Hiển thị các bài đăng có nhãn botnet. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn botnet. Hiển thị tất cả bài đăng

Thứ Hai, 15 tháng 7, 2013

Cách kiểm tra, diệt virus tấn công DDoS vào các báo mạng Việt Nam

Thủ thuật sau sẽ giúp bạn kiểm tra máy tính của mình có nằm trong mạng Botnet đã tấn công từ chối dịch vụ (DDoS) hàng loạt trang báo điện tử lớn tại Việt Nam thời gian qua.
Trước tiên, bạn tải công cụ hỗ trợ diệt bot tại đây. Xong, bạn nhấn phải lên file killstlbot.cmd chọn Run as administrator để chạy với quyền quản trị (Windows Vista/7/8). Ngay lập tức, cửa sổ dòng lệnh sẽ thực thi tác vụ tìm và xóa hai file bot là btwdins.exe và btwdins.dll nếu máy tính của bạn nằm trong Botnet (mạng máy tính ma) của cuộc tấn công. Còn không sẽ có thông báo File Not Found nghĩa là máy tính của bạn an toàn, không thuộc hệ thống Botnet nầy. Sau cùng, bạn nhấn Ctrl + C > nhập lệnh Y > Enter để thoát.
Ngoài ra, bạn có thể tải và cài đặt các chương trình bảo mật chuyên nghiệp như Malwarebytes Anti-Malware Free, Avast,… để quét và diệt các file bot nêu trên.

Theo e-CHÍP Online

Thứ Sáu, 14 tháng 9, 2012

Trung Quốc bán máy tính cài sẵn malware

Cuộc điều tra của hãng phần mềm Microsoft phát hiện ra một số máy tính mới mua tại Trung Quốc đã bị cài đặt sẵn malware (mã độc). 
Từ tháng 08/2011, Microsoft mở chiến dịch có tên Operation b70 để điều tra về thông tin cho rằng các nhà cung cấp máy tính có thể cài sẵn malware trên thiết bị trước khi đưa sản phẩm tới cửa hàng bán lẻ. Để điều tra, Microsoft đã mua về 10 máy laptop và 10 máy desktop mới tại một số cửa hàng tại Trung Quốc.

Trong buổi phỏng vấn với tạp chí Cnet, luật sư Richard Boscovich thuộc bộ phận chống tội phạm ảo (Digital Crimes Unit) của Microsoft kể lại như sau: “Chúng tôi tới một trung tâm mua sắm PC và đề nghị mua loại máy tính mà khách hàng bình dân tại Trung Quốc thường mua”.

Theo báo cáo công bố trên blog của Microsoft, sau khi tiến hành kiểm tra, các nhà nghiên cứu của Microsoft phát hiện ra 4 trong số 20 chiếc máy tính đã bị cài sẵn một số loại malware, trong đó nguy hiểm nhất là malware Nitol. Ngay khi máy tính mới mua được khởi động lần đầu, Nitol sẽ tìm cách liên lạc với hệ thống máy chủ điều khiển và kiểm soát (C&C - command and Control server) của kẻ chủ mưu và đánh cắp dữ liệu từ máy tính bị lây nhiễm.

Việc điều tra sâu hơn cho thấy botnet (mạng máy tính cá nhân sử dụng hệ điều hành Windows đã bị kiểm soát bởi các chương trình phần mềm độc hại) đứng đằng sau Nitol bị điều khiển từ tên miền 3322.org thuộc sở hữu của một công ty Trung Quốc. Tên miền 3322.org đã liên quan tới hoạt động của tội phạm ảo từ năm 2008. Ngoài ra còn có 70.000 tên miền phụ của 3322.org chứa tới 565 loại malware khác.

Luật sư Richard Boscovich cho biết: “Chúng tôi phát hiện ra malware có khả năng khởi động từ xa microphone và camera của máy tính bị lây nhiễm, từ đó, bọn tội phạm có thể theo dõi nhà ở và trụ sở kinh doanh của nạn nhân”.

Một tòa án liên bang tại Virginia (Mỹ) đã trao cho Microsoft quyền kiểm soát tên miền 3322.org để tìm cách ngăn chặn lại các hoạt động phạm pháp của virus.

Phạm Duyên
Theo BBC, Cnet, PcW
Girls Generation - Korean