Đường dây nóng: 0237 3721150

Phát hiện chấn động về thủ đoạn tấn công VCCorp

Trao đổi với phóng viên chiều tối ngày 5/11, ông Nguyễn Thế Tân, Phó Tổng GĐ công ty Cổ phần Truyền thông Việt Nam (VCCorp) cho biết: “Sau quá trình phối hợp điều tra với cơ quan chức năng, chúng tôi đã phát hiện được phương thức tấn công tinh vi và mức độ chuyên nghiệp rất cao của nhóm thủ phạm”.

06/11/2014 08:10
20141106014305-tan-vcc.jpg
Ông Nguyễn Thế Tân, Phó Tổng GĐ công ty VCCorp.

“Nhóm tội phạm này đã phát tán một phần mềm virus gián điệp được lập trình rất chuyên nghiệp bằng cách cài lén vào phần mềm Adobe Flash Player thông dụng”, ông Tân mô tả. “Khi truy cập vào website của hãng Adobe để download phần mềm này, người dùng Internet trong nước có thể được điều hướng sang hệ thống của các ISP và bằng cách nào đó, những kẻ tấn công đã tráo dổi được các file Flash Player của hãng Adobe thành các phần mềm đã bị cài lénvirus gián điệp vào để người dùng download về và cài đặt”.

Ông Tân cho biết: Qua quá trình dịch ngược mẫu virus này (để tìm hiểu mã lập trình), nhóm phân tích của VCCorp và cơ quan chức năng nhận thấy đây là một phần mềm gián điệp, còn gọi là spyware được lập trình ở mức độ chuyên nghiệp rất cao, không thể là do một vài cá nhân nghiệp dư tự ngồi lập trình ra được. Khi xâm nhập được vào máy tính mục tiêu, spyware này âm thầm theo dõi các hoạt động trên máy tính như gõ bàn phím (keylog), từ đó lấy được username và mật khẩu quản trị máy tính.”

“Ngoài ra, spyware này cũng có thể sao chép, lấy trộm các file dữ liệu quan trọng, thông tin tài khoản ngân hàng…và âm thầm gửi về hệ thống của thủ phạm, cũng như chụp ảnh màn hình (capture screen), ghi âm cuộc gọi Skype, tự kích hoạt và quay lén bằng webcam có sẵn trên laptop, tạo cổng sau để kẻ tấn công có thể chiếm quyền điều khiển từ xa”.

“Trên thị trường bảo mật thế giới, phần mềm spyware này được bán theo cả gói giải pháp chuyên dụng, từ mẫu virus phát tán cho tới máy chủ thu thập dữ liệu nghe lén, máy chủ điều khiển tấn công, và có mức giá trong khoảng từ 200.000 đến 1 triệu USD”, ông Tân nhận định.

Nằm vùng từ lâu trước thời điểm tấn công

Theo phân tích từ phía VCCorp, phần mềm spyware này đã được phát tán và lây nhiễm vào các máy tính trong hệ thống của VCCorp từ ngày 21/4/2014. Thủ phạm tấn công đã thu thập được nhiều thông tin quan trọng từ các phần mềm gián điệp này từ lâu và chuẩn bị kế hoạch tấn công rất kỹ lưỡng.

Thông qua phần mềm gián điệp này, một số mật khẩu quản trị hệ thống, email quản trị tên miền…đã bị nhóm tấn công xâm nhập và sử dụng chúng để tấn công máy chủ hệ thống và ăn cắp tên miền. Phần mềm spyware này thậm chí còn download các phần mềm mã độc khác về máy tính mục tiêu để thực hiện việc tấn công.

hack, VCCorp, Sinh Tử Lệnh, tấn công, thủ phạm, phá hoại,

Xâu chuỗi các vụ việc tấn công mạng qua những năm trở lại đây, ông Tân cho rằng có nhiều dấu hiệu về độ chuyên nghiệp, hoạt động có tổ chức và kỹ năng rất cao khá tương đồng với nhóm Sinh Tử Lệnh, một nhóm hacker bí ẩn đã thực hiện nhiều vụ tấn công vào nhiều hệ thống website lớn trong thời gian qua.

Điểm tương đồng ở đây, theo đánh giá của ông Tân, nằm ở cả cách thức tấn công, phong cách viết code cho virus, các công cụ phần mềm (tool) được sử dụng vào việc tấn công, cho đến cả cách hành văn trong các nội dung bôi xấu đưa lên blog nhằm gây mâu thuẫn nội bộ VCCorp. Tuy nhiên, càng ngày mức độ nguy hiểm trong các cuộc tấn công của nhóm này càng cao hơn.

Khoanh vùng được nghi can

Đại diện VCCorp cũng cho biết: Căn cứ theo trình độ tấn công mạng chuyên nghiệp, đồng thời có khả năng hành văn tốt trong các nội dung bôi xấu trên blog, đội ngũ kỹ thuật của VCCorp phối hợp cùng cơ quan chức năng đã khoanh vùng được một số đối tượng tình nghi, thậm chí đã xác định được cả danh tính, địa chỉ, cơ quan đang làm việc…

“Trong các bài viết trên blog nói xấu VCCorp vô tình đã có những thông tin mà ít người biết. Đây cũng là dấu hiệu làm lộ tung tích của thủ phạm. Thông tin ban đầu cho thấy người này đang làm cho một công ty tại Việt Nam", Phó Tổng Giám đốc VCCorp chia sẻ.

Với cơ chế lây nhiễm virus gián điệp tinh vi và tổ chức tấn công chuyên nghiệp như vậy, ông Tân cho rằng tính chất vụ tấn công là đặc biệt nghiêm trọng, không chỉ với hệ thống của VCCorp mà tất cả các hệ thống máy tính quan trọng khác tại Việt Nam, chẳng hạn như thanh toán ngân hàng, giao dịch chứng khoán hay các hệ thống website trọng yếu của quốc gia cũng đều có thể trở thành nạn nhân. Bởi vậy, VCCorp xác định sẽ cùng cơ quan chức năng theo đuổi vụ việc đến cùng để truy tìm và “nhổ tận gốc” nhóm tội phạm công nghệ cao này nhằm loại trừ mối nguy hại cho cộng đồng Internet trong nước.

Ông Tân ước tính tổng thiệt hại của VCCorp sau vụ tấn công vừa qua vào khoảng 20-30 tỷ đồng. Tuy nhiên, nhóm thủ phạm tấn công cũng phải bỏ một khoản chi phí rất lớn để mua phần mềm gián điệp, quá trình nằm vùng thu thập dữ liệu mật, huy động nhân sự tham gia… ước tính khoảng 500.000 USD.

  • Huy Phong (Vietnamnet)

Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Giải thưởng Âu Lạc Grand Prize - Tôn vinh những đóng góp về AI

Giải thưởng Âu Lạc Grand Prize - Tôn vinh những đóng góp về AI

09:40 , 02/09/2025

Tập đoàn FPT vừa công bố Giải thưởng Âu Lạc Grand Prize, với tổng giá trị 1 triệu USD. Đây là giải thưởng có giá trị lớn nhất tại Việt Nam trong lĩnh vực AI, tôn vinh những sản phẩm, giải pháp ứng dụng AI do người Việt phát triển, làm chủ, đồng thời khẳng định khát vọng xây dựng một quốc gia tự chủ về công nghệ.

Khởi động cuộc thi "AI thực chiến"

Khởi động cuộc thi "AI thực chiến"

09:35 , 02/09/2025

Nhằm phát hiện, bồi dưỡng tài năng công nghệ, phát triển công nghệ lõi AI tiếng Việt và góp phần thúc đẩy hệ sinh thái AI quốc gia, Đài Truyền hình Việt Nam phối hợp cùng Trung tâm Dữ liệu quốc gia, Hiệp hội Dữ liệu quốc gia và Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) chính thức khởi động cuộc thi "AI thực chiến" – Đây là cuộc thi trí tuệ nhân tạo đầu tiên trên sóng truyền hình quốc gia.

Triển lãm Thành tựu khoa học công nghệ Việt Nam

Triển lãm Thành tựu khoa học công nghệ Việt Nam

11:42 , 01/09/2025

Diễn ra từ ngày 28/8 đến 5/9 tại Trung tâm Hội chợ Triển lãm Quốc gia VEC ở Đông Anh, Hà Nội, Triển lãm thành tựu khoa học công nghệ đổi mới sáng tạo và chuyển đổi số quy tụ gần 100 hiện vật gồm vũ khí, máy điện báo, robot hình người, mô hình lò phản ứng hạt nhân.

