“Rất khó tìm ra thủ phạm tấn công VietNamNet”

Thu Lan

18/01/2011, 09:30

Công ty Cổ phần An ninh An toàn thông tin CMC cho biết đã phát hiện một máy chủ điều khiển tấn công báo VietNamNet ngày 7/1

Trang chủ VietNamNet bị hacker tấn công hôm 6/12/2010.
Trang chủ VietNamNet bị hacker tấn công hôm 6/12/2010.

Công ty Cổ phần An ninh An toàn thông tin CMC (CMC InfoSec) cho biết đã phát hiện ra một máy chủ điều khiển tấn công báo điện tử VietNamNet ngày 7/1.

VietNamNet cho biết, mạng Botnet đang được sử dụng để tấn công báo này có quy mô lớn chưa từng có tại Việt Nam, với số lượng trên 50.000 máy tính bị nhiễm virus.

Trong chiều 7/1, cường độ tấn công đo được từ cả hai đơn vị ứng cứu băng thông cho VietNamNet đã lên tới mức đỉnh điểm, cao gấp 30 lần lượng truy cập vào VietNamNet thường đáp ứng trước khi bị tấn công.

Nếu như tại thời điểm báo bắt đầu bị tấn công (ngày 4/1), đơn vị này đã tiến hành chặn các dải IP tấn công nhiều nhất nên độc giả đã có thể vào được trang chủ VietNamNet dù tốc độ truy cập còn rất chậm và chập chờn. Tuy nhiên, trong những ngày sau đó, do số lượng máy tính tham gia tấn công quá nhiều với số lượng IP rải rác nên giải pháp này đã không thể thực hiện được nữa.

Hôm 14/1, sau khi nhận được thông báo khẩn của Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), CMC InfoSec đã tham gia điều tra nguồn tấn công. Sau khi phân tích, CMC InfoSec phát hiện, mã độc này có tên Trojan.Oxdex.vnn đặt trong file GoogleCrashHandler.exe, được thiết kế với mục đích chính dùng cho việc tấn công VietNamNet.

“Sau khi cài đặt, trojan gửi yêu cầu tới domain oxdex.com, lấy file logo.jpg để nhận và giải mã thông tin điều khiển”, phân tích từ báo cáo kỹ thuật của CMC InfoSec. Khi máy tính của người dùng bị nhiễm mã độc này, nó sẽ nhận lệnh tấn công từ máy chủ có tên miền oxdex.com.

“Qua phân tích trên mẫu có được, có thể thấy trojan này phục vụ cho mạng máy tính ma đặt tại tên miền oxdex.com. Trojan có tính năng nhận lệnh tấn công từ chối dịch vụ qua HTTP và giả dạng các loại trình duyệt”, CMC Infosec cho biết.

Ngoài ra, báo cáo của CMC InfoSec cũng cho biết, lần theo dấu vết, đơn vị này đã tìm ra Oxdex.com là tên miền của máy chủ điều khiển mạng máy tính ma, hiện đã không phân giải được địa chỉ.

Tuy nhiên, CMC InfoSec phát hiện Oxdex.com có IP 178.162.225.254, thuộc AS28753 quản lý bởi ISP Netdirekt - một công ty của nước Đức. Đây cũng là đơn vị mang nhiều tai tiếng về dịch vụ đặt máy chủ rất nhiều mã độc, các trang lừa đảo và rác.

CMC InfoSec đã cập nhật khả năng diệt mã độc Trojan.Oxdex.vnn trên phần mềm diệt virus CMC Internet Security và CMC Antivirus. Để không trở thành một “máy tính ma” tham gia tấn công VietnamNet, người dùng có thể dùng phần mềm trên để loại bỏ malware này.

Trang tin Vietnam dẫn lời ông Bùi Bình Minh, trợ lý Tổng biên tập VietNamNet cho hay, hiện tại website này hoạt động trong tình trạng bình thường, nhưng hacker vẫn tiếp tục tấn công từ chối dịch vụ vào hệ thống máy chủ, lưu lượng giảm còn khoảng 50% so với trước.

Khi được hỏi, liệu VietNamNet có nhờ phía an ninh mạng của Đức can thiệp, tìm ra thủ phạm, ông Minh cho hay, trước lúc phát hiện ra, máy chủ này đã không còn hoạt động. Ngoài ra, dải địa chỉ tấn công VietNamNet tương đối phức tạp, có thể ở Đức, Mỹ… và rất khó để tìm ra thủ phạm.

Đọc thêm

Dòng sự kiện

Bài viết mới nhất

Diễn đàn Kinh tế mới Việt Nam 2025

Diễn đàn Kinh tế mới Việt Nam 2025

Sáng kiến Diễn đàn thường niên Kinh tế mới Việt Nam (VNEF) đã được khởi xướng và tổ chức thành công từ năm 2023. VNEF 2025 (lần thứ 3) có chủ đề: "Sức bật kinh tế Việt Nam: từ nội lực tới chuỗi giá trị toàn cầu".

Bài viết mới nhất

Thương hiệu Mạnh Việt Nam 2025

Thương hiệu Mạnh Việt Nam 2025

Khởi xướng từ năm 2003, chương trình THƯƠNG HIỆU MẠNH VIỆT NAM đã trở thành sự kiện thường niên lớn nhất do Tạp chí Kinh tế Việt Nam – VnEconomy – Vietnam Economic Times tổ chức, dành cho cộng đồng các Doanh nghiệp Việt Nam.

Bài viết mới nhất

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.

Bài viết mới nhất

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trợ lý thông tin kinh tế Askonomy - Asko Platform

Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...

Bài viết mới nhất

15 quốc gia có nợ công cao nhất thế giới, Mỹ và Trung Quốc dẫn đầu

15 quốc gia có nợ công cao nhất thế giới, Mỹ và Trung Quốc dẫn đầu

Đón đọc Tạp chí Kinh tế Việt Nam số 43-2025

Đón đọc Tạp chí Kinh tế Việt Nam số 43-2025

Nông nghiệp tái sinh: Sáng kiến nông nghiệp bền vững

Nông nghiệp tái sinh: Sáng kiến nông nghiệp bền vững

Asko AI Platform

Askonomy AI

...

icon

Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?

Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán), có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu). Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính:

VnEconomy