Microsoft phát hiện botnet Nitol xuất phát tại Trung Quốc - VietBF
 
 
 

HOME

NEWS 24h

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2012 (closed)

 
 
Thread Tools
Old 09-16-2012   #1
megaup
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Mar 2008
Posts: 43,284
Thanks: 1
Thanked 1,014 Times in 489 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 60
megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Default Microsoft phát hiện botnet Nitol xuất phát tại Trung Quốc

Microsoft đă t́m thấy phần mềm độc hại trên các máy tính mới mà nhân viên của ḿnh mua tại các thành phố khác nhau ở Trung Quốc như là một phần của một cuộc điều tra vấn đề an ninh của chuỗi cung ứng.

Theo đó, Microsoft đă phát hiện ra một botnet có tên gọi Nitol và ngay lập tức hăng thực hiện các biện pháp kĩ thuật để phá các botnet này và tiến hành đóng cửa tên miền phụ liên quan đến hơn 500 loại phần mềm độc hại.


Botnet Nitol được phát hiện xuất phát từ Trung Quốc - Ảnh: Microsoft.

Một hoạt động có biệt hiệu B70 của Microsoft bắt đầu vào tháng 8/2011 với mục tiêu là t́m ra các phần mềm giả mạo và độc hại đă được cài đặt trên các máy tính từ nhà cung cấp trước khi chúng được đưa lên các kệ bán của các nhà bán lẻ ở Trung Quốc. Nhân viên Microsoft đă đi vào các cửa hàng và tiến hành mua 10 máy tính xách tay và 10 máy tính để bàn.

Richard Boscovich, trợ lí bộ phận tội phạm kĩ thuật số của Microsoft cho biết: "Chúng tôi đă đến một trung tâm mua sắm PC ở Trung Quốc và tiến hành mua lấy mẫu các PC mà bất cứ người Trung Quốc b́nh dân có thể mua được. Chúng tôi rất ngạc nhiên khi nhanh chóng phát một điều ǵ đó đáng nghi ở các PC này".

Các nhà nghiên cứu phát hiện ra rằng 4/20 máy tính mẫu được cài sẵn phần mềm độc hại, bao gồm cả một số mă độc có khả năng lây lan qua ổ USB. Một máy tính đă nhiễm vi rút Nitol có chức năng cài đặt các backdoor như là một phần của botnet để gửi thư rác hoặc tấn công các trang web. Một máy tính khác chứa mă độc backdoor Trafog cho phép kẻ tấn công truy cập từ xa các máy tính khác thông qua giao thức truyền tải tập tin FTP (File Transfer Protocol). Một máy tính nhiễm backdoor Malat có giao thức tấn công Internet Relay Chat (IRC) và cuối cùng là một máy tính nhiễm phần mềm EggDrop bị Microsoft liệt vào danh sách t́nh nghi là phần mềm độc hại.

Theo Microsoft, các phần mềm độc hại nói trên không hoạt động, ngoại trừ Nitol đă tích cực chạy và cố gắng kết nối với một máy chủ ra lệnh và kiểm soát dựa trên một tên miền thuộc quyền sở hữu của một công ty ở Trung Quốc có địa chỉ 3322.org, vốn được biết đến v́ có liên quan đến các hoạt động gây hại kể từ năm 2008.

Microsoft tuần này đă được ṭa án liên bang ở miền đông Virginia cấp phép sử dụng một kĩ thuật chống phá mă độc để lừa các máy tính bị nhiễm độc giao tiếp với các nhà nghiên cứu kiểm soát máy chủ thay v́ máy chủ lệnh và kiểm soát gần 70.000 tên miền phụ lưu trữ của 565 loại phần mềm độc hại. Cũng theo Microsoft th́ một số phần mềm độc hại có khả năng làm rất nhiều điều khó chịu, bao gồm bật micro và máy quay phim từ xa, ghi lại những hoạt động quan trọng và ăn cắp dữ liệu theo những cách khác nhau.
Microsoft đă yêu cầu một lệnh cấm tạm thời (TRO) đối với các chủ sở hữu của tên miền 3322.org và đại diện cho chủ sở hữu tên miền phụ. Sẽ có một phiên điều trần dự kiến diễn ra vào ngày 26/9 tới đây để thuyết phục chủ sở hữu tên miền 3322.org tiết lộ danh tính của những người đăng kí tên miền phụ bị ảnh hưởng.

Để đáp ứng lệnh TRO, cơ quan đăng kí Internet công cộng sẽ loại trừ tên miền 3322.org hoạt động,vốn được sử dụng bởi botnet Nitol và sẽ chuyển đến một tên miền mới do hệ thống của Microsoft tạo ra. Hệ thống này cho phép công ty có thể ngăn chặn botnet Nitol và 70.000 tên miền phụ độc hại được lưu trữ trên các tên miền 3322.org trong khi cho phép tất cả lưu lượng truy cập cho các tên miền phụ hợp pháp có thể hoạt động b́nh thường mà không bị gián đoạn.

Microsoft cho biết thêm, rơ ràng xung quanh có rất nhiều mối nguy hiểm, có thể xuất phát từ một nơi nào đó giữa những nhà bán buôn và bán lẻ cài đặt sẵn các phần mềm độc hại mà người dùng không hề hay biết.

Theo Thế giới @/CNET
megaup_is_offline  
Attached Thumbnails
Click image for larger version

Name:	img-1347680502-1.jpg
Views:	7
Size:	27.2 KB
ID:	408333
Old 09-16-2012   #2
Minhrau
R9 Tuyệt Đỉnh Tôn Sư
 
Minhrau's Avatar
 
Join Date: Apr 2012
Location: Dallas,Texas(bang đách què)
Posts: 35,497
Thanks: 0
Thanked 6,069 Times in 3,246 Posts
Mentioned: 3 Post(s)
Tagged: 0 Thread(s)
Quoted: 1000 Post(s)
Rep Power: 52
Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8
Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8Minhrau Reputation Uy Tín Level 8
Default

quá đă
Minhrau_is_offline  
 
User Tag List


Phim Bộ Videos PC10

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 03:05.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.08229 seconds with 14 queries