Tài khoản mạng xã hội không được trùng tên với các cơ quan của Bộ Quốc phòng

Tài khoản mạng xã hội không được trùng tên với các cơ quan của Bộ Quốc phòng

07:00 , 31/08/2025

Từ 15/9/2025, Thông tư 81 Bộ quốc phòng quy định về quản lý, cung cấp, sử dụng ứng dụng, dịch vụ và thông tin trên mạng Internet trong Bộ Quốc phòng sẽ bắt đầu có hiệu lực. Thông tư này quy định rõ cơ quan, tổ chức, cá nhân không được đặt tên tài khoản mạng xã hội giống hoặc trùng tên cơ quan báo chí, cơ quan nhà nước, cơ quan khác trong Bộ Quốc phòng hoặc có những từ ngữ có thể gây nhầm lẫn là cơ quan báo chí, cơ quan nhà nước, cơ quan khác trong Bộ Quốc phòng.

Startup AI Việt Nam đầu tiên lọt Top 100 Forbes Asia 100 to Watch 2025

Startup AI Việt Nam đầu tiên lọt Top 100 Forbes Asia 100 to Watch 2025

12:19 , 30/08/2025

AI hay mạng xã hội hỏi đáp AI thuần Việt đầu tiên tại Việt Nam vừa được vinh danh trong danh sách “100 công ty đáng theo dõi năm 2025” của Forbes Asia.

Tập huấn bồi dưỡng trí tuệ nhân tạo AI và chuyển đổi số

Tập huấn bồi dưỡng trí tuệ nhân tạo AI và chuyển đổi số

09:05 , 30/08/2025

Ngày 29/8, UBND xã Thiệu Trung phối hợp với Viện Đào tạo và Bồi dưỡng phát triển nguồn nhân lực, Công ty TNHH Đầu tư và Phát triển giáo dục Big Ben tổ chức lớp tập huấn bồi dưỡng trí tuệ nhân tạo AI trong giải quyết công việc, nâng cao năng lực chuyển đổi số trong hoạt động chính quyền, quản lý giáo dục và đào tạo.

Nhiều nền tảng mạng xã hội, game ngập sắc đỏ dịp Quốc khánh 2/9

Nhiều nền tảng mạng xã hội, game ngập sắc đỏ dịp Quốc khánh 2/9

08:16 , 30/08/2025

Từ ngày 25/8 đến 3/9, Cục Phát thanh, truyền hình và thông tin điện tử phát động Chiến dịch truyền thông "Tự hào Việt Nam - Nhuộm đỏ không gian mạng", nhằm lan tỏa tinh thần yêu nước, kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2/9.

Ra mắt tính năng đặt vé tàu hỏa trên ứng dụng "Du lịch Việt Nam - Vietnam Travel"

Ra mắt tính năng đặt vé tàu hỏa trên ứng dụng "Du lịch Việt Nam - Vietnam Travel"

09:07 , 29/08/2025

Tính năng mua vé tàu hỏa vừa được tích hợp trên Ứng dụng du lịch quốc gia “Du lịch Việt Nam - Vietnam Travel”. Đây là nền tảng số hiện đại do Trung tâm Thông tin du lịch (Cục Du lịch Quốc gia Việt Nam) xây dựng và triển khai với chức năng tích hợp đa dịch vụ nhằm hỗ trợ toàn diện du khách với nhiều tiện ích.

Sách giáo khoa điện tử miễn phí: Bước tiến mạnh mẽ trong chuyển đổi số giáo dục

Sách giáo khoa điện tử miễn phí: Bước tiến mạnh mẽ trong chuyển đổi số giáo dục

09:02 , 29/08/2025

Nhà xuất bản Giáo dục Việt Nam đã công bố việc cung cấp miễn phí toàn bộ sách giáo khoa điện tử cho học sinh, tạo điều kiện thuận lợi cho việc học tập trong thời đại công nghệ số. Đây là một bước tiến quan trọng trong việc ứng dụng công nghệ vào giáo dục, mang lại nhiều lợi ích cho học sinh và phụ huynh.

Chuyển đổi số để nâng cao chất lượng phục vụ hành chính công ở cơ sở

Chuyển đổi số để nâng cao chất lượng phục vụ hành chính công ở cơ sở

18:34 , 27/08/2025

Sau gần 2 tháng đi vào hoạt động, các Trung tâm phục vụ hành chính công của 166 xã, phường trên địa bàn tỉnh Thanh Hóa đã tập trung ứng dụng công nghệ thông tin, chuẩn hóa quy trình giải quyết hồ sơ. Những đổi mới này không chỉ tăng tính minh bạch, mà còn tạo thuận lợi tối đa cho người dân và doanh nghiệp.