/2014 - 08:32

Tóm gọn 2 tay cướp chuyên giật đồ của phụ nữ
Tóm gọn 2 tay cướp chuyên giật đồ của phụ nữ

(Dân trí) - Để có tiền mua ma túy, Quân và Long đã đi xe máy dọc các tuyến tỉnh lộ, khi phát hiện có người đi xe máy hoặc đi bộ một mình ở đường vắng, đeo trang sức bằng vàng hoặc mang theo túi xách 2 gã trai sẽ áp sát để cướp giật.

Thứ năm, 06/11/2014 - 07:56

Giật điện thoại của người đi xe đạp, quay lại chế giễu nạn nhân
Giật điện thoại của người đi xe đạp, quay lại chế giễu nạn nhân

(Dân trí) – Sau khi cướp giật chiếc điện thoại của thanh niên đi xe đạp, biết nạn nhân không thể truy đuổi nên Sang quay xe lại chế giễu thì bị các trinh sát hình sự đặc nhiệm công an TPHCM phát hiện bắt giữ.

Thứ năm, 06/11/2014 - 04:16

Đã bắt giữ 3 nghi can trong vụ nổ súng khiến 1 phụ nữ tử vong
Đã bắt giữ 3 nghi can trong vụ nổ súng khiến 1 phụ nữ tử vong

(Dân trí) - Sau vụ nổ súng kinh hoàng khiến 1 người chết, 2 người khác bị thương ở căn nhà 3 tầng trên đường Trần Hưng Đạo (TP Vinh, Nghệ An), cảnh sát đã bắt giữ 3 nghi can có mặt tại thời điểm xảy ra vụ việc để điều tra làm rõ.

Thứ năm, 06/11/2014 - 01:29

ĐÁNG QUAN TÂM
Hai mẹ con bị đón đường tạt axit
Hai mẹ con bị đón đường tạt axit

(Dân trí) - Ngày 6/11 công an thị xã Thuận An (Bình Dương) đang điều tra làm rõ vụ tạt axit khiến chị Đỗ Thị Xuân H. (32 tuổi) và con gái Lê Thị Diễm M. (16 tuổi, quê Bình Phước) bị phỏng nặng.

Thứ năm, 06/11/2014 - 12:52

Khởi tố người phụ nữ đánh hàng xóm chấn thương sọ não vì... 3 cây chuối
Khởi tố người phụ nữ đánh hàng xóm chấn thương sọ não vì... 3 cây chuối

(Dân trí) - Trong lúc cãi vã, anh Thường chặt 3 cây chuối vì cho rằng vợ chồng Kính trồng trên đất của mình, Kinh dùng xẻng bổ vào đầu khiến nạn nhân bị chấn thương sọ não.

Thứ năm, 06/11/2014 - 10:51

Vào can ngăn, một thầy giáo bị đánh trọng thương
Vào can ngăn, một thầy giáo bị đánh trọng thương

(Dân trí) - Ngày 5/11, Công an xã Hương Trà, huyện Hương Khê (Hà Tĩnh) cho biết đang lập hồ sơ, điều tra làm rõ các đối tượng đã đánh anh Phan Như Quỳnh là giáo viên của Trường THCS Hương Trạch bị trọng thương

Thứ năm, 06/11/2014 - 10:18

Thiếu tiền chơi game, trộm thanh giằng trên cột điện cao thế
Thiếu tiền chơi game, trộm thanh giằng trên cột điện cao thế

(Dân trí) - Khi đang lấy trộm thanh giằng trên cột điện cao thế, Đào Quốc Huy đã bị cơ quan chức năng bắt giữ tại trận. Huy khai nhận do nghiện game nên đi lấy cắp thanh giằng của cột điện cao thế để bán phế liệu lấy tiền chơi game.

Thứ năm, 06/11/2014 - 10:01

Nữ sinh 13 tuổi đâm trọng thương bạn khác giới
Nữ sinh 13 tuổi đâm trọng thương bạn khác giới

Chỉ vì mâu thuẫn cá nhân, cô bé 13 tuổi cùng nhóm bạn của mình liền mang theo dao tự chế chặn đường, đâm cậu bé 14 tuổi gây thương tích. Vụ việc xảy ra vào khoảng 2h ngày 4-11, tại thị trấn Nhà Bàng, H. Tịnh Biên, tỉnh An Giang.

