Hôm qua 2-8, Công ty an ninh mạng Bkav thông báo có ít nhất 85.000 máy tính tại Việt Nam đã bị lấy cắp dữ liệu vì nhiễm virus của mạng botnet Ramnit trong tháng 7-2011.
Đây là tình trạng đáng báo động bởi nhiều thông tin quan trọng của các cá nhân, tổ chức tại Việt Nam có thể đã nằm trong tay tin tặc.
|
Nguy cơ dữ liệu cá nhân trên máy tính bị đánh cắp. Ảnh minh họa từ internet |
|
Sơ đồ minh họa sự lây lan của virus Ramnit. (Nguồn: Bkav cung cấp). |
Ông Vũ Ngọc Sơn, Giám đốc bộ phận nghiên cứu của Bkav (Bkav R&D), cho biết Bkav đã theo dõi và phân tích các biến thể virus, mạng lưới botnet Ramnit do hacker điều khiển bằng giao thức IRC thông qua nhiều máy chủ đặt ở Mỹ, Nga, Đức và Trung Quốc.
Kết quả điều tra cho thấy hacker đã tạo lập botnet Ramnit bằng cách phát tán virus qua tất cả các con đường như: USB, khai thác lỗ hổng phần mềm, gửi email đính kèm virus, gửi link qua các chương trình chat…
Virus Ramnit còn giả mạo các phần mềm phổ biến như: Macromedia Flash Player, Adobe Acrobat Reader, Windows Update… nhằm qua mặt người sử dụng. Chính vì thế, chúng dễ dàng lây nhiễm trên số lượng lớn máy tính một cách nhanh chóng.
Khi lây nhiễm vào máy tính và chiếm được quyền điều khiển, virus Ramnit đánh cắp các dữ liệu trên máy tính nạn nhân, từ mật khẩu của các ứng dụng FTP đến cookie của các trình duyệt FireFox, Chrome, Internet Explorer.
Với những thông tin lấy được, hacker có thể kiểm soát được các tài khoản email, tài khoản ngân hàng… của nạn nhân. Đồng thời, tại máy tính nạn nhân, virus còn mở một cổng hậu (backdoor) cho phép hacker lấy bất kỳ file dữ liệu nào trên máy. Điều nguy hiểm là virus Ramnit hoạt động âm thầm, nên người dùng khó phát hiện máy tính của mình có bị nhiễm hay không, hoặc bị nhiễm từ bao giờ.
Ông Sơn khuyến cáo: “Từ trước đến nay, chúng tôi chưa gặp virus nào được tổ chức để lây lan một cách bài bản như loại virus này. Chúng có thể lây lan qua tất cả mọi con đường nhằm tối đa sự lây nhiễm vào mục tiêu”.
Theo ông Sơn, để ngăn chặn, người dùng máy tính cần tuân thủ nguyên tắc không mở USB bằng cách nháy đúp vào ổ đĩa, cập nhật các bản vá lỗ hổng phần mềm, tuyệt đối không mở file đính kèm và không bấm vào các đường link khi chưa rõ nguồn gốc. Ngoài việc nâng cao ý thức, để bảo vệ toàn diện máy tính cần cài đặt phần mềm diệt virus đủ mạnh.
Để kiểm tra máy tính có nhiễm virus Ramnit hay không, người dùng có thể tải về phần mềm diệt virus miễn phí và phiên bản thương mại tại địa chỉ Bkav.com.vn.
Hơn 3.000 virus máy tính mới xuất hiện ở Việt Nam
Trong tháng 7-2011 đã có hơn 3.000 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 5.627.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.Sality.PE đã lây nhiễm trên 415.000 lượt máy tính.
88 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 9 trường hợp gây ra bởi hacker trong nước, 79 trường hợp do hacker nước ngoài.
Virus máy tính (tại Việt Nam)
|
Số lượng
|
Số máy tính bị nhiễm virus
|
5.627.000
|
Số dòng virus mới xuất hiện trong tháng
|
3.068
|
Virus lây lan nhiều nhất: W32.Sality.PE
|
415.000
|
An ninh mạng (tại Việt Nam)
|
Số lượng
|
Theo quan sát của Bkav:
|
Số website Việt Nam bị hacker trong nước tấn công
|
9
|
Số website Việt Nam bị hacker nước ngoài tấn công
|
79
|
Tổng
|
88
|
10 virus lây nhiều nhất trong tháng 7-2011:
STT
|
Tên virus
|
1
|
W32.Sality.PE
|
2
|
W32.AutoRunUSB.Worm
|
3
|
W32.Vetor.PE
|
4
|
W32.StuxnetQKY.Trojan
|
5
|
W32.StarterYY.Trojan
|
6
|
W32.Kawin.Trojan
|
7
|
W32.SecretCNC.Worm
|
8
|
W32.Tmgrtext.PE
|
9
|
W32.SalDropFamA.Worm
|
10
|
X97M.XFSic
|
|
Theo Nhipsongso.tuoitre.vn
|