Bỏ qua điều hướng

Phát hiện virus máy tính tinh vi nhất Trung Đông

Phát hiện virus máy tính tinh vi nhất Trung Đông
Nguồn ảnh: KhoaHoc.tv

Các chuyên gia bảo mật vừa phát hiện virus máy tính Flame rất tinh vi, được triển khai ở Iran và vùng Trung Đông ít nhất năm năm trước trong hoạt động gián điệp ở không gian mạng, theo Hãng tin Reuters ngày 29-5 . Theo các chuyên gia, virus Flame có thể là vũ khí không gian mạng mạnh nhất từng được ...

Các chuyên gia bảo mật vừa phát hiện virus máy tính Flame rất tinh vi, được triển khai ở Iran và vùng Trung Đông ít nhất năm năm trước trong hoạt động gián điệp ở không gian mạng, theo Hãng tin Reuters ngày 29-5.

Phát hiện virus máy tính tinh vi nhất Trung Đông
Theo các chuyên gia, virus Flame có thể là vũ khí không
gian mạng mạnh nhất từng được tung ra. (Ảnh: BBC)

Công ty bảo mật Kaspersky Labs ở Nga đã xác định được virus Flame từ tháng 8-2010 nhưng cho biết nó có thể hoạt động từ trước đó. Các chuyên gia miêu tả Flame “là một trong những mối đe dọa phức tạp nhất từng được phát hiện”.

Virus Flame không gây tổn hại cho máy móc, nhưng có khả năng thu thập một lượng thông tin nhạy cảm khổng lồ. Khác với virus Stuxnet chỉ có một nhiệm vụ cụ thể, virus Flame là một bộ công cụ.

Một khi hệ thống bị nhiễm virus, Flame bắt đầu các hoạt động phức tạp của mình, như kiểm tra lưu lượng mạng, chụp ảnh màn hình khi người dùng mở mail hoặc tin nhắn chat, ghi âm các cuộc đối thoại và nén lại để gửi về cho chủ nhân, ngăn chặn bàn phím…” - trưởng nhóm nghiên cứu phần mềm độc hại của Kaspersky Vitaly Kamluk nói.

Theo ông Kamluk, nhóm chuyên gia phát hiện 600 đơn vị đã bị virus xâm nhập, từ các cá nhân, doanh nghiệp, học viện đến cơ quan chính phủ. Kích thước của virus Flame 20MB, gấp 20 lần so với virus Stuxnet.

Những quốc gia bị ảnh hưởng bởi virus Flame gồm Iran, Israel, Sudan, Syria, Lebanon, Saudi Arabia và Ai Cập. Đội ứng cứu máy tính khẩn cấp của Iran đã đăng một cảnh báo an ninh, rằng chắc chắn virus Flame đã gây ra “sự cố hàng loạt dữ liệu bị mất” trong thời gian gần đây tại Iran.

Ông Kamluk cho rằng chính vì kích thước, sự tinh vi và vị trí địa lý của những quốc gia bị ảnh hưởng nên các chuyên gia nhận định virus Flame không phải là sản phẩm của những nhóm tội phạm mạng độc lập, mà có khả năng do một chính phủ hỗ trợ. Hơn nữa, “virus Flame không được thiết kế để ăn cắp tài khoản ngân hàng. Nó cũng khác với những công cụ xâm nhập đơn giản hay virus từng được những kẻ hacker sử dụng”.

Tuy nhiên nhóm chuyên gia từ chối xác nhận nơi chốn khai sinh cụ thể của virus Flame.

Nghiên cứu về hoạt động của virus Flame được công ty Kaspersky Labs phối hợp thực hiện với Liên minh Viễn thông Quốc tế của Liên Hiệp Quốc. Công ty này nổi tiếng trong lĩnh vực nghiên cứu vũ khí không gian mạng sau khi giải quyết được các bí ẩn xung quanh virus Stuxnet và Duqu.

Các chