Đường dây nóng: 0237 3721150

Phát hiện chấn động về thủ đoạn tấn công VCCorp

Trao đổi với phóng viên chiều tối ngày 5/11, ông Nguyễn Thế Tân, Phó Tổng GĐ công ty Cổ phần Truyền thông Việt Nam (VCCorp) cho biết: “Sau quá trình phối hợp điều tra với cơ quan chức năng, chúng tôi đã phát hiện được phương thức tấn công tinh vi và mức độ chuyên nghiệp rất cao của nhóm thủ phạm”.

06/11/2014 08:10
20141106014305-tan-vcc.jpg
Ông Nguyễn Thế Tân, Phó Tổng GĐ công ty VCCorp.

“Nhóm tội phạm này đã phát tán một phần mềm virus gián điệp được lập trình rất chuyên nghiệp bằng cách cài lén vào phần mềm Adobe Flash Player thông dụng”, ông Tân mô tả. “Khi truy cập vào website của hãng Adobe để download phần mềm này, người dùng Internet trong nước có thể được điều hướng sang hệ thống của các ISP và bằng cách nào đó, những kẻ tấn công đã tráo dổi được các file Flash Player của hãng Adobe thành các phần mềm đã bị cài lénvirus gián điệp vào để người dùng download về và cài đặt”.

Ông Tân cho biết: Qua quá trình dịch ngược mẫu virus này (để tìm hiểu mã lập trình), nhóm phân tích của VCCorp và cơ quan chức năng nhận thấy đây là một phần mềm gián điệp, còn gọi là spyware được lập trình ở mức độ chuyên nghiệp rất cao, không thể là do một vài cá nhân nghiệp dư tự ngồi lập trình ra được. Khi xâm nhập được vào máy tính mục tiêu, spyware này âm thầm theo dõi các hoạt động trên máy tính như gõ bàn phím (keylog), từ đó lấy được username và mật khẩu quản trị máy tính.”

“Ngoài ra, spyware này cũng có thể sao chép, lấy trộm các file dữ liệu quan trọng, thông tin tài khoản ngân hàng…và âm thầm gửi về hệ thống của thủ phạm, cũng như chụp ảnh màn hình (capture screen), ghi âm cuộc gọi Skype, tự kích hoạt và quay lén bằng webcam có sẵn trên laptop, tạo cổng sau để kẻ tấn công có thể chiếm quyền điều khiển từ xa”.

“Trên thị trường bảo mật thế giới, phần mềm spyware này được bán theo cả gói giải pháp chuyên dụng, từ mẫu virus phát tán cho tới máy chủ thu thập dữ liệu nghe lén, máy chủ điều khiển tấn công, và có mức giá trong khoảng từ 200.000 đến 1 triệu USD”, ông Tân nhận định.

Nằm vùng từ lâu trước thời điểm tấn công

Theo phân tích từ phía VCCorp, phần mềm spyware này đã được phát tán và lây nhiễm vào các máy tính trong hệ thống của VCCorp từ ngày 21/4/2014. Thủ phạm tấn công đã thu thập được nhiều thông tin quan trọng từ các phần mềm gián điệp này từ lâu và chuẩn bị kế hoạch tấn công rất kỹ lưỡng.

Thông qua phần mềm gián điệp này, một số mật khẩu quản trị hệ thống, email quản trị tên miền…đã bị nhóm tấn công xâm nhập và sử dụng chúng để tấn công máy chủ hệ thống và ăn cắp tên miền. Phần mềm spyware này thậm chí còn download các phần mềm mã độc khác về máy tính mục tiêu để thực hiện việc tấn công.

hack, VCCorp, Sinh Tử Lệnh, tấn công, thủ phạm, phá hoại,

Xâu chuỗi các vụ việc tấn công mạng qua những năm trở lại đây, ông Tân cho rằng có nhiều dấu hiệu về độ chuyên nghiệp, hoạt động có tổ chức và kỹ năng rất cao khá tương đồng với nhóm Sinh Tử Lệnh, một nhóm hacker bí ẩn đã thực hiện nhiều vụ tấn công vào nhiều hệ thống website lớn trong thời gian qua.

