Theo dõi Báo Hànộimới trên

Cảnh giác với chương trình độc hại TDSS

H.A| 06/07/2011 10:57

(HNMO) - Chương trình độc hại TDSS (tên gọi khác là TDL) hiện là công cụ tiên tiến và hoàn thiện nhất trong kho vũ khí của tội phạm mạng.


TDSS sử dụng những phương pháp tinh vi để nhiễm độc vào hệ thống máy tính người dùng, điều khiển các máy tính tương ứng từ xa và cài đặt các phần mềm độc hại khác. Khả năng ẩn đi mọi dấu vết của mình và sự đa dạng của TDL cho phép tội phạm mạng tạo ra botnet từ hàng triệu máy tính cá nhân.

Golovanov và Igor Sumenkov, hai chuyên gia của Kaspersky Lab, đã tiến hành phân tích phiên bản phần mềm độc hại mới TDL-4 để xác định những mối đe doạ của chương trình và nhằm ước lượng số máy tính bị nhiễm độc. Hai chuyên gia phát hiện rằng TDL-4 có khả năng sử dụng mạng ngang hàng (peer-to-peer network) để điều khiển những máy tính bị nhiễm độc, chức năng mở được máy chủ ủy nhiệm (proxy-server) và khả năng nhiễm độc hệ điều hành 64-bit. Với botnet do TDL-4 tạo ra có khả năng ẩn mình tốt hơn so với đối thủ và đối với các chương trình chống virus, tội phạm mạng có khả năng truy cập vào các máy tính nhiễm virus ngay cả khi các trung tâm điều khiển đã đóng.



Hơn nữa, TDL-4 hiện nay còn có khả năng xóa chương trình của khoảng 20 đối thủ cạnh tranh phổ biến trên những máy tính nhiễm virus, bao gồm những chương trình đang rất thông dụng như Gbot, ZeuS, Optima và một số các phần mềm độc hại khác. Bên cạnh đó, TDSS có thể tự mình cài đặt vào máy tính khoảng 30 tiện ích bao gồm chương trình chống virus giả, hệ thống cho phép việc tăng lưu lượng xem quảng cáo và phát tán thư rác.

Tội phạm mạng cung cấp dịch vụ truy cập nặc danh thông qua máy tính nhiễm virus và tính phí người dùng khoảng 100 đô la Mỹ mỗi tháng. Tuy nhiên, tác giả của chương trình độc hại không tự mở rộng mạng lưới máy tính nhiễm virus, thay vào đó họ sẽ trả cho bên thứ ba từ 20 đến 200 đô la Mỹ cho việc cài đặt 1000 phần mềm độc hại, tùy thuộc vào những điều khoản và điều kiện cụ thể .

Theo thống kê của Kaspersky Lab, chỉ trong 3 tháng đầu năm 2011, TDL-4 làm nhiễm độc hơn 4,5 triệu máy tính trên toàn thế giới. Tuy nhiên, mức chi phí để phát tán phần mềm độc hại nhằm tạo botnet từ người dùng máy tính, tội phạm mạng có thể bỏ ra chỉ khoảng 250.000 đô la Mỹ trong vòng 3 tháng.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Cảnh giác với chương trình độc hại TDSS

(*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Hànộimới.