Botnet phát tán sâu Duqu vừa bị đánh sập tại Việt Nam
Trojan Duqu được xem là thế hệ thứ hai của sâu Stuxnet khét tiếng. Nó khai thác và mở backdoor vào hệ thống, tạo điều kiện thuận lợi cho tội phạm mạng đánh cắp thông tin đặc biệt là về công nghệ, chính trị... Vào tháng 4/2011, hệ thống mạng tại Iran đã bị tin tặc tấn công và sâu Duqu được sử dụng để do thám thông tin về chương trình hạt nhân của nước này.
Hiện tại Kaspersky Lab đã ghi nhận được hơn 12 biến thể Duqu khác nhau. Những biến thể này kết nối với một cụm máy chủ C&C ở Ấn Độ, Bỉ và nhiều máy chủ C&C khác, đặc biệt là hai cụm máy ở Việt Nam và Hà Lan.
| Mạng lưới một số cụm máy chủ Duqu. Ảnh: Kaspersky Lab. |
Nhiều máy chủ đã được sử dụng như một phần của cơ sở hạ tầng, một số sử dụng các proxy C&C chính. Nhiều máy chủ khác khác tham gia vào hệ thống do bị tin tặc chiếm quyền điều khiển mà chủ nhân không hay biết. Do đó việc truy nguồn trở nên khó khăn hơn.
Lượt xem: 46 Đọc thêm...






















