Bkav tìm ra máy chủ điều khiển các vụ tấn công DDOS báo điện tử thời gian vừa qua

Cũng theo ông Đức, mã độc biến các máy tình nạn nhân thành 'máy tính ma' được nằm trong thư mụcCommon Filescủa hệ điều hành Windows và nó khởi tạo một dịch vụ giả mạoBluetooth Serviceđể chạy lên lúc máy tính khởi động. Bkav đã tiến hành phân tích mã độc và phát hiện ra, tại thời điểm này, mã độc nhận lệnh tấn công chính xác vào các tên miền sau của báo Vietnamnet (vietnamnet.vn, m.vietnamnet.vn, batdongsan.vietnamnet.vn, m.batdongsan.vietnamnet.vn), báo Dân Trí (dantri.vn, s.dantri.com.vn, m.dantri.com.vn, dantri.com, dantri.com.vn), báo Tuổi trẻ (tuoitre.vn, sevice.tuoitre.vn, wa2.tuoitre.vn, m.tuoitre.vn, wa3.tuoitre.vn, wa4.tuoitre.vn) và khiến cho các server này tê liệt hoàn toàn, người dùng không thế truy cập được.

Bkav đã cập nhật mẫu vi rút vào phần mềm Bkav từ ngày 10/7 và thông báo cho các đơn vị liên quan để xử lí các máy chủ này. Trong số các máy chủ, chỉ có duy nhất một địa chỉ IP ở Đức.

Ông Nguyễn Minh Đức, Bkav

Bkav tìm ra máy chủ điều khiển các vụ tấn công DDOS báo điện tử thời gian vừa qua

Theo Bkav, sau khi bị lây nhiễm, mã độc dùng để tấn công DDoS sẽ khởi tạo một dịch vụ giả mạo Bluetooth Service để chạy lên lúc máy tính khởi động.

Bên cạnh đó, theo anh Nguyễn Hồng Phúc, một thành viên diễn đàn bảo mật HVA Online, sáng 16/7 máy chủ điều khiển đã tạm thời bị vô hiệu hóa. 'Đây là nỗ lực của diễn đàn HVA Online và cộng đồng mạng trong việc trợ giúp các trang báo điện tử Việt Nam trước cuộc tấn công lớn của tin tặc bằng hình thức DDoS trong suốt hai tuần qua', anh Phúc cho biết thêm.

Anh Phúc cho rằng, nhờ sự tích cực tham gia hỗ trợ của cộng đồng mạng mà HVA Online đã truy tìm ra mẫu vi rút, thực hiện phân tích mẫu thu thập được để truy tìm các máy chủ điều khiển tấn công các báo mạng trong thời gian qua. Trái với Bkav, anh Phúc cho rằng các máy chủ điều khiển đều đặt ở Đức.

HVA Online đã tìm được một số máy chủ phát lệnh tấn công được đặt tại Công ty Lease Web GmbH của Đức.

Anh Nguyễn Hồng Phúc, HVA Online

Diễn đàn HVA Online đã thông báo cho các nhà cung cấp dịch vụ về việc hosting của họ đang lưu trữ các máy chủ kiểm soát mạng máy tính ma ở Việt Nam. Đến sáng 16/7, các máy chủ đó đã tạm thời bị vô hiệu hóa.

Anh Phúc khẳng định, khi biết các báo bị tấn công, HVA Online đã thực hiện việc theo dõi cuộc tấn công này bằng nhiều cách, trong đó có việc cung cấpmột công cụ kiểm tra khả năng bị lây nhiễm mã độctấn công DdoS.

TIN LIÊN QUAN

Dantri đang chịu tấn công DDos với quy mô lớn chưa từng có

Chiều 8/7, báo điện tử Dantri đã đưa ra thông báo về việc trang báo này đã bị tấn công từ chối dịch vụ (DDoS) với quy mô lớn chưa từng có tại Việt Nam trong suốt một tuần vừa qua.

Hàng loạt báo điện tử lớn đang bị tấn công DDoS

Một số chuyên gia về an ninh mạng cho rằng, nhiều dấu hiệu cho thấy một số báo điện tử lớn như Vietnamnet, Dân trí hay mới đây là Tuổi trẻ...đang bị tấn công từ chối dịch vụ (DDoS) với quy mô lớn gây ra hiện tượng khó truy cập đối với các trang web

Bkav ra mắt Bphone B86 phiên bản giới hạn 12 con Giáp Tết Tân Sửu

Bkav trước đây từng tung ra các phiên bản đặc biệt của Bphone để mừng sự kiện trong nước, như gần đây là chiếc Bphone 3 phiên bản giới hạn cổ vũ đội tuyển Việt Nam. Mới đây nhất, CEO Bkav Nguyễn Tử Quảng đã thông báo ra mắt phiên bản giới hạn của

Bkav mở đặt hàng 100 chiếc Bphone B86 phiên bản 12 con giáp Tết Tân Sửu, giá 9.490.000 VNĐ

Đúng như thông báo trước đó, hôm nay, Bkav đã chính thức cho đặt mua Bphone B86 phiên bản giới hạn 12 con giáp.