Điểm tương đồng ở đây, theo đánh giá của ông Tân, nằm ở cả cách thức tấn công, phong cách viết code cho virus, các công cụ phần mềm (tool) được sử dụng vào việc tấn công, cho đến cả cách hành văn trong các nội dung bôi xấu đưa lên blog nhằm gây mâu thuẫn nội bộ VCCorp. Tuy nhiên, càng ngày mức độ nguy hiểm trong các cuộc tấn công của nhóm này càng cao hơn.

Khoanh vùng được nghi can

Đại diện VCCorp cũng cho biết: Căn cứ theo trình độ tấn công mạng chuyên nghiệp, đồng thời có khả năng hành văn tốt trong các nội dung bôi xấu trên blog, đội ngũ kỹ thuật của VCCorp phối hợp cùng cơ quan chức năng đã khoanh vùng được một số đối tượng tình nghi, thậm chí đã xác định được cả danh tính, địa chỉ, cơ quan đang làm việc…

“Trong các bài viết trên blog nói xấu VCCorp vô tình đã có những thông tin mà ít người biết. Đây cũng là dấu hiệu làm lộ tung tích của thủ phạm. Thông tin ban đầu cho thấy người này đang làm cho một công ty tại Việt Nam", Phó Tổng Giám đốc VCCorp chia sẻ.

Với cơ chế lây nhiễm virus gián điệp tinh vi và tổ chức tấn công chuyên nghiệp như vậy, ông Tân cho rằng tính chất vụ tấn công là đặc biệt nghiêm trọng, không chỉ với hệ thống của VCCorp mà tất cả các hệ thống máy tính quan trọng khác tại Việt Nam, chẳng hạn như thanh toán ngân hàng, giao dịch chứng khoán hay các hệ thống website trọng yếu của quốc gia cũng đều có thể trở thành nạn nhân. Bởi vậy, VCCorp xác định sẽ cùng cơ quan chức năng theo đuổi vụ việc đến cùng để truy tìm và “nhổ tận gốc” nhóm tội phạm công nghệ cao này nhằm loại trừ mối nguy hại cho cộng đồng Internet trong nước.

Ông Tân ước tính tổng thiệt hại của VCCorp sau vụ tấn công vừa qua vào khoảng 20-30 tỷ đồng. Tuy nhiên, nhóm thủ phạm tấn công cũng phải bỏ một khoản chi phí rất lớn để mua phần mềm gián điệp, quá trình nằm vùng thu thập dữ liệu mật, huy động nhân sự tham gia… ước tính khoảng 500.000 USD.

  • Huy Phong (Vietnamnet)

Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Thanh Hóa: Vận hành thử chính quyền địa phương 2 cấp từ ngày 17/6/2025

Thanh Hóa: Vận hành thử chính quyền địa phương 2 cấp từ ngày 17/6/2025

10:37 , 15/06/2025

Sau khi xem xét các điều kiện chuẩn bị vận hành chính quyền địa phương 2 cấp, đặc biệt là yếu tố cơ sở hạ tầng và nghiệp vụ nhân sự, tỉnh Thanh Hóa quyết định triển khai sớm kịch bản vận hành thử nghiệm bộ máy mới từ ngày 17/6, thay vì từ ngày 20/6 như kế hoạch trước đó.

Đưa công nghệ vào sản xuất giống cây trồng

Đưa công nghệ vào sản xuất giống cây trồng

16:07 , 14/06/2025

Là một trong những đơn vị đi đầu trong nghiên cứu, khảo nghiệm, chuyển giao kỹ thuật nhiều loại giống cây trồng của tỉnh, Viện Nông nghiệp Thanh Hóa đã phát triển được hàng trăm giống cây trồng chất lượng cao phục vụ sản xuất.

Công nghệ số và ứng dụng trong đời sống

Công nghệ số và ứng dụng trong đời sống

19:52 , 13/06/2025

Sáng 13/6, Liên hiệp các Hội Khoa học và Kỹ thuật Thanh Hóa phối hợp với Trường Đại học Hồng Đức, Hội Tin học Thanh Hóa tổ chức tập huấn “Bình dân học vụ số”, xoay quanh công nghệ số và việc ứng dụng trong sản xuất, đời sống.