Thứ năm, 06/11/2014 - 09:59

Lập danh sách lính ảo, chỉ huy trưởng bị bắt
Lập danh sách lính ảo, chỉ huy trưởng bị bắt

Cơ quan CSĐT Công an huyện Tánh Linh (Bình Thuận) ngày 5-11 đã thực hiện lệnh bắt giam bốn tháng đối với ông Lại Xuân Đảm, chỉ huy trưởng quân sự xã Gia An (Tánh Linh), về tội tham ô.

Thứ năm, 06/11/2014 - 08:29

Thu giữ gần 30 thùng rượu ngoại nhập lậu
Thu giữ gần 30 thùng rượu ngoại nhập lậu

(Dân trí) - Quá trình kiểm tra, cơ quan chức năng phát hiện gần 30 thùng rượu chứa 166 chai rượu ngoại không rõ nguồn gốc xuất xứ, chủ cửa hàng không xuất trình được giấy tờ chứng minh lô hàng trên.

Thứ năm, 06/11/2014 - 08:13

Kẻ đánh gãy tay chân, nứt sọ con riêng của vợ khai gì?
Kẻ đánh gãy tay chân, nứt sọ con riêng của vợ khai gì?

(Dân trí) – Tại cơ quan công an, Sĩ khai nhận do vừa mới đi nhậu về và bảo con riêng của vợ tắt ti vi đi ngủ nhưng cháu bé không nghe lời. Tức giận, Sĩ xô cháu bé vào tường rồi dùng khúc gỗ đánh liên tiếp khiến nạn nhân bị gãy tay chân, nứt sọ.

Thứ năm, 06/11/2014 - 08:03

Siết cổ gái mại dâm cướp tài sản, bị nhóm lạ mặt đánh trọng thương
Siết cổ gái mại dâm cướp tài sản, bị nhóm lạ mặt đánh trọng thương

(Dân trí) – Quan hệ tình dục với gái mại dâm xong, Như đã ra tay siết cổ cô gái này để cướp tài sản. Bỏ lại nạn nhân trong khách sạn, Như ra ngoài thì bị nhóm thanh niên lạ mặt đánh trọng thương.

Thứ năm, 06/11/2014 - 07:49

Vụ buôn lậu “khủng” qua biên giới: Tạm đình chỉ công tác 7 cán bộ
Vụ buôn lậu “khủng” qua biên giới: Tạm đình chỉ công tác 7 cán bộ

(Dân trí) - Liên quan đến vụ buôn lậu tại đường biên giới TP Móng Cái, cơ quan điều tra thu giữ 1 ô tô Lexus, 120 tấn hàng... trị giá khoảng 30 tỉ đồng. Hiện Bộ CA đã ra quyết định tạm giữ 10 đối tượng để làm rõ.

Thứ năm, 06/11/2014 - 07:35

Cảnh sát nổ súng vây bắt thanh niên đâm công an cố thủ trong nhà
Cảnh sát nổ súng vây bắt thanh niên đâm công an cố thủ trong nhà

(Dân trí) – Sau khi đánh đập, đuổi mẹ ruột và chị gái ra khỏi nhà, người hàng xóm đến can ngăn thì Tuấn dùng đá đập bể đầu người này. Đối tượng tiếp tục dùng kéo đâm một công an đến can ngăn, rồi ôm bình gas cố thủ.

Thứ năm, 06/11/2014 - 07:27

Thư ký TAND huyện bị tạm đình chỉ công tác
Thư ký TAND huyện bị tạm đình chỉ công tác

(Dân trí) - TAND tỉnh Thanh Hóa đã có quyết định tạm đình chỉ công tác một tháng đối với ông Nguyễn Ngọc Tuấn - Thư ký TAND huyện Thiệu Hóa để xem xét hình thức kỷ luật đối với ông này.

Thứ năm, 06/11/2014 - 07:11