Theo CMC InfoSec, ngày 14-1, đơn vị này đã nhận được thông báo khẩn củaTrung tâm ứng cứu khẩn cấp máy tính Việt Nam về việc mẫu mã độc củaBotnet (mạng máy tính cá nhân Windows đã bị tiếp quản bởi các chươngtrình phần mềm độc hại - PV) lớn tại Việt nam có khả năng tấn công vàonhiều mục tiêu khác nhau.
Sau khi phân tích, CMC InfoSec đã tìm thấy mã độc mang tênTrojan.Oxdex.vnn được đặt trong file GoogleCrashHandler.exe, được thiếtkế với mục đích tấn công VietNamNet.
“Dựa vào phân tích, có thể khẳng định Trojan.Oxdex.vnn được thiết kế vớimục đích chính là tấn công từ chối dịch vụ HTTP. Mã độc này được thiếtkế khá đơn giản và lập trình bởi lập trình viên thiếu kinh nghiệm,” báocáo của CMC InfoSec nói.
Ngoài ra, báo cáo của CMC InfoSec cũng cho biết, lần theo dấu vết, đơnvị này đã tìm ra Oxdex.com là tên miền của máy chủ điều khiển mạng máytính ma, hiện đã không phân giải được địa chỉ.
Tuy nhiên, CMC InfoSec phát hiện Oxdex.com có IP 178.162.225.254, thuộcAS28753 quản lý bởi ISP Netdirekt – một Công ty của nước Đức. Đây cũnglà đơn vị mang nhiều tai tiếng về dịch vụ đặt máy chủ rất nhiều mã độc,các trang lừa đảo và rác.
CMC InfoSec đã cập nhật mẫu phát hiện trojan Trojan.Oxdex.vnn. Người sửdụng có thể loại bỏ malware trên bằng phần mềm diệt virus CMC InternetSecurity/CMC Antivirus.
Trao đổi với phóng viên, ông Bùi Bình Minh, trợ lýTổng Biên tập VietNamNet cho hay, hiện tại website này hoạt động trongtình trạng bình thường. Tuy nhiên, hacker vẫn tiếp tục tấn công từ chốidịch vụ vào hệ thống máy chủ của báo, nhưng lưu lượng giảm đi còn khoảng50% so với trước.
Khi được hỏi, liệu VietNamNet có nhờ phía an ninh mạng của Đức canthiệp, tìm ra thủ phạm, ông Minh cho hay, trước lúc phát hiện ra, máychủ này đã không còn hoạt động. Ngoài ra, dải địa chỉ tấn côngVietNamNet tương đối phức tạp, có thể ở Đức, Mỹ… và rất khó để tìm rathủ phạm.
Bởi vậy, mục tiêu được ưu tiên cho VietNamNet lúc này là cố gắng bảo đảm hệ thống vận hành ổn định.
Như vậy, đến thời điểm hiện tại VietNamNet đã bốn lần bị hacker “sờ gáy”nhưng vẫn chưa tìm ra được thủ phạm. Cơ quan chức năng vẫn đang tiếptục điều tra.
Theo Trung Hiền
Thông Tấn Xã Việt Nam