Anh Nguyễn Hồng Phúc, quản trị diễn đàn HVA, cho biết diễn đàn này đang cập nhật danh sách địa chỉ IP của máy tính bị "dính" mã độc thành các zombie (máy tính ma) tấn công vào những tờ báo điện tử lớn gần đây.

Ảnh
Diễn đàn bảo mật HVA Online đã đưa ra công cụ giúp kiểm tra xem địa chỉ IP máy tính có nằm trong danh sách những "máy tinh ma" đang tấn công DDoS các báo điện tử hay không.

Người dùng có thể kiểm tra xem máy tính của mình có đang trở thành zombie hay không thông qua công cụ ở địa chỉ www.antibotnet.tk.

Anh Phúc khẳng định, nếu thấy thông báo "Có nguy cơ bị nhiễm" và máy tính có dấu hiệu truy cập mạng rất chậm, đồng thời trong vòng 10 ngày qua chưa từng khởi động lại modem thì nhiều khả năng máy tính đang bị nhiễm vi rút "sinh tử lệnh" và nằm trong mạng botnet lớn nhất Việt Nam. "Nếu bạn đã bị nhiễm vi rút "sinh tử lệnh", bạn vui lòng chụp màn hình trang kiểm tra này và gửi mail về địa chỉ [email protected] để hướng dẫn cách lấy mẫu, loại bỏ vi rút này", anh Phúc cho biết thêm.

Anh Thằng Cu Anh, thành viên diễn đàn HVA đã chia sẻ một công cụ nhỏ để loại bỏ mã độc mạng máy tinh ma đang tấn công DDoS vào các trang báo mạng của Việt Nam ở đây [mediafire]. "Người dùng chỉ việc tải công cụ này về, chép vào USB và cắm vào máy tính, chạy file killstlbot.cmd với quyền admin. Sau đó, người dùng đợi cho công cụ này chạy khoảng vài lần và ấn Ctrl-C", thành viên này nhấn mạnh.

Thời gian qua, một số báo điện tử lớn ở Việt Nam như Dân Trí, Tuổi Trẻ, Thanh Niên, Vietnamnet đã đồng loạt bị tấn công DDoS. Như với Dân Trí, trang báo này đã bị tấn công từ chối dịch vụ với quy mô lớn chưa từng có tại Việt Nam hay Tuổi trẻ Online bị tấn công gây ra hàng chục triệu lượt truy cập ảo làm cho bạn đọc khó truy cập.

Theo ICTnews




Bình luận

  • TTCN (0)