Breaking News
Loading...
Thứ Sáu, 23 tháng 10, 2015

Cuộc tấn công của sâu máy photocopy trắng đen là điều khó phòng

18:59

Việc xuất hiện đầy bất ngờ của một rootkit trong con sâu máy tính tiến công chuẩn y mạng tin nhắn ngay tức thì (IM) đã làm bùng lên sự lo sợ về việc tin tặc đã đủ khả năng tổ chức các cuộc tiến công bằng sâu máy photocopy in scan hoàn toàn tự động trên mạng IM.
 
Trong vụ tiến công phê chuẩn mạng IM gần đây nhất - đối với mạng AIM của American o­nline, rootkit lockx.exe đã được “nhúng” kèm với con trojan W32/Sdbot có nhiệm vụ tải về và cài đặt rất nhiều phần mềm hiểm giấu mặt. Đây là lần đầu tiên SDBot bị phát hiện là được sử dụng trong việc tấn công qua mạng IM.
 
“Tình hình cho chúng ta thấy một điều là thời cục hiện đã đủ chín muồi cho các cuộc tiến công bằng sâu máy tính tự động trên mạng IM. Mà thông thường những cuộc tấn công kiểu này sẽ gây ra rất nhiều thiệt hại nghiêm trọng,” Jose Nazario, kỹ sư phần mềm cao cấp của Arbor Networks Inc - một hãng chuyên về bảo mật – cho biết.
 
Nazario - đồng thời còn là một người cho thuê máy photo toshiba – cho biết sự xuất hiện của SDBot trong cuộc tiến công mạng IM vừa qua đã chỉ ra khuynh hướng phát triển giờ của các phần mềm hiểm nguy - Một khi đã lây nhiễm lên máy tính của người sử dụng thì sẽ tải về một loại các công cụ khác trong đó có cả rootkit và phần mềm điệp viên sau đó sử dụng một mạng IRC để kiểm soát các botnet và tiếp tục phát tán.
 
Theo Nazario thì hiện những người lập trình sâu máy tính tiến công qua mạng IM đã trở nên các chuyên gia trong việc điều khiển máy tính cũng như danh sách bạn bè trên áp dụng tin nhắn tức thì của người dùng để phát tan các loại virus hay phần mềm nguy hiểm.
 
Chris Boyd, chuyên gia của FaceTime Communications song song là người đã phát hiện ra rootkit và SDBot trong sâu máy tính tiến công mạng AIM vừa qua cũng có đồng ý kiến với Narario.
 
Boyd tin cẩn rằng việc nhúng rootkit vào trong “bộ vận dụng điệp báo viên virus” là một phương thức tiến công mới - một phương thức phát tán các con trojan cửa sau nhằm chiếm quyền điều khiển máy photocopy e studio 723 của người dùng. Ví như rootkit “lockx.exe” được lập trình để kết nối kến máy chủ IRC nhằm thực hiện các mệnh lệnh của kẻ tấn công muốn giấu mặt.
 
Hồi đầu năm nay Microsoft cũng đích thực lo ngại về việc mạng MSN Messenger của hãng này cũng sẽ bị dùng cho các cuộc tấn công bằng sâu tự động. Hãng này tức khắc phải sang sửa mọi lỗi bảo mật trong vận dụng IM người dùng. Vào thời khắc đó, những đoạn mã phá hoang lỗi trong áp dụng MSN Messenger đã được phát tán rộng rãi trước khi Microsoft cho vá lỗ hổng bảo mật 24 giờ đồng hồ.


 
Tyler Wells, giám đốc kĩ thuật cao cấp tại FaceTime Communications, cho rằng những lỗi tràn bộ nhớ đệm trong các vận dụng IM chính là công thức dấn đến thảm hoạ tấn công. “Chúng tôi đã được xem các tài liệu thể hiện việc khai phá các lỗi bảo mật cho phép thực thi các đoạn mã nguy hiểm từ xa trong các ứng dụng IM. Nếu xếp chung lại thì đây cũng không khác mấy các cuộc tấn công bằng sâu tự động. Hơn thế tiến công kiểu này tin tặc không phải lừa một ai phai nhắp chuột vào một đường kết liên siêu văn bản nào cả.”
 
“Những kẻ tiến công trước tiên sẽ nhắm đến việc khai hoang các lỗi vốn có trong các ứng dụng IM. Lấy thí dụ AIM ngày này đã có thêm chức năng cập nhật ảnh avatar trước mỗi ID trên danh sách bạn bè của người dùng hay phát một bài nhạc mà không cần phải nhắp chuột. hết thảy các ứng dụng tin nhắc ngay tức khắc ngày nay đều là một sự phối hợp các vận dụng như VOIP, truyền tải tệp tin, san sớt ảnh hay nghe radio trên Internet. Những bổ sung kiểu này luôn là mối quan hoài về bảo mật. Mỗi khi ứng dụng IM được bổ sung thêm một tính năng của hãng thứ 3 thì có điều tốt là bạn có thêm chức năng mới còn điều hại là bạn phải “kế thừa” mọi vấn đề bảo mật của áp dụng đó.”
 
Nazario cho biết thêm là chuẩn y các nghiên cứu chi tiết đã được thực hành thì các cuộc tiến công bằng sâu tự động trên mạng IM sẽ có mức độ phát tán rất nhanh. “Tình trạng tồi nhất mà các nghiên cứu này phát hiện ra là mọi áp dụng IM đang kết nối trực tuyến tại thời khắc vụ tiến công đều sẽ bị lây nhiễm và vấn đề chỉ là thời gian.”
 
“Các cuộc tấn công bằng sâu IM tự động là không thể tránh khỏi và có thể xảy ra bất cứ lúc nào. Tôi lấy làm kinh ngạc là cho đến tận giờ chưa có vụ tiến công nào như vậy xảy ra. Đây là một phương thức phát tán virus phần mềm hiểm rất nhiệu quả và nhanh chóng. Người dùng cần cảnh giác hơn nữa” Nazario nói.

0 nhận xét:

Đăng nhận xét

 
Toggle Footer