Hiện thực hóa lộ trình phủ sóng 5G

Hiện thực hóa lộ trình phủ sóng 5G

19:48 , 13/06/2025

Nghị quyết 57 của Bộ Chính trị đặt ra mục tiêu đến năm 2030 phải phủ sóng mạng di động 5G toàn quốc. Để thực hiện mục tiêu này, tỉnh Thanh Hóa đã lên lộ trình đến hết năm 2025, tỷ lệ phủ sóng 5G trên địa bàn đạt 60%. Hiện các doanh nghiệp viễn thông đang nỗ lực triển khai hạ tầng, tăng cường thương mại hóa 5G, tạo nền tảng thúc đẩy tăng trưởng kinh tế và nâng cao chất lượng cuộc sống của người dân.

Ban hành danh mục thị trường dịch vụ viễn thông

Ban hành danh mục thị trường dịch vụ viễn thông

14:54 , 13/06/2025

Bộ Khoa học và Công nghệ vừa ban hành Thông tư quy định về danh mục thị trường dịch vụ viễn thông Nhà nước quản lý và danh mục doanh nghiệp viễn thông có vị trí thống lĩnh thị trường đối với thị trường dịch vụ viễn thông Nhà nước quản lý.

Bản tin Số và Công nghệ 13/6/2025

Bản tin Số và Công nghệ 13/6/2025

10:38 , 13/06/2025

Bản tin Số và Công nghệ 13/6/2025 có những nội dung chính sau: - Bộ Công Thương đặt mục tiêu đến năm 2030, 70% dân số trưởng thành sẽ tham gia mua sắm trực tuyến - 5 tháng đầu năm 2025, cả nước có gần 110 nghìn cơ sở kinh doanh đăng ký sử dụng hóa đơn điện tử từ máy tính tiền - Chi cục Kiểm lâm Thanh Hóa tăng cường đầu tư công nghệ giám sát rừng

ChatGPT – AI - Trợ lý cho doanh nghiệp thời số hoá

ChatGPT – AI - Trợ lý cho doanh nghiệp thời số hoá

08:06 , 13/06/2025

Hiện nay, ChatGPT - AI đã trở thành một phần thiết yếu trong chiến lược chuyển đổi số của cộng đồng doanh nghiệp. Tại Thanh Hoá, các doanh nghiệp đang từng bước ứng dụng hiệu quả ChatGPT - AI trong sản xuất, kinh doanh.

Chất lượng mạng di động toàn quốc ổn định trong tháng 5

Chất lượng mạng di động toàn quốc ổn định trong tháng 5

06:33 , 12/06/2025

Theo số liệu mới nhất từ nền tảng đo tốc độ i-Speed, cả bốn nhà mạng lớn gồm Viettel, MobiFone, VinaPhone và Vietnamobile đều duy trì hiệu suất mạng trong tháng 5 vừa qua tương đương tháng 4, không ghi nhận sự thay đổi đáng kể nào.

VinMotion - Robot hình người Made in Vietnam đầu tiên

VinMotion - Robot hình người Made in Vietnam đầu tiên

17:55 , 11/06/2025

Tập đoàn Vingroup vừa ra mắt nguyên mẫu robot hình người đầu tiên mang thương hiệu VinMotion, đánh dấu một bước ngoặt quan trọng trong chiến lược chinh phục lĩnh vực công nghệ cao của doanh nghiệp Việt Nam.

Apple xóa hơn 9.600 ứng dụng từ Việt Nam

Apple xóa hơn 9.600 ứng dụng từ Việt Nam

17:51 , 11/06/2025

Apple công bố Báo cáo minh bạch App Store 2024, cho thấy trong năm qua, nền tảng đã gỡ bỏ hơn 82.000 ứng dụng vi phạm chính sách hoặc do yêu cầu từ các chính phủ. Các nhà phát triển Việt Nam đứng thứ ba toàn cầu về số ứng dụng bị xóa.