Phát hiện phần mềm độc hại đã hoạt động nhiều năm

Một phần mềm độc hại, cực kỳ tinh vi mang tên Regin đã được phát tán từ năm 2008 để đánh cắp thông tin từ các chính phủ, doanh nghiệp cũng như nhiều tổ chức, cá nhân khác.

Một phần mềm độc hại, cực kỳ tinh vi mang tên Regin đã được phát tán từ năm 2008 để đánh cắp thông tin từ các chính phủ, doanh nghiệp cũng như nhiều tổ chức, cá nhân khác.

Phát hiện phần mềm độc hại đã hoạt động nhiều năm ảnh 1

Ảnh minh họa.

Hãng an ninh mạng nổi tiếng Symantec ngày 24/11 thông báo đã phát hiện phần mềm này trong hàng loạt các vụ tấn công có hệ thống vào một loạt mục tiêu quốc tế. Theo các chuyên gia, phần mềm độc hại này có một số đặc điểm giống với sâu máy tính (worm) Stuxnet - một loại vũ khí mạng nguy hiểm được cho là "sản phẩm" của Chính phủ Mỹ và Israel dùng để tấn công các hệ thống máy tính kiểm soát chương trình hạt nhân của Iran. Symantec cho biết khoảng 50% số trường hợp "dính" phần mềm độc hại trên là các nhà cung cấp các dịch vụ Internet với mục tiêu chính là người sử dụng các dịch vụ này. Các nhà mạng viễn thông cũng là đối tượng bị tấn công nhằm nghe lén các cuộc điện thoại. Symantec cảnh báo có thể bị dính phần mềm độc hại này khi vào các phiên bản "đội lốt" các trang mạng nổi tiếng như Yahoo Instant Messenger.

Theo Symantec, Regin cho phép các tội phạm mạng chụp ảnh màn hình máy tính nhiễm phần mềm, kiểm soát chức năng di chuyển và nhấp chuột, đánh cắp mật khẩu, giám sát việc chuyển và phục hồi các dữ liệu bị xóa. Phần mềm này được phát tán từ khoảng 2008 - 2011, sau đó biến mất và "tái xuất" với phiên bản mới vào năm 2013. Nga là mục tiêu hàng đầu của loại phần mềm độc hại này với khoảng 28% trường hợp nhiễm được phát hiện ở đây; tiếp theo là Saudi Arabia với 24%. Các nước khác cũng phát hiện sự xâm nhập của phần mềm này là Mexico, Ireland, Ấn Độ, Afghanistan, Iran, Bỉ, Áo và Pakistan. Chưa có báo cáo nào về sự xuất hiện của phần mềm này ở Mỹ.

Symantec nhận định do sự phức tạp của phần mềm này đòi hỏi sự đầu tư rất lớn về thời gian cũng như các nguồn lực khác, đây có thể là sản phẩm của một chính phủ. Theo các chuyên gia, phải mất nhiều tháng thậm chí nhiều năm mới có thể hoàn thành một phần mềm như trên và để xóa bỏ các dấu vết của nó còn cần thêm nhiều thời gian nữa. Giới chuyên môn đánh giá Regin là một "mối đe dọa nhiều tầng" với mỗi tầng đều đã được che giấu, mã hóa và chỉ chứa một chút thông tin. Để có thể phân tích và hiểu hết mối đe dọa này, phải tập hợp được tất cả 5 tầng thông tin mã hóa này.

Các chuyên gia của Symantec cho biết các "tác giả" của Regin rất quan tâm đến việc che giấu nguồn gốc. Việc để lộ rất ít đặc điểm chính cho thấy Regin có nhiều khả năng đã được sử dụng trong các đợt tấn công do thám trong nhiều năm qua. Thậm chí cả khi sự hiện diện của nó đã bị phát hiện, rất khó để có thể xác định mục tiêu của phần mềm này. Các nhà nghiên cứu cũng cảnh báo rất nhiều thành phần của Regin và có thể cả những phiên bản mới của loại công cụ này vẫn chưa được phát hiện. Hiện Symantec cũng chỉ có thể phân tích Regin qua một số mẫu được giải mã của nó.

Thông tin này được công bố trong bối cảnh lo ngại ngày càng gia tăng xung quanh vấn đề do thám mạng và tấn công mạng. Cơ quan An ninh mạng và thông tin châu Âu (ENISA) thống kê trong năm 2013, số lượng các cuộc tấn công mạng trên thế giới đã tăng gần 25% và số trường hợp vi phạm thông tin mạng tăng khoảng 61% so với năm 2012. Ước tính, thiệt hại do tấn công và do thám mạng trong năm 2013 lên tới từ 300 triệu đến 1 tỷ USD.

TTXVN/Tin Tức

Dành cho bạn

Khi cuộc đua AI làm gia tăng lo ngại về mối đe doạ với nhân loại

Khi cuộc đua AI làm gia tăng lo ngại về mối đe doạ với nhân loại

Cuộc đua trí tuệ nhân tạo (AI) đang tăng tốc, trong khi cạnh tranh có nguy cơ khiến các doanh nghiệp xem nhẹ an toàn, làm gia tăng những rủi ro khó kiểm soát. Diễn biến này đặt ra yêu cầu đối với Việt Nam trong thực hiện Nghị quyết 57: phát triển và làm chủ AI phải song hành với xây dựng năng lực quản trị, kiểm soát và bảo đảm an toàn.
Tìm giải pháp kéo dài tuổi thọ phù điêu Mậu Thân 1968

Tìm giải pháp kéo dài tuổi thọ phù điêu Mậu Thân 1968

Nắng nóng, độ ẩm và nước mưa có thể âm thầm tác động đến bức phù điêu bằng đồng tại Khu truyền thống cách mạng cuộc Tổng tiến công và nổi dậy Xuân Mậu Thân 1968. Từ những vị trí dễ hư hỏng được nhận diện, nhóm nghiên cứu đề xuất giải pháp theo dõi và bảo trì chủ động nhằm kéo dài tuổi thọ công trình..
TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài cuối: Thu hút nhân tài, tạo động lực mới

TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài cuối: Thu hút nhân tài, tạo động lực mới

Để khoa học, công nghệ và đổi mới sáng tạo trở thành động lực tăng trưởng, TP Hồ Chí Minh đang đặt trọng tâm vào một nguồn lực có tính quyết định: con người. Từ chính sách thu hút chuyên gia đến việc tạo môi trường để người giỏi giải quyết những bài toán lớn, Thành phố đang từng bước tìm cách biến tri thức thành năng lực đổi mới và giá trị cụ thể.
TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài 2: Khi khoảng cách từ phòng nghiên cứu đến thị trường được rút ngắn

TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài 2: Khi khoảng cách từ phòng nghiên cứu đến thị trường được rút ngắn

Nếu các cơ chế mới là “đường băng” để khoa học, công nghệ và đổi mới sáng tạo "cất cánh" thì thị trường mới là nơi quyết định công nghệ có tạo ra giá trị hay không. TP Hồ Chí Minh đang tìm cách rút ngắn khoảng cách từ phòng nghiên cứu đến doanh nghiệp, từ ý tưởng đến sản phẩm, qua đó biến nguồn lực tri thức thành một động lực tăng trưởng thực chất.