Bkav tìm ra máy chủ điều khiển các vụ tấn công DDOS báo điện tử thời gian vừa qua

Cũng theo ông Đức, mã độc biến các máy tình nạn nhân thành 'máy tính ma' được nằm trong thư mụcCommon Filescủa hệ điều hành Windows và nó khởi tạo một dịch vụ giả mạoBluetooth Serviceđể chạy lên lúc máy tính khởi động. Bkav đã tiến hành phân tích mã độc và phát hiện ra, tại thời điểm này, mã độc nhận lệnh tấn công chính xác vào các tên miền sau của báo Vietnamnet (vietnamnet.vn, m.vietnamnet.vn, batdongsan.vietnamnet.vn, m.batdongsan.vietnamnet.vn), báo Dân Trí (dantri.vn, s.dantri.com.vn, m.dantri.com.vn, dantri.com, dantri.com.vn), báo Tuổi trẻ (tuoitre.vn, sevice.tuoitre.vn, wa2.tuoitre.vn, m.tuoitre.vn, wa3.tuoitre.vn, wa4.tuoitre.vn) và khiến cho các server này tê liệt hoàn toàn, người dùng không thế truy cập được.

Bkav đã cập nhật mẫu vi rút vào phần mềm Bkav từ ngày 10/7 và thông báo cho các đơn vị liên quan để xử lí các máy chủ này. Trong số các máy chủ, chỉ có duy nhất một địa chỉ IP ở Đức.

Ông Nguyễn Minh Đức, Bkav

Bkav tìm ra máy chủ điều khiển các vụ tấn công DDOS báo điện tử thời gian vừa qua

Theo Bkav, sau khi bị lây nhiễm, mã độc dùng để tấn công DDoS sẽ khởi tạo một dịch vụ giả mạo Bluetooth Service để chạy lên lúc máy tính khởi động.

Bên cạnh đó, theo anh Nguyễn Hồng Phúc, một thành viên diễn đàn bảo mật HVA Online, sáng 16/7 máy chủ điều khiển đã tạm thời bị vô hiệu hóa. 'Đây là nỗ lực của diễn đàn HVA Online và cộng đồng mạng trong việc trợ giúp các trang báo điện tử Việt Nam trước cuộc tấn công lớn của tin tặc bằng hình thức DDoS trong suốt hai tuần qua', anh Phúc cho biết thêm.

Anh Phúc cho rằng, nhờ sự tích cực tham gia hỗ trợ của cộng đồng mạng mà HVA Online đã truy tìm ra mẫu vi rút, thực hiện phân tích mẫu thu thập được để truy tìm các máy chủ điều khiển tấn công các báo mạng trong thời gian qua. Trái với Bkav, anh Phúc cho rằng các máy chủ điều khiển đều đặt ở Đức.

HVA Online đã tìm được một số máy chủ phát lệnh tấn công được đặt tại Công ty Lease Web GmbH của Đức.

Anh Nguyễn Hồng Phúc, HVA Online

Diễn đàn HVA Online đã thông báo cho các nhà cung cấp dịch vụ về việc hosting của họ đang lưu trữ các máy chủ kiểm soát mạng máy tính ma ở Việt Nam. Đến sáng 16/7, các máy chủ đó đã tạm thời bị vô hiệu hóa.

Anh Phúc khẳng định, khi biết các báo bị tấn công, HVA Online đã thực hiện việc theo dõi cuộc tấn công này bằng nhiều cách, trong đó có việc cung cấpmột công cụ kiểm tra khả năng bị lây nhiễm mã độctấn công DdoS.

TIN LIÊN QUAN

Dantri đang chịu tấn công DDos với quy mô lớn chưa từng có

Chiều 8/7, báo điện tử Dantri đã đưa ra thông báo về việc trang báo này đã bị tấn công từ chối dịch vụ (DDoS) với quy mô lớn chưa từng có tại Việt Nam trong suốt một tuần vừa qua.

Hàng loạt báo điện tử lớn đang bị tấn công DDoS

Một số chuyên gia về an ninh mạng cho rằng, nhiều dấu hiệu cho thấy một số báo điện tử lớn như Vietnamnet, Dân trí hay mới đây là Tuổi trẻ...đang bị tấn công từ chối dịch vụ (DDoS) với quy mô lớn gây ra hiện tượng khó truy cập đối với các trang web

Bkav ra mắt Bphone B86 phiên bản giới hạn 12 con Giáp Tết Tân Sửu

Bkav trước đây từng tung ra các phiên bản đặc biệt của Bphone để mừng sự kiện trong nước, như gần đây là chiếc Bphone 3 phiên bản giới hạn cổ vũ đội tuyển Việt Nam. Mới đây nhất, CEO Bkav Nguyễn Tử Quảng đã thông báo ra mắt phiên bản giới hạn của

Bkav mở đặt hàng 100 chiếc Bphone B86 phiên bản 12 con giáp Tết Tân Sửu, giá 9.490.000 VNĐ

Đúng như thông báo trước đó, hôm nay, Bkav đã chính thức cho đặt mua Bphone B86 phiên bản giới hạn 12 con giáp.

Bkav ra mắt phiên bản diệt virus 2013, thêm nhiều tính năng mới

Sáng hôm nay (7/5), Công ty Bkav chính thức ra mắt phần mềm diệt virus Bkav 2013 có thêm nhiều công nghệ mới giúp bảo vệ toàn diện máy tính người sử dụng. Nhà sản xuất cho biết, hơn một triệu khách hàng đầu tiên đã được Bkav nâng cấp lên phiên bản

Liệu BKAV có thay đổi được thói quen của người Việt?

Hôm qua 16/4 BKAV công bố chính thức tham gia thị trường OTT với ừng dụng Btalk, ông Nguyễn Tử Hoàng, Phó chủ tịch phụ trách phần mềm của Bkav cho biết, một trong những mục tiêu của Btalk là 'thay thế Viber tại thị trường Việt Nam và tiến ra toàn

CEO Bkav xác nhận ngày mở bán chính thức tai nghe AirB, AirB Pro

CEO Bkav đã đăng đàn xác nhận chính xác thời gian công bố và mở bán hai mẫu AirB, AirB Pro.

Hacker bán xong một phần dữ liệu của Bkav giá 60.000 USD, tiếp tục chế giễu ông Nguyễn Tử Quảng

“chunxong” thông báo giao dịch thành công mã nguồn của phần mềm Bkav Pro lấy được từ tập đoàn an ninh mạng hàng đầu Việt Nam.

THỦ THUẬT HAY

Nâng cấp miễn phí Let's Encrypt SSL trên hệ quản trị ServerPilot

Hôm nay TCN sẽ hưỡng dẫn các bạn cài đặt HTTPS (Let’s Encrypt) miễn phí trên hệ quản trị ServerPilot (Gói miễn phí - Bạn phải mất 10$ mỗi tháng để chi trả có các đặc quyền gói trả phí bao gồm HTTPS). Bài viết hưỡng dẫn

Cảnh báo tiện ích chặn quảng cáo Adblock Plus giả trên trình quyệt Chrome

Các loại hình quảng cáo trực tuyến hiện giờ đang rất được nhiều công ty, doanh nghiệp hoặc cá nhân sử dụng trên mạng, và càng ngày càng nhiều người có nhu cầu sử dụng loại hình quảng cáo này, thế nên điều này khiến cho

Sửa lỗi video jwplayer Error # 2035 khi nhúng từ YouTube vào website

Lỗi video báo Error #2035 khi nhúng từ YouTube vào website là một lỗi khá phổ biến liên quan đến JW Player. Sau đây Quản trị mạng sẽ hướng dẫn bạn cách khắc phục lỗi này.

26 mẹo sử dụng video trong các chiến dịch Marketing trên mạng xã hội

Tổng hợp đầy đủ các bí quyết giúp bạn tối ưu hóa việc sử dụng video trong các chiến dịch Social Media Marketing.

ĐÁNH GIÁ NHANH

Trên tay màn hình bảo vệ mắt BenQ EW2770QZ giá 10,3 triệu

EBenQ là thương hiệu Đài Loan khá quen thuộc với người dùng Việt Nam, và dòng màn hình bảo vệ mắt EW là một trong những sản phẩm phổ biến nhất.

Bút S Pen trên Galaxy Note 8: viết sướng hơn và vui vẻ hơn

Cây bút mới giờ đây viết mượt và chính xác hơn, cảm giác thực hơn nhờ đầu bút được làm nhỏ chỉ 0,7mm. Samsung cũng bổ sung thêm chức năng cắt video thành ảnh GIF và vẽ ảnh GIF để gửi cho bạn bè, ngon nhất là hỗ trợ gửi