Bkav ra mắt phiên bản diệt virus 2013, thêm nhiều tính năng mới

Sáng hôm nay (7/5), Công ty Bkav chính thức ra mắt phần mềm diệt virus Bkav 2013 có thêm nhiều công nghệ mới giúp bảo vệ toàn diện máy tính người sử dụng. Nhà sản xuất cho biết, hơn một triệu khách hàng đầu tiên đã được Bkav nâng cấp lên phiên bản

Liệu BKAV có thay đổi được thói quen của người Việt?

Hôm qua 16/4 BKAV công bố chính thức tham gia thị trường OTT với ừng dụng Btalk, ông Nguyễn Tử Hoàng, Phó chủ tịch phụ trách phần mềm của Bkav cho biết, một trong những mục tiêu của Btalk là 'thay thế Viber tại thị trường Việt Nam và tiến ra toàn

CEO Bkav xác nhận ngày mở bán chính thức tai nghe AirB, AirB Pro

CEO Bkav đã đăng đàn xác nhận chính xác thời gian công bố và mở bán hai mẫu AirB, AirB Pro.

Hacker bán xong một phần dữ liệu của Bkav giá 60.000 USD, tiếp tục chế giễu ông Nguyễn Tử Quảng

“chunxong” thông báo giao dịch thành công mã nguồn của phần mềm Bkav Pro lấy được từ tập đoàn an ninh mạng hàng đầu Việt Nam.

THỦ THUẬT HAY

Hướng dẫn setup màn hình nối tiếp Daisy Chain thông qua cổng Thunderbolt™ 3

Để sử dụng Daisy Chain cho kết nối đa màn hình, bạn chỉ cần sử dụng một đầu ra Thunderbolt ™ 3 của cổng I / O trên máy tính, kết nối với đầu vào Thunderbolt ™ 3 của màn hình đầu tiên và một Thunderbolt ™ 3 đầu tiên màn

Xóa URL được tự động đề xuất cụ thể khỏi Chrome, Firefox và IE

Xóa tất cả các URL được tự động đề xuất khỏi trình duyệt của bạn rất dễ dàng, nhưng nó sẽ làm chậm bạn thậm chí còn nhiều hơn một vài gợi ý xấu. Tuy nhiên, chỉ xóa các URL không mong muốn, thực sự hợp lý hóa trải

Cách chỉnh sửa ảnh trên điện thoại iPhone bằng Photoshop Fix

Kể từ khi bắt đầu xuất hiện trên thị trường cho tới giờ, Adobe Photoshop luôn là cái tên được nhắc tới vì sự hoàn hảo trong các tính năng cũng khả năng mà nó mang lại. Tuy nhiên, vì cái giá mà người dùng phải trả để có

Máy Jailbreak iOS 10 có thể xóa Cydia và các tweak bằng cách dưới đây

Như chúng ta đã biết, cách gỡ jailbreak iOS 10 thông qua reset all hoặc tài khoảng iCloud không thực sự triệt để và có thể gây ra một số lỗi cực kỳ khó chịu khi sử dụng! Tuy nhiên, ở bài viết này TECHRUM sẽ hướng dẫn

Code Kiếm Vương Chi Mộng mới nhất

Kiếm Vương Chi Mộng là tựa game Mobile mới ra mắt đang gây được sự chú ý lớn từ cộng đồng game thủ hiện nay, để tham gia Kiếm Vương Chi Mộng bạn đọc đừng quên nhận Code Kiếm Vương Chi Mộng từ nhà phát hành cũng như của

ĐÁNH GIÁ NHANH

Đánh giá Samsung DeX: Điện thoại thay thế máy tính?

DeX được Samsung giới thiệu đi kèm với bộ đôi Galaxy S8 và S8 Plus. Với khả năng biến điện thoại thành máy tính thì đây là thiết bị khiến nhiêu...

Đập hộp và đánh giá nhanh OPPO F5 Youth

Có thể thấy, hộp của OPPO F5 Youth vẫn không có gì quá đặc biệt so với tất cả các mẫu smartphone OPPO trước đây.

Đánh giá nhanh Samsung Galaxy J5 Prime: camera tốt, thiết kế hoàn thiện

Gần đây, hãng Samsung vừa cho ra mắt Samsung Galaxy J5 Prime với nhiều cải tiến mới. Hôm nay, chúng ta hãy cùng FPTShop đánh giá nhanh chiếc Flagship này.