Botnet tấn công VietNamNet

Thứ ba, 18/01/2011 09:36

<FONT size=2>VietNamNet cho biết, mạng Botnet tấn công báo này có quy mô lớn chưa từng có tại Việt Nam, với số lượng trên 50.000 máy tính bị nhiễm virus.</FONT>

VietNamNet bị tấn công vào ngày 6/12/2010

Trong chiều 7/1, cường độ tấn công đo được từ cả hai đơn vị ứng cứu băng thông cho VietNamNet đã lên tới mức đỉnh điểm, cao gấp 30 lần lượng truy cập vào VietNamNet thường đáp ứng trước khi bị tấn công.

Nếu như tại thời điểm báo bắt đầu bị tấn công (ngày 4/1), đơn vị này đã tiến hành chặn các dải IP tấn công nhiều nhất nên độc giả đã có thể vào được trang chủ VietNamNet dù tốc độ truy cập còn rất chậm và chập chờn. Tuy nhiên, trong những ngày sau đó, do số lượng máy tính tham gia tấn công quá nhiều với số lượng IP rải rác nên giải pháp này đã không thể thực hiện được nữa.

Hôm 14/1, sau khi nhận được thông báo khẩn của Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), Công ty cổ phần An ninh An toàn thông tin CMC (CMC InfoSec) đã tham gia điều tra nguồn tấn công. Sau khi phân tích, CMC InfoSec phát hiện, mã độc này có tên Trojan.Oxdex.vnn đặt trong file GoogleCrashHandler.exe, được thiết kế với mục đích chính dùng cho việc tấn công VietNamNet.

“Sau khi cài đặt, trojan gửi yêu cầu tới domain oxdex.com, lấy file logo.jpg để nhận và giải mã thông tin điều khiển”, phân tích từ báo cáo kỹ thuật của CMC InfoSec. Khi máy tính của người dùng bị nhiễm mã độc này, nó sẽ nhận lệnh tấn công từ máy chủ có tên miền oxdex.com.

“Qua phân tích trên mẫu có được, có thể thấy trojan này phục vụ cho mạng máy tính ma đặt tại tên miền oxdex.com. Trojan có tính năng nhận lệnh tấn công từ chối dịch vụ qua HTTP và giả dạng các loại trình duyệt”, CMC Infosec cho biết.

Ngoài ra, báo cáo của CMC InfoSec cũng cho biết, lần theo dấu vết, đơn vị này đã tìm ra Oxdex.com là tên miền của máy chủ điều khiển mạng máy tính ma, hiện đã không phân giải được địa chỉ.

Tuy nhiên, CMC InfoSec phát hiện Oxdex.com có IP 178.162.225.254, thuộc AS28753 quản lý bởi ISP Netdirekt - một công ty của nước Đức. Đây cũng là đơn vị mang nhiều tai tiếng về dịch vụ đặt máy chủ rất nhiều mã độc, các trang lừa đảo và rác.

CMC InfoSec đã cập nhật khả năng diệt mã độc Trojan.Oxdex.vnn trên phần mềm diệt virus CMC Internet Security và CMC Antivirus. Để không trở thành một “máy tính ma” tham gia tấn công VietnamNet, người dùng có thể dùng phần mềm trên để loại bỏ malware này.

Trang tin Vietnam+ dẫn lời ông Bùi Bình Minh, trợ lý Tổng biên tập VietNamNet cho hay, hiện tại website này hoạt động trong tình trạng bình thường, nhưng hacker vẫn tiếp tục tấn công từ chối dịch vụ vào hệ thống máy chủ, lưu lượng giảm còn khoảng 50% so với trước.

Khi được hỏi, liệu VietNamNet có nhờ phía an ninh mạng của Đức can thiệp, tìm ra thủ phạm, ông Minh cho hay, trước lúc phát hiện ra, máy chủ này đã không còn hoạt động. Ngoài ra, dải địa chỉ tấn công VietNamNet tương đối phức tạp, có thể ở Đức, Mỹ… và rất khó để tìm ra thủ phạm.

admin

Xổ số miền Nam: Giải độc đắc lần thứ 2 trúng ở đặc khu Phú Quốc

Xổ số miền Nam: Giải độc đắc lần thứ 2 trúng ở đặc khu Phú Quốc

Kết quả xổ số 19:40

(NLĐO) – Hôm nay, xổ số miền Nam ngày 26-6 sẽ mở thưởng đối với vé số của 3 đài là Vĩnh Long, Trà Vinh và Bình Dương.

