1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Cuộc tấn công của sâu máy photo trắng đen là điều khó đề phòng

Chủ đề trong 'Trung tâm thông tin TP Hồ Chí Minh' bởi nghiant249, 24/10/2015.

  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
  1. nghiant249

    nghiant249 Thành viên quen thuộc

    Tham gia ngày:
    08/09/2015
    Bài viết:
    206
    Đã được thích:
    0
    Việc xuất hiện đầy bất thần của một rootkit trong con sâu máy tính tấn công phê chuẩn mạng tin nhắn lập tức (IM) đã làm bùng lên sự lo sợ về việc tin tặc đã đủ khả năng tổ chức các cuộc tấn công bằng sâu máy photo màu hoàn toàn tự động trên mạng IM.

    Trong vụ tiến công phê chuẩn mạng IM gần đây nhất - đối với mạng AIM của American online, rootkit lockx.exe đã được “nhúng” kèm với con trojan W32/Sdbot có nhiệm vụ tải về và cài đặt rất nhiều phần mềm hiểm nguy giấu mặt. Đây là lần trước hết SDBot bị phát hiện là được dùng trong việc tấn công qua mạng IM.

    “Tình hình cho chúng ta thấy một điều là thời cuộc hiện nay đã đủ chín muồi cho các cuộc tiến công bằng sâu máy tính tự động trên mạng IM. Mà thông thường những cuộc tiến công kiểu này sẽ gây ra rất nhiều thiệt hại nghiêm trọng,” Jose Nazario, kỹ sư phần mềm cao cấp của Arbor Networks Inc - một hãng chuyên về bảo mật – cho biết.

    Nazario - song song còn là một người thuê máy photocopy toshiba – cho biết sự xuất hiện của SDBot trong cuộc tấn công mạng IM vừa qua đã chỉ ra thiên hướng phát triển bây chừ của các phần mềm hiểm nguy - Một khi đã lây truyền lên máy tính của người dùng thì sẽ tải về một loại các dụng cụ khác trong đó có cả rootkit và phần mềm điệp báo sau đó dùng một mạng IRC để kiểm soát các botnet và tiếp chuyện phát tán.

    Theo Nazario thì hiện thời những người lập trình sâu máy tính tấn công qua mạng IM đã trở thành các chuyên gia trong việc điều khiển máy tính cũng như danh sách bạn bè trên vận dụng tin nhắn tức khắc của người dùng để phát tan các loại virus hay phần mềm hiểm nguy.

    Chris Boyd, chuyên gia của FaceTime Communications đồng thời là người đã phát hiện ra rootkit và SDBot trong sâu máy tính tấn công mạng AIM vừa qua cũng có đồng ý kiến với Narario.

    Boyd tin tưởng rằng việc nhúng rootkit vào trong “bộ áp dụng điệp viên virus” là một phương thức tấn công mới - một phương thức phát tán các con trojan cửa sau nhằm chiếm quyền điều khiển máy photocopy e studio 723 của người sử dụng. Ví như rootkit “lockx.exe” được lập trình để kết nối kến máy chủ IRC nhằm thực hiện các mệnh lệnh của kẻ tiến công muốn giấu mặt.

    Hồi đầu năm nay Microsoft cũng thực thụ lo ngại về việc mạng MSN Messenger của hãng này cũng sẽ bị sử dụng cho các cuộc tấn công bằng sâu tự động. Hãng này ngay tức khắc phải sang sửa mọi lỗi bảo mật trong ứng dụng IM người sử dụng. Vào thời điểm đó, những đoạn mã khai thác lỗi trong ứng dụng MSN Messenger đã được phát tán rộng rãi trước khi Microsoft cho vá lỗ hổng bảo mật 24 giờ đồng hồ.

    [​IMG]

    Tyler Wells, giám đốc kĩ thuật cao cấp tại FaceTime Communications, cho rằng những lỗi tràn bộ nhớ đệm trong các áp dụng IM chính là công thức dấn đến thảm hoạ tiến công. “Chúng tôi đã được xem các tài liệu thể hiện việc khẩn hoang các lỗi bảo mật cho phép thực thi các đoạn mã hiểm nguy từ xa trong các vận dụng IM. Nếu xếp chung lại thì đây cũng không khác mấy các cuộc tiến công bằng sâu tự động. Hơn thế tiến công kiểu này tin tặc không phải lừa một ai phai nhắp chuột vào một đường liên kết siêu văn bản nào cả.”

    “Những kẻ tấn công trước hết sẽ nhắm đến việc phá hoang các lỗi vốn có trong các ứng dụng IM. Lấy tỉ dụ AIM ngày này đã có thêm chức năng cập nhật ảnh avatar trước mỗi ID trên danh sách bạn bè của người dùng hay phát một bài nhạc mà không cần phải nhắp chuột. vơ các vận dụng tin nhắc lập tức ngày nay đều là một sự kết hợp các vận dụng như VOIP, truyền tải tệp tin, san sẻ ảnh hay nghe radio trên Internet. Những bổ sung kiểu này luôn là mối quan hoài về bảo mật. Mỗi khi áp dụng IM được bổ sung thêm một tính năng của hãng thứ 3 thì có điều tốt là bạn có thêm chức năng mới còn điều hại là bạn phải “kế thừa” mọi vấn đề bảo mật của vận dụng đó.”

    Nazario cho biết thêm là thông qua các nghiên cứu chi tiết đã được thực hành thì các cuộc tấn công bằng sâu tự động trên mạng IM sẽ có mức độ phát tán rất nhanh. “Tình trạng bợt nhất mà các nghiên cứu này phát hiện ra là mọi ứng dụng IM đang kết nối trực tuyến tại thời khắc vụ tấn công đều sẽ bị truyền nhiễm và vấn đề chỉ là thời gian.”

    “Các cuộc tấn công bằng sâu IM tự động là chẳng thể tránh khỏi và có thể xảy ra bất cứ lúc nào. Tôi lấy làm ngạc nhiên là cho đến tận hiện chưa có vụ tấn công nào như vậy xảy ra. Đây là một phương thức phát tán virus phần mềm hiểm rất nhiệu quả và mau chóng. Người dùng cần cảnh giác hơn nữa” Nazario nói.

Chia sẻ trang này