<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Rò rỉ công cụ phần mềm độc hại mạnh giống như “trao khẩu ba zô ka cho đứa trẻ con”</title>
<meta name="description" content="Rò rỉ công cụ phần mềm độc hại mạnh giống như “trao khẩu ba zô ka cho đứa trẻ con” - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Rò rỉ công cụ phần mềm độc hại mạnh giống như “trao khẩu ba zô ka cho đứa trẻ con”">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Ro-ri-cong-cu-phan-mem-doc-hai-manh-giong-nhu-trao-khau-ba-zo-ka-cho-dua-tre-con-4398.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Ro-ri-cong-cu-phan-mem-doc-hai-manh-giong-nhu-trao-khau-ba-zo-ka-cho-dua-tre-con-4398.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Ro-ri-cong-cu-phan-mem-doc-hai-manh-giong-nhu-trao-khau-ba-zo-ka-cho-dua-tre-con-4398.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Rò rỉ công cụ phần mềm độc hại mạnh giống như “trao khẩu ba zô ka cho đứa trẻ con”</h1>
		<ul class="list-inline">
			<li>Thứ ba - 30/07/2013 10:19</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			P { margin-bottom: 0.21cm; }A:link { }<p align="JUSTIFY" style="margin-bottom: 0cm"> <b><span style="background: rgb(255, 255, 0);">Leak of powerful malware tool like “handing a bazooka to a child”</span></b></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 128, 0);">Mã nguồn sẵn sàng tự do cho “Carberp” có thể làm bùng phát các cuộc tấn công bằng phần mềm độc hại.</font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 128, 0);"><span style="background: rgb(255, 255, 0);">Freely available source code for &quot;Carberp&quot; could spawn surge in malware attacks.</span></font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> by Dan Goodin - June 29 2013, 3:37am ICT</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Theo: <a href="http://arstechnica.com/security/2013/06/leak-of-powerful-malware-tool-like-handing-a-bazooka-to-a-child/">http://arstechnica.com/security/2013/06/leak-of-powerful-malware-tool-like-handing-a-bazooka-to-a-child/</a></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Bài được đưa lên Internet ngày: 29/06/2013</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <a href="http://cdn.arstechnica.net/wp-content/uploads/2013/06/carberb-goodies.png"><font color="rgb(0, 0, 128);"><img align="BOTTOM" border="1" height="300" name="đồ họa1" src="http://cdn.arstechnica.net/wp-content/uploads/2013/06/carberb-goodies.png" width="354" /></font></a></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);"><a href="http://cdn.arstechnica.net/wp-content/uploads/2013/06/carberb-goodies.png">Enlarge</a> / </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);">Một số biểu tượng bao gồm cả Carberp.</font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);"><span style="background: rgb(255, 255, 0);">Some of the goodies included with Carberp.</span></font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);"><a href="http://arstechnica.com/security/2013/06/leak-of-powerful-malware-tool-like-handing-a-bazooka-to-a-child/RSA%20FirstWatch">https://blogs.rsa.com/wp-content/uploads/2013/06/Untitled2.png</a> </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);"><font color="rgb(255, 0, 0);">Lời người dịch: Ngày càng nhiều mã nguồn các bộ công cụ tạo botnet và phần mềm độc hại được làm cho tự do trên Internet, như <b>năm 2011 là bộ công cụ tạo phần mềm độc hại Zeus, còn bây giờ là Carberp</b>, trong khi bản thân các bộ công cụ đó được bán từ 10.000 USD cho tới 40.000 USD một giấy phép. Các chuyên gia an ninh cho rằng điều này là lợi bất cập hại, vì nó giống như việc “<b>trao một khẩu súng ba zô ka vào tay một đứa trẻ con</b>” vậy.</font></font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);">Rõ rỉ mã nguồn gần đây đối với mẩu phần mềm độc hại làm giả mạnh cho ngân hàng có thể thổi bùng các cuộc tấn công bằng botnet cao cấp được các tin tặc sao chép tiến hành, những người trước đó từng không có kỹ năng đưa ra những chiến công như vậy, các nhà nghiên cứu an ninh cảnh báo.</font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);">Carberp, như là bộ công cụ tạo botnet nổi tiếng, trước đó được bán trong các diễn đàn của giới tội phạm ngầm tới 40.000 USD một giấy phép. Trong tuần trước, mã nguồn của phần mềm tội phạm đó đã bắt đầu lưu thông trực tuyến một cách tự do và bây giờ có thể được nhiều người lấy được mà họ có một ít giờ đồng hồ để vặn vẹo. Trong khi sự rò rỉ là một mối lợi cho các nhà nghiên cứu, những người muốn biết càng nhiều càng tốt về sự làm việc bên trong của phần mềm độc hại tinh vi phức tạp này, thì nó cũng đi với một mặt tối: không khó đối với những người mới tới về phần mềm độc hại để nhúng tay của họ vào gói mã 1.88 GB đó. </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);">“Nói ngắn gọn, không phải siêu nhân gì để có được bản sao của mã nguồn bị rò rỉ, làm cho điều này hoàn toàn nguy hiểm”, Christopher Elisan, nhà khoa học hàng đầu về phần mềm độc hại ở phòng FirstWatch của hãng an ninh RSA, đã viết tronng một <a href="https://blogs.rsa.com/the-carberp-code-leak/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=the-carberp-code-leak">bài viết trên blog được xuất bản hôm thứ sáu</a>. “Bất kỳ đứa trẻ nào biết bản gốc, có thể không hiểu công nghệ, cũng có thể sử dụng điều này, nó có thể gây ra những hậu quả thảm khốc. Nó giống như là trao cây súng ba zô ka cho một đứa trẻ con”.</font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);">Carberp không phải là công cụ tạo botnet sở hữu độc quyền đầu tiên bị rò rỉ. Vào năm 2011, mã nguồn đầy đủ của bộ công cụ phần mềm tội phạm ZeuS cũng đã <a href="http://www.theregister.co.uk/2011/05/10/zeus_crimeware_kit_leaked/">được làm cho sẵn sàng trên trực tuyến</a>. Nó đã trao cho bất kỳ ai biết ở đâu để tìm được sự tuy cập tự do tới một tập hợp có sức thuyết phục các công cụ tạo phần mềm độc hại mà thường bán với giá khoảng 10.000 USD. Phóng viên về an ninh Brian Krebs có nhiều thông tin hownn về rò rỉ của Carberp <a href="https://krebsonsecurity.com/2013/06/carberp-code-leak-stokes-copycat-fears/">ở đây</a>.</font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);"><span style="background: rgb(255, 255, 0);">The recent leak of source code for a powerful piece of bank-fraud malware may spawn a surge of advanced botnet attacks carried out by copycat hackers who previously didn&#039;t have the skill to pull off such feats, security researchers warned.</span></font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);"><span style="background: rgb(255, 255, 0);">Carberp, as the botnet-creation toolkit is known, previously sold in underground crime forums for as much as $40,000 a license. In the last week, source code for the crimeware began circulating online for free and can now be acquired by many people who have a few hours to poke around. While the leak is a boon for researchers who want to know as much as possible about the inner workings of sophisticated malware, it also comes with a dark side: it isn&#039;t that hard for malware newcomers to get their hands on the 1.88 GB package of code.</span></font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);"><span style="background: rgb(255, 255, 0);">&quot;In short, it does not take a genius to get a copy of the leaked source code, which makes this whole thing dangerous,&quot; Christopher Elisan, principal malware scientist in security firm RSA&#039;s FirstWatch department, wrote in a <a href="https://blogs.rsa.com/the-carberp-code-leak/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=the-carberp-code-leak">blog post published Friday</a>. &quot;Any script kiddie, who probably does not understand the technology, can use this which may result in dire consequences. It&#039;s like handing a bazooka to a child.&quot;</span></font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);"><span style="background: rgb(255, 255, 0);">Carberp isn&#039;t the first proprietary botnet-creation tool to be leaked. In 2011, complete source code for the ZeuS crimeware kit was also <a href="http://www.theregister.co.uk/2011/05/10/zeus_crimeware_kit_leaked/">made available online</a>. It gave anyone who knew whe-re to look free access to a potent set of malware-generation tools that normally sell for as much as $10,000. Security reporter Brian Krebs has much more <a href="https://krebsonsecurity.com/2013/06/carberp-code-leak-stokes-copycat-fears/">here</a> on the Carberp leak.</span></font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);">Dịch: Lê Trung Nghĩa</font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(0, 0, 128);"><a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a> </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> &nbsp;</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Ro-ri-cong-cu-phan-mem-doc-hai-manh-giong-nhu-trao-khau-ba-zo-ka-cho-dua-tre-con-4398.html" title="Rò rỉ công cụ phần mềm độc hại mạnh giống như “trao khẩu ba zô ka cho đứa trẻ con”">https://letrungnghia.mangvn.org/savefile/Security/Ro-ri-cong-cu-phan-mem-doc-hai-manh-giong-nhu-trao-khau-ba-zo-ka-cho-dua-tre-con-4398.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=s07osfmP" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>