Ảnh bìa điều tra mạng lưới gián điêp điện tử Tracking GhostNet

Theo báo cáo theo dõi mạng lưới gián điệp điện tử Tracking GhostNet, 30 PC của Bộ Công Thương, 74 PC của PetroVietnam bị nhiễm trong mạng lưới GhoshNet.

Nghiên cứu điều tra mạng GhoshNet của Trung tâm nghiên cứu quốc tế Munk của Đại học Toronto công bố ngày 29/3 cho biết có ít nhất 1.295 máy tính bị nhiễm trong mạng GhoshNet lây nhiễm vào máy tính của 103 quốc gia trong vòng hai năm vừa qua. Trong đó, có các máy tính bị nhiễm được phát hiện từ 130 địa chỉ IP đến từ Việt Nam, chiếm hơn 10% tổng số địa chỉ IP theo dõi được.

Về số máy tính bị nhiễm, báo cáo công bố có 30 máy tính của Bộ Công Thương, 74 máy tính của Tập đoàn Dầu khí Việt Nam – PetroVietnam. Số máy tính này bị nhiễm trong đợt lây nhiễm đỉnh điểm tháng Tám năm ngoái cùng với tổng số 258 máy tính lây nhiễm lan rộng khắp 46 quốc gia, vùng lãnh thổ.

Các máy tính này bị nhiễm một chương trình mã độc/ gián điệp nhưng ngay từ đầu, báo cáo cũng cho hay không rõ liệu những kẻ tấn công có thực sự biết chúng đã thâm nhập cái gì hoặc liệu thông tin đã bị lợi dụng cho mục đích thương mại hoặc gián điệp chưa.

Ông Nguyễn Tử Quảng, Giám đốc Trung tâm An ninh mạng Bách khoa Bkis cho biết đây là một hiện tượng botnet - tấn công hàng trăm nghìn máy tính bằng phần mềm gián điệp - và trong trường hợp này, khó có thể khoanh vùng những PC bị lây nhiễm. “Đơn giản là cài phần mềm diệt virus, cập nhật thường xuyên”, ông Quảng đưa ra gợi ý về hướng xử lý.

Theo báo cáo Tracking GhostNet, Đài Loan là nơi có máy tính bị nhiễm nhiều nhất, sau đó đến Mỹ, Việt Nam và Ấn Độ. Thời gian máy tính bị nhiễm gần đây nhất là ngày 12/3/2009 và xa nhất là ngày 22/5/2007. Nghiên cứu này được thực hiện từ tháng 6/2008 đến tháng 3/2009.

Theo ICTnews



Bình luận

  • TTCN (0)