Internetsecurity - many PC infections are long term
18.09.2009 16:18
Theo:http://www.heise.de/english/newsticker/news/145541
Bài được đưa lênInternet ngày: 18/09/2009
Lờingười dịch: Hàng chục triệu máy tính trên thế giớibị lây nhiễm một cách lâu dài các virus, sâu, mã độctrong các botnet khổng lồ trên thế giới, theo báo cáo củanhà cung cấp phần mềm chống virus Trend Micro, trong khi“Phần mềm chống virus trong nhiều trường hợp là khôngcó hiệu quả trong việc ngăn ngừa hoặc phát hiện ra sựlây nhiễm” và “Theo Trend Micro, một số lượng nhỏhơn các bầy đàn của bot đang kiểm soát một số lượnglớn các máy tính bị lây nhiễm hơn là được nghĩ trướcđó. Họ ước lượng rằng bọn tội phạm không gian mạngcó sức mạnh tính toán hơn nhiều trong bố trí sắp xếpcủa chúng hơn là so với tất cả các siêu máy tính trênthế giới gộp lại”.
Theo một phân tíchvới 100 triệu địa chỉ IP ranh mãnh của nhà cung cấpphần mềm chống virus Trend Micro, các máy tính cá nhân PCbị lây nhiễm thường vẫn giữ bị lây nhiễm một thờigian dài. Một nửa trong số các PC đằng sau các địa chỉnày đã bị lây nhiễm ít nhất 300 ngày và 4 trong số 5chiếc đã bị lây nhiễm ít nhất đã 1 tháng hoặc đãcó nhiều lây nhiễm. Giai đoạn lây nhiễm cao điểm đãđược phát hiện là 2 năm. Theo Trend Micro, các mẩu phầnmềm độc hại nhất là Koobface, Ilomo và ZeuS/Zbot.
Phầnmềm chống virus trong nhiều trường hợp là không có hiệuquả trong việc ngăn ngừa hoặc phát hiện ra sự lâynhiễm. Ví dụ, Zeus sử dụng các kỹ thuật của bộcông cụ để ngụy trạng bản thân khỏi các phần mềmchống virus. Theo một phân tích đối với 10,000 PC bị lâynhiễm của Trusteer, thì hơn một nửa đang chạy các phầnmềm chống virus cập nhật.
Trusteer đánh giá Zeusnhư là trojan có hiệu quả nhất hiện nay trong việc tậptrung vào các dữ liệu ngân hàng trực tuyến. Nó có khảnăng lừa gạt các website thứ thiệt về ngân hàng bằngviệc tiêm các mã HTML vào trong trình duyệt của ngườisử dụng. Nó gửi các số định danh cá nhân PIN, TAN vàcác dữ liệu khác mà người sử dụng đã gõ vào theothời gian thực, trong một phần thông qua việc sử dụngmột một trình thông điệp tức thời (chat) cho máy trạm.
Theo các chuyên gia vềbotnet của Damballa, thì Zeus có số lượng mà một điểmở Mỹ với 3.6 triệu PC bị lây nhiễm, đi sát sau làKoobface với 2.9 triệu. Theo Trend Micro,một số lượng nhỏ hơn các bầy đàn của bot đang kiểmsoát một số lượng lớn các máy tính bị lây nhiễm hơnlà được nghĩ trước đó. Họ ước lượng rằng bọntội phạm không gian mạng có sức mạnh tính toán hơnnhiều trong bố trí sắp xếp của chúng hơn là so vớitất cả các siêu máy tính trên thế giới gộp lại.
Accordingto an analysis of 100 million dodgy IP addresses by anti-virussoftware vendor Trend Micro, infected PCs often stay infected forlong periods of time. Half of the PCs behind these addresses had beeninfected for at least 300 days and four out of five had been infectedfor at least a month or had multiple infections. The peak infectionperiod was found to be two years. According to Trend Micro, the mostcommon pieces of malware found were Koobface, Ilomo and ZeuS/Zbot.
Anti-virussoftware appears in many cases to be ineffective in preventing ordetecting infection. For example, Zeus uses rootkit techniques toconceal itself f-rom anti-virus software. According to an analysisPDFof 10,000 infected PCs by Trusteer, more than half are runningup-to-date anti-virus software.
Trusteerassesses Zeus as currently the most effective trojan to focus ononline banking data. It's able to spoof genuine banking websites byinjecting HTML code into the user's browser. It sends PINs, TANs andother data entered by the user in real time, in part through the useof an integrated instant messaging client.
Accordingto botnet specialists Damballa, Zeus is in the number one spot in theUS with 3.6 million infected PCs, closely followed by Koobface with2.9 million. According to Trend Micro, a smaller number of botherders are controlling a larger number of infected computers thanpreviously thought. They estimate that cyber-criminals have morecomputing power at their disposal than all the world's supercomputerscombined. (anw/c't)
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
Triển khai Khuyến nghị Khoa học Mở của UNESCO, cập nhật 15/10/2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt