19:14 23/09/2011

VietNamNet bị hacker “dội bom” hơn một tháng

Phúc Minh

Một mạng lưới botnet gồm hàng chục ngàn máy tính cá nhân bị nhiễm virus chiếm quyền điều khiển và huy động vào cuộc tấn công

Báo VietNamNet đã bị tấn công từ chối dịch vụ hơn một tháng qua - Ảnh chụp màn hình: Phúc Minh.
Báo VietNamNet đã bị tấn công từ chối dịch vụ hơn một tháng qua - Ảnh chụp màn hình: Phúc Minh.
VietNamNet vừa xác nhận, từ ngày 15/8/2011, báo điện tử này cùng các chuyên trang Tuần Việt Nam, Diễn đàn Kinh tế Việt Nam xuất hiện tình trạng khó truy cập do bị quá tải và kéo dài trong hơn một tháng qua, khiến người đọc gặp nhiều khó khăn.

Các cơ quan chức năng, đơn vị về an toàn thông tin và đội ngũ kỹ thuật của báo VietNamNet xác định nguyên nhân sự cố là do các website của VietNamNet, Tuần Việt Nam và Diễn đàn Kinh tế Việt Nam bị tấn công từ chối dịch vụ phân tán (D-DOS) ở cấp độ lớn, từ đó dẫn tới tình trạng quá tải.

Theo VietNamNet, lượng truy cập khổng lồ này do một mạng lưới botnet gồm hàng chục ngàn máy tính cá nhân bị nhiễm virus chiếm quyền điều khiển và huy động vào cuộc tấn công. Các đơn vị an toàn thông tin đã phân tích mẫu virus này và nhận thấy đây là loại "sâu" được thủ phạm viết để tấn công từ chối dịch vụ vào các website trong nước như VietNamNet.

Do là loại virus được viết tinh vi, không phá hoại ngay máy tính bị nhiễm mà ẩn náu vào các chương trình hay được người dùng trong nước chia sẻ nhiều trên Internet như Unikey, Acrobat Reader... nên có khả năng lây lan rất rộng mà không bị các phần mềm diệt virus phổ biến của thế giới phát hiện.

Tuy nhiên đây không phải là loại virus khó diệt, sau khi phân tích mẫu virus, các phần mềm diệt virus nội như CMC Antivirus phiên bản miễn phí cũng đều có thể phát hiện và diệt được virus này.

VietNamNet vẫn đang nỗ lực cùng các cơ quan chức năng, đơn vị chuyên môn khắc phục sự cố. Tuy nhiên do lượng dữ liệu của botnet tấn công quá lớn nên vẫn ảnh hưởng đến khả năng truy cập. Ngoài sự ứng cứu của các đơn vị như VDC, VTC, Zing, CMC TI, CMC Infosec… báo cũng nhờ đến hỗ trợ của các đơn vị có hạ tầng lớn như FPT Telecom, và thử các phương án khác.

Tờ báo trực thuộc Bộ Thông tin và Truyền thông cho biết, phương án giải quyết triệt để nhất thời gian tới là tìm ra và diệt được hết các virus tham gia vào mạng botnet tấn công D-DOS. VietNamNet bày tỏ mong muốn độc giả thông cảm về sự cố và hỗ trợ cho báo trong việc cài đặt, cập nhật phiên bản diệt virus mới nhất để phát hiện và diệt loại virus tấn công nói trên.