Virus "ngọn lửa" xâm nhập Iran và tự hủy sau khi chụp ảnh màn hình, nghi ngờ do Mỹ và Israel thực hiện

Áp phích gốc: Hakurei Reimu Lượt xem: 152 Trả lời: 2 Đăng trong: 2012-05-31 11:40:42
Chủ đề tin tức: Cảnh báo! Công ty bảo mật máy tính Nga Kaspersky Lab đã công bố một báo cáo vào ngày 28, xác nhận rằng loại virus máy tính mới "Flame" đã xâm chiếm Iran và nhiều quốc gia Trung Đông khác. Các chuyên gia bảo mật máy tính tin rằng loại virus mới này là loại virus máy tính phức tạp nhất trên thế giới cho đến nay và có thể là "vũ khí chiến tranh mạng được một quốc gia nào đó đặc biệt phát triển". Vào ngày 28, công ty bảo mật máy tính Kaspersky Lab của Nga thông báo rằng họ đã phát hiện ra một loại virus máy tính "Flame" có sức tàn phá cực cao. Được đo lường về độ phức tạp và hiệu quả về mặt chức năng, "Ngọn lửa" mới xuất hiện hiện là loại virus máy tính mạnh nhất trên thế giới. Nó có thể làm gì? Chuyên gia trưởng Vidali Karuk của Kaspersky cho biết loại virus mới này sẽ không gây hại thực sự cho máy tính nhưng chức năng gián điệp của nó rất mạnh mẽ. Máy tính bị nhiễm vi-rút sẽ tự động phân tích kiểu lướt Internet của người dùng, ghi lại mật khẩu người dùng, tự động chụp ảnh màn hình và lưu một số tệp và thông tin liên lạc, thậm chí có thể bí mật bật micrô để ghi âm bí mật, v.v., sau đó gửi thông tin bị đánh cắp đến máy chủ điều khiển vi-rút từ xa. Sở dĩ "Flame" có chức năng gián điệp mạnh mẽ như vậy là do cấu trúc chương trình của nó rất phức tạp. Trước đây chưa có virus nào đạt đến mức này. Các kỹ thuật viên cho biết, kích thước của “Flame” lên tới 20 MB, gấp 100 lần kích thước của virus đánh cắp thông tin thương mại thông thường. Nó có thể được sao chép và phát tán qua bộ lưu trữ USB và Internet, đồng thời có thể chấp nhận hướng dẫn từ nhiều máy chủ trên khắp thế giới. Sau khi hoàn thành nhiệm vụ thu thập dữ liệu, những virus này cũng có thể tự hủy diệt mà không để lại dấu vết. Kaspersky Lab cho biết các nhà nghiên cứu sẽ mất nhiều năm để phân tích Flame vì nó quá phức tạp. Nó đã nằm im 5 năm rồi. Mặc dù loại virus này chỉ mới được phát hiện gần đây nhưng nhiều chuyên gia tin rằng nó có thể đã tồn tại được 5 năm và chủ yếu nhắm vào các nước Trung Đông. Theo BBC, hàng nghìn máy tính ở Iran, Israel, Lebanon, Ả Rập Saudi và Ai Cập đã bị nhiễm virus này. Hơn nữa, các hoạt động tấn công của loại virus này là không thường xuyên*, và máy tính cá nhân, cơ sở giáo dục, các tổ chức phi chính phủ và cơ quan nhà nước khác nhau đều được nó bảo trợ. Email, tập tin, tin nhắn, thảo luận nội bộ, v.v. đều là đối tượng trong bộ sưu tập của nó. Nếu kết luận này là đúng thì có nghĩa là “thủ phạm” đằng sau virus hiện nay đã có công nghệ tiên tiến hơn. Mohan Ku, quản lý cấp cao của Dtex Systems, một công ty an ninh mạng của Anh, cho biết: “Điều khiến tôi sợ nhất là nếu họ có thể tạo ra thứ này ('Flame') cách đây 5 năm thì bây giờ họ đang phát triển thứ gì?" Iran là khu vực bị virus tấn công nặng nề nhất. Một số nhà phân tích tin rằng việc phát hiện ra loại virus mới sẽ đổ thêm dầu vào lửa, làm dấy lên suy đoán về việc một số quốc gia bí mật triển khai vũ khí mạng và sau đó gây ra chiến tranh mạng. Eugene Kaspersky, Giám đốc điều hành của Kaspersky Lab, cho biết: "Chiến tranh mạng đã trở thành chủ đề nóng nhất trong lĩnh vực bảo mật thông tin trong những năm gần đây và loại virus mới dường như đồng nghĩa với một giai đoạn khác của cuộc chiến này". Nhà nghiên cứu cấp cao của Kaspersky, Skowenberg, cho biết lượng mã chứa trong virus "Flame" gấp khoảng 20 lần so với virus "Stuxnet" (Stuxnet) hoặc virus "Duqu" (Duqu) được phát hiện trước đó, đồng thời có bằng chứng cho thấy cả "Flame" và "Stuxnet" đều do cùng một tổ chức hoặc quốc gia kiểm soát. Trước đó, hệ thống máy tính trong các cơ sở hạt nhân của Iran đã bị "Stuxnet" và "Poison Zone" tấn công nhiều lần, đồng thời một số máy ly tâm dùng để làm giàu uranium không thể hoạt động. Các quan chức Iran đã cáo buộc Mỹ và Israel phát triển và phát tán các loại virus như Stuxnet nhằm phá hoại chương trình hạt nhân của Iran. Tờ New York Times đưa tin vào tháng 1 năm ngoái rằng Stuxnet "có thể đã được các cơ quan tình báo Mỹ và Israel cùng tạo ra" để ngăn chặn các hoạt động hạt nhân của Iran. Các quan chức Mỹ từ chối bình luận. Hiện tại, Đội ứng phó khẩn cấp máy tính quốc gia Iran đã đưa ra cảnh báo an ninh, chỉ ra rằng "Flame" là nguyên nhân gây ra một số lượng lớn vụ mất dữ liệu gần đây ở Iran. Iran đã quyết định tiến hành kiểm tra khẩn cấp hệ thống máy tính của tất cả các cơ quan chính thức trong nước để loại trừ các cuộc tấn công virus có thể xảy ra.(Báo cáo toàn diện từ Tân Hoa Xã và China Daily) "Metropolitan Express" *Nguồn của bài đăng này: cnBeat*
hồi đáp 🤍 0 📤 chia sẻ sưu tầm
Bài đăng này sẽ bị xóa…
— Đã tải tất cả câu trả lời —

Để lại một câu trả lời