Quạt ly tâm chịu nhiệt PCCC quan trọng trong hệ thống hút khói

Quạt ly tâm chịu nhiệt PCCC quan trọng trong hệ thống hút khói

Tiêu dùng thông minh 19:39

Trong các hệ thống hút khói hiện nay, quạt ly tâm chịu nhiệt PCCC giữ vai trò quan trọng nhờ khả năng vận hành trong môi trường nhiệt độ cao.

Quạt ly tâm inox và các yếu tố kỹ thuật ảnh hưởng đến hiệu suất

Quạt ly tâm inox và các yếu tố kỹ thuật ảnh hưởng đến hiệu suất

Tiêu dùng thông minh 19:35

Quạt ly tâm inox là giải pháp thông gió được sử dụng phổ biến trong môi trường công nghiệp nhờ khả năng vận hành ổn định và chống ăn mòn tốt.

Người truyền năng lượng tích cực, đồng hành cùng sức khỏe và sắc đẹp cộng đồng

Người truyền năng lượng tích cực, đồng hành cùng sức khỏe và sắc đẹp cộng đồng

Khoẻ - Đẹp 19:26

Đó là huấn luyện viên Pilates – Yoga Fitness Đỗ Diễm Chi, người được nhiều học viên tin tưởng lựa chọn nhờ sự tận tâm và nguồn năng lượng tích cực của cô.

Quạt ly tâm siêu cao áp là gì? Điều cần biết trước khi sử dụng

Quạt ly tâm siêu cao áp là gì? Điều cần biết trước khi sử dụng

Tiêu dùng thông minh 19:25

Quạt ly tâm siêu cao áp ngày càng được quan tâm trong nhiều hệ thống thông gió và làm mát nhờ khả năng tạo luồng gió ổn định, đáp ứng đa dạng nhu cầu sử dụng.

Quạt ly tâm gián tiếp PDV giải pháp thông gió tối ưu và hiệu quả

Quạt ly tâm gián tiếp PDV giải pháp thông gió tối ưu và hiệu quả

Tiêu dùng thông minh 19:16

Quạt ly tâm gián tiếp được lựa chọn trong nhiều hệ thống thông gió công nghiệp nhờ khả năng vận hành ổn định, đáp ứng tốt môi trường làm việc khắc nghiệt.

Nhiều hoạt động hấp dẫn tại Triển lãm Quốc tế VIETBUILD 2026 tại TPHCM

Nhiều hoạt động hấp dẫn tại Triển lãm Quốc tế VIETBUILD 2026 tại TPHCM

Vật tư 19:14

Triển lãm Quốc tế VIETBUILD 2026 sẽ diễn ra tại TPHCM với nhiều hoạt động thiết thực, sáng tạo.

Niềm tin vào thực phẩm bắt đầu từ sự minh bạch

Niềm tin vào thực phẩm bắt đầu từ sự minh bạch

Video 19:05

Toạ đàm "Niềm tin vào thực phẩm bắt đầu từ sự minh bạch" do Báo Người Lao Động tổ chức

Từ bất động sản đến tài sản đô thị: Vì sao cách định giá thị trường đang thay đổi?

Từ bất động sản đến tài sản đô thị: Vì sao cách định giá thị trường đang thay đổi?

Tài chính 19:03

Hạ tầng không đơn thuần kéo gần khoảng cách, mà đang tái định nghĩa giá trị của bất động sản.

Viglacera và 6 giải pháp “giải mã” các vấn đề đô thị tại Vietbuild TPHCM 2026

Viglacera và 6 giải pháp “giải mã” các vấn đề đô thị tại Vietbuild TPHCM 2026

Tư vấn 19:02

Viglacera mang đến hệ 6 giải pháp vật liệu xanh & thông minh, được tinh chỉnh để trở thành lời giải trực diện cho những bài toán đặc thù.

XEM THÊM