ĐĂNG KÝ TƯ VẤN NGAY GIAO DIỆN NÀY

Phần mềm gián điệp đã trở nên rất phức tạp

Phần mềm gián điệp đã trở nên rất phức tạp

TTO - Theo Kaspersky Lab, tiếp nối theo Flame, Madi và Stuxnet, loại phần mềm gián điệp mới mang tên Gauss tiếp tục gây ngạc nhiên cho giới an ninh mạng. Mã nguồn Gauss chưa thể giải mã đang là một bí ẩn lớn.

>> Phát hiện siêu virút máy tính mới ở Trung Đông

Cấu trúc dữ liệu được mã hóa của Gauss không chỉ là tính năng độc đáo của loại Trojan này mà còn là sự bí ẩn đầy thách thức đối với các chuyên gia bảo mật, khi mà mục đích chính của cấu trúc này vẫn chưa có câu trả lời chính xác - Ảnh minh họa: Internet

Về mức độ phức tạp của Gauss, giới an ninh mạng cho rằng nó có dấu hiệu được một tổ chức/quốc gia nào đó tài trợ, tương tự Flame (Xem "Virút Flame là dự án tầm cỡ quốc gia"). Gauss có khả năng đánh cắp nhiều thông tin, đặc biệt tập trung vào mật khẩu của trình duyệt web, thông tin tài khoản ngân hàng trực tuyến và các cấu hình hệ thống máy tính bị nhiễm. Các chuyên gia của Kaspersky Lab phát hiện Gauss bằng cách xác định sự tương đồng của chương trình độc hại với Flame.

Từ cuối tháng 5-2012, hơn 2.500 trường hợp lây nhiễm đã được ghi nhận bởi hệ thống bảo mật dựa trên "đám mây" của Kaspersky Lab, phần lớn trường hợp được tìm thấy ở Trung Đông. Các phát hiện về Gauss chỉ ra rằng có lẽ còn nhiều phần mềm độc hại khác liên quan đến gián điệp trên mạng hoạt động. Những căng thẳng hiện nay ở Trung Đông càng làm gia tăng cường độ các chiến dịch chiến tranh không gian mạng và hoạt động gián điệp không gian mạng đang diễn ra.

Hơn 1.600 máy tính đã bị lây nhiễm ở Lebanon - Nguồn: Kaspersky Lab

Các chuyên gia của Kaspersky Lab đã công bố nghiên cứu về Gauss, đồng thời phân tích các chức năng cơ bản và đặc điểm của nó bên cạnh cấu trúc, các môđun độc nhất, phương pháp giao tiếp và các số liệu thống kê của các trường hợp bị lây nhiễm. Tuy nhiên, một số bí ẩn và câu hỏi về Gauss vẫn chưa được giải đáp và cấu trúc dữ liệu được mã hóa của Gauss chính là khía cạnh hấp dẫn nhất.

Kaspersky Lab mời bất cứ ai có quan tâm đến kỹ thuật lập trình, kỹ thuật dịch ngược mã nguồn mã hóa hoặc toán học để giúp tìm ra chìa khóa giải mã và mở khóa cấu trúc dữ liệu bị che giấu bên trong Gauss.

Thông tin chi tiết và mô tả kỹ thuật của cấu trúc này đã được đăng tải tại SecureList.com.

Cấu trúc dữ liệu được mã hóa từ Gauss nằm ở môđun đánh cắp dữ liệu USB và được thiết kế để nhắm vào một hệ thống nhất định có cài đặt một chương trình cụ thể bằng cách thức "phẫu thuật".

Khi một ổ lưu trữ USB bị nhiễm được cắm vào một máy tính không được bảo mật, phần mềm độc hại sẽ thực thi và giải mã các cấu trúc dữ liệu bằng cách tạo ra một chìa khóa để mở khóa. Chìa khóa này xuất phát từ cấu hình cụ thể của hệ thống trên máy tính.

Ví dụ, nó bao gồm tên của một thư mục trong Program Files và phải có ký tự đầu tiên được viết bằng một bộ ký tự mở rộng như tiếng Ả Rập hay tiếng Do Thái. Nếu phần mềm độc hại xác định được các cấu hình hệ thống thích hợp, nó sẽ mở khóa và thực hiện truyển dữ liệu đánh cắp được.

Aleks Gostev, trưởng nhóm chuyên gia an ninh thuộc Nhóm nghiên cứu và phân tích toàn cầu Kaspersky Lab, cho biết: "Mục đích và chức năng của cấu trúc dữ liệu được mã hóa hiện nay vẫn là một bí ẩn. Cách viết mật mã và các biện pháp phòng ngừa mà các tác giả đã sử dụng để che giấu cấu trúc này cho thấy mục tiêu nhắm vào các cấu hình cao. Kích thước của cấu trúc dữ liệu cũng là một mối quan tâm. Nó đủ lớn để chứa mã có thể được sử dụng cho sự phá hoại trên không gian mạng, tương tự như mã hướng đến mục tiêu là các hệ thống SCADA của Stuxnet. Giải mã thành công cấu trúc dữ liệu này sẽ cung cấp một sự hiểu biết tốt hơn về các mục tiêu tổng thể và bản chất của mối đe dọa này". 

PHONG VÂN

Nếu bạn có nhu cầu hoặc cần tư vấn một giao diện website phù hợp với ý tưởng của bạn. Vui lòng để lại thông tin. Webviet24h sẽ tư vấn MIỄN PHÍ giúp bạn


Chúng tôi tư vấn hỗ trợ các dịch vụ thiết kế website. Bạn có thể tham khảo tại đây:

Dựa trên yêu cầu của khách hàng, tư vấn trực tiếp để xây dựng một website chuyên nghiệp, phong cách hiện đại và phù hợp với các gói thiết kế:

Hãy liên hệ với công ty thiết kế website của chúng tôi để có thể triển khai được website của mình 1 cách nhanh nhất

Bài viết liên quan:

  • Chính sách đổi trả hàng và hoàn tiền

    Mọi vấn đề về sự cố dẫn đến việc dịch vụ không thể tiếp tục được sẽ được AKR thương thảo với Quý khách hàng để đưa ra chính sách tối ưu nhất cho cả hai bên. Tuy nhiên, AKR luôn cam kết về chất lượng dịch vụ bảo vệ quyền lợi cao nhất của […]
  • Chính sách bảo mật thông tin cá nhân

    Mục tiêu của AKR là mang lại cho doanh nghiệp, người dùng một hạ tầng dịch vụ phục vụ quảng bá và phát triển thương hiệu, mở rộng kinh doanh trên Internet một cách hiệu quả, tối ưu về chi phí và thời gian. Vì vậy, chúng tôi sử dụng thông tin cá nhân của […]
  • Battle.net bị hack, 10 triệu tài khoản lao đao

    TTO – Hãng Blizzard vừa lên tiếng khuyến cáo khách hàng thay đổi ngay mật khẩu tài khoản mạng Battle.net, sau khi mạng giải trí trực tuyến này bị tin tặc “ghé thăm”.Nếu đang sở hữu một tài khoản Battle.net hoặc của bất cứ tài khoản game Blizzard nào như Warcraft – World of Warcraft, Starcraft […]
  • Chính sách bảo hành/ bảo trì dịch vụ

    Chúng tôi luôn coi trọng khâu hỗ trợ khách hàng sau bán hàng, giúp khách hàng sử dụng website một cách hiệu quả, hỗ trợ khách hàng sửa chữa các lỗi phát sinh trong quá trình sử dụng website. Sau đây là thông tin chi tiết về chính sách bảo hành website của AKR Thời […]
  • Firefox 6 sẵn sàng tải về

    Theo Mozilla cho biết, ngoài nâng cấp về tốc độ và sự ổn định, một thay đổi khác là trên thanh địa chỉ phần tên miền trang web được tô đậm lên. Tính năng này giúp người sử dụng đảm bảo họ đã truy cập vào đúng trang web. Phiên bản Firefox 6 của trình […]
  • Trợ giá sinh viên – Tiết kiệm cho năm học mới

    Chúc mừng các sỹ tử đã vượt qua kỳ thi tuyển sinh vào Đại Học, Cao Đẳng năm 2011! Cánh cửa đại học đã rộng mở hứa hẹn một cuộc sống tự lập đầy khó khăn cũng như ẩn chứa bao điều thú vị đang chờ bạn khám phá. Cuộc sống mới của một tân […]
  • Toshiba tăng thời gian bảo hành lên 2 năm cho MTXT Satellite M840 tại Việt Nam

    Nổi bật trong bộ sưu tập laptop của Toshiba ra đời năm 2012 đó chính là Satellite M840. Quả thật, M840 tạo ra sự khác biệt không chỉ nhờ kiểu dáng mà còn nhờ vào tính năng và cấu hình mạnh mẽ tích hợp bên trong máy. Từ ngày 07 tháng 09 năm 2012, tất […]
  • Facebook hoàn tất thương vụ thâu tóm Instagram

    Thông tin về việc hoàn tất thương vụ thâu tóm này đã được đồng thời cả 2 phía Facebook lẫn Instagram thông báo trên blog chính thức riêng biệt của 2 công ty. Trước đó, vào cuối tháng trước, thương vụ này đã được phê chuẩn và thông qua bởi Hội đồng thành phố San […]