Labels

Thứ Hai, 30 tháng 9, 2013

Symantec "diệt" 500.000 máy tính ma của mạng botnet lớn nhất lap dat camera

ZeroAccess hoạt động từ năm 2011, hiện là một trong những mạng botnet lớn nhất được phát hiện với số lượng máy tính bị lây nhiễm lên tới 1,9 triệuTuy nhiên, ghi nhận của phóng viên tại Trạm đăng kiểm 2903V (Hà Nội) vào sáng 12-8 cho thấy, mặc dù đã gần trưa, nhưng ô tô vẫn xếp hàng dài chờ đợi đến lượt kiểm tra xe. Theo quy trình, xe từ khi vào sẽ phải trải qua các bước như kiểm tra nhận dạng, kiểm tra gầm xe, đèn, khí thải... Hầu hết các khâu này, sẽ được 3 camera của Trung tâm ghi lại. Song, quan sát qua camera cũng chỉ ghi nhận được, ĐKV có bỏ quy trình, công đoạn hay không, còn việc lập lờ chất lượng kiểm định vẫn có thể diễn ra. Ông Nguyễn Hồng Thủy, Giám đốc Trạm đăng kiểm 2903V cho hay, trung bình một ngày, trạm đăng kiểm này kiểm tra từ 110-120 xe, phần lớn là ô tô con, xe khách và xe tải loại nhỏ. Tại trung tâm có gắn 3 camera, trong đó, 2 camera để chụp ảnh, 1 camera giám sát dây chuyền. Dù vậy, lãnh đạo Trung tâm này cho rằng, khó có thể giám sát hết được nếu như ĐKV cố tình lập lờ, bỏ qua những lỗi thuộc về kỹ thuật, chất lượng.

Giám sát đăng kiểm: Camera vẫn không phải “mắt thần”

(Theo Guardian, BBC, Patas). Kiểm tra xe là khâu quan trọng đảm bảo an toàn khi lưu thông. Mới giám sát được trên quy trình. Trước tình trạng dư luận dị nghị về tiêu cực tại các Trạm đăng kiểm xe cơ giới, Cục Đăng kiểm Việt Nam đã đầu tư, lắp đặt camera giám sát dây chuyền đăng kiểm tại 112 Trạm Đăng kiểm trên cả nước. Toàn bộ hệ thống camera này được tích hợp với máy chủ đặt tại Cục Đăng kiểm. Theo nhận định của ông Nguyễn Đức Trí, Phó cục trưởng Cục Đăng kiểm Việt Nam, việc lắp đặt camera giám sát giúp cơ quan quản lý có thêm “mắt thần” để theo dõi các đăng kiểm viên (ĐKV) ở tất cả trung tâm. Máy.

Symantec "diệt" 500.000 máy tính ma của mạng botnet lớn nhất

>> Symantec - Microsoft đánh sập mạng botnet có doanh thu 1,1 tỷ USD/năm / Đánh sập botnet phát tán sâu Duqu tại Việt Nam / Microsoft triệt phá  lap dat camera quan sat tai ha noi  hơn 1.000 mạng botnet Citadel

Mạng botnet tấn công trên diện rộng ZeroAccess đi vào hoạt động từ năm 2011, đến thời điểm này vẫn là một trong những mạng botnet lớn nhất được phát hiện với số lượng máy tính bị lây nhiễm lên tới 1,9 triệuTuy nhiên, cũng có dư luận chống đối lại việc mở rộng hệ thống camera quan sát, với lý do, việc này sẽ dẫn tới vi phạm đời tư. Một trong những đại diện là họa sỹ nổi tiếng Bansky. Ông này bí mật vẽ lên tường con phố bức tranh khổ lớn: “Cả dân tộc bị nằm dưới camera quan sát”. Hành vi này cũng bị camera ghi được và Bansky suýt chút nữa phải hầu tòa. Không những thế, kế hoạch này đòi hỏi một khoản kinh phí khá lớn. Bởi một máy camera quan sát được lắp đặt (bao gồm camera, cột cao 8m, dây cáp, nhà điều hành) tốn tới 31.500 euro. Trong 10 năm qua, 650 triệu euro đã được chi để lắp đặt hàng triệu camera quan sát.Mật độ camera ở London dày đặc đến mức nhà báo người Pháp - Armand Penverne nhận xét đây là “Thành phố của sự sợ hãi” (City of Fear). Sự sợ hãi và dè chừng khiến con người giam mình trong những chiếc hộp: nhà ở, công sở, xe buýt, tàu điện ngầm… với những khuôn mặt lạnh tanh vô cảm.Hà Phương - Thùy Linh. Máy, mang lại nguồn thu tới hàng chục triệu USD cho tội phạm mạng mỗi năm.

Theo Symantec, mạng botnet ZeroAccess rất tinh vi và có khả năng phục hồi cao. Đây là một mạng botnet có kiến trúc cực kỳ tinh vi và phức tạp về mặt kỹ thuật - sử dụng kiến trúc ngang hàng (peer-to-peer), cho phép mạng botnet duy trì khả năng dự phòng ở cấp độ cao mà   lap camera  đọc thêm  không cần máy chủ kiểm soát và điều khiển (C&C Server). Ngoài ra, nó còn sử dụng nhiều thủ thuật cao cấp để tồn tại trên những máy tính bị lây nhiễm.

Mạng botnet này tận dụng thủ thuật lỗi nhấp chuột (click-fraud) và khai thác tiền ảo để giúp tội phạm mạng thu lời bất chính. Cụ thể, sâu máy tính (trojan) đã tải quảng cáo trực tuyến vào máy tính và sau đó tự tạo ra nhấp chuột vào các quảng cáo tính phí click. Thử nghiệm cho thấy mỗi máy tính trong botnet có thể tạo khoảng 42 quảng cáo nhấp chuột kiểu này   lap camera  tham khảo ở đây  trong 1 giờ, tương đương 1.008 click quảng cáo tự động mỗi ngày.

Từ tháng 3/2013, các kỹ sư bảo mật của Symantec bắt đầu nghiên cứu cơ chế hoạt động của ZeroAccess. Sau đó, Symantec đã bẫy và vô hiệu hóa hơn nửa triệu máy tính botTheo quy định thì lái xe không được chạy liên tục trong 4 tiếng và không được chạy xe quá 10 tiếng trong ngày, song hầu hết các chủ nhà xe khi cho xe chạy đường dài chỉ thuê có một tài xế nên chạy vượt quá thời gian quy định. Không chỉ có tình trạng xe khách phóng quá tốc độ, vượt ẩu mà còn có cả trường hợp tài xế xe khách, xe du lịch, xe tải, container không chuyên nghiệp, non tay nghề, thiếu đề phòng bất trắc. Việc dùng xe cũ, không đảm bảo độ an toàn cao cũng không phải hi hữu. Đối với xe tải, xe container, còn có hiện tượng sử dụng lái xe bằng lái chưa đạt quy chuẩn, tất cả đều rất đáng báo động và đặt ra cho cơ quan chức năng nhiệm vụ nặng nề hơn.Được biết, UBATGT Quốc gia vừa có kế hoạch đẩy mạnh áp dụng Nghị định 91 về giám sát tốc độ, theo dõi, báo cáo tình hình vi phạm tốc độ của tất cả các phương tiện, công bố trên các phương tiện thông tin tên của những doanh nghiệp vi phạm. Đặc biệt, ngày 10/6, Bộ trưởng Bộ GTVT Đinh La Thăng đã chỉ đạo các cơ quan thanh tra từ cấp Sở đến cấp Bộ vào cuộc, siết chặt tất cả những điều kiện về kinh doanh, yêu cầu các đơn vị kinh doanh vận tải thực hiện nghiêm việc đảm bảo sức khỏe, quyền lợi nhằm làm giảm áp lực cho người lái xe. - Giúp giảm mạnh lượng máy tính bot bị điều khiển bởi những kẻ tấn công mạng.

Symantec đang tích cực phối hợp với các nhà cung cấp dịch vụ Internet (ISPs) và các trung tâm ứng cứu khẩn cấp máy tính (CERTs) trên toàn cầu nhằm giúp các máy tính bị lây nhiễm được làm sạch. Những phát hiện của các chuyên gia bảo mật Symantec sẽ được trình bày tại Hội nghị Virus Bulletin hàng năm được tổ chức tại Berlin, Đức từ ngày 2 - 4/10/2013.

Hà Minh

0 nhận xét:

Đăng nhận xét

 

Tổng số lượt xem trang