Nguy cơ mới từ mã độc miniFlame
- Cập nhật: Thứ năm, 1/11/2012 | 8:19:32 AM
Theo nghiên cứu mới nhất của hãng bảo mật Kaspersky, mã độc miniFlame vừa được phát hiện có mối quan hệ mật thiết với virus Flame và Gauss nhằm mục đích phục vụ cho các hoạt động gián điệp và có thể trở thành làn sóng tấn công mạng mới.
Một đoạn mã trong Flame.
|
Theo Kaspersky ngày 31.10, miniFlame còn được gọi là SPE, được các chuyên gia Kaspersky phát hiện lần đầu tiên vào tháng 7.2012, ban đầu được xác định là một mô đun của Flame.
Cho đến giữa tháng 10.2012, các chuyên gia bảo mật của Kaspersky mới chính thức công bố về sự tồn tại của miniFlame, và phát hiện ra các mô đun miniFlame là một công cụ tương thích được sử dụng như là một chương trình hoạt động độc lập, hoặc là một chương trình kết nối để virus Flame và Gauss xâm nhập vào máy tính người dùng.
Đây cũng là công cụ gián điệp mạng hoạt động như một "cửa hậu" (backdoor) được thiết kế để lấy cắp dữ liệu và truy cập trực tiếp vào hệ thống bị nhiễm, miniFlame có khả năng được sử dụng như là một phần hỗ trợ của Flame hoặc Gauss.
miniFlame cũng có thể chụp ảnh màn hình của một máy tính bị nhiễm khi máy đang chạy một chương trình hoặc ứng dụng như trình duyệt web, chương trình Microsoft Office, Adobe Reader, dịch vụ tin nhắn hoặc các tập tin được chuyển đi.
Alexander Goster, trưởng nhóm chuyên gia bảo mật Kaspersky cho biết: miniFlame là một công cụ tấn công có tính chính xác cao và rất có thể đây là một vũ khí nhằm tạo ra làn sóng tấn công mạng lần thứ hai.
Đầu tiên, virus Flame hoặc Gauss được sử dụng để lây nhiễm vào các hệ thống máy càng nhiều càng tốt nhằm thu thập một lượng lớn các thông tin. Sau khi dữ liệu được thu thập và lọc dữ liệu, nạn nhân có lượng thông tin đúng mục tiêu tìm kiếm của miniFlame sẽ được xác định, miniFlame sẽ tiến hành giám sát chuyên sâu và tiến hành các hoạt động gián điệp mạng.
Việc phát hiện ra miniFlame đã chứng minh có sự hợp tác giữa những người sáng tạo chương trình độc hại được sử dụng cho hoạt động chiến tranh mạng như Stuxnet, Duqu, Flame và Gauss.
(Theo TNO)
Các tin khác
Ngày càng nhiều loại vi rút và những loại phần mềm độc hại được thiết kế nhằm gây hại cho máy tính của bạn, đánh cắp số thẻ ngân hàng và những thông tin nhạy cảm khác. Vậy làm cách nào để diệt virus ra khỏi máy tính của bạn?
Ngày 19-10, tại Hà Nội, Hội nghị quốc tế Mobile Vietnam 2012 đã chính thức được khai mạc với chủ đề “Thị trường viễn thông di động - Hướng tới phát triển bền vững”.
Theo quy định tại Nghị định 77/2012/NĐ-CP Chính phủ vừa ban hành, hoạt động quảng cáo qua tin nhắn điện thoại và thư điện tử sẽ bị siết chặt hơn. Nhiều ý kiến cho rằng đây là việc làm cần thiết để bảo đảm môi trường thông tin an toàn, lành mạnh cho người sử dụng.
Hãng Mozilla phải tạm thời gỡ Firefox 16.0 Final khỏi website của mình sau khi phát hiện lỗ hổng bảo mật nghiêm trọng trong phiên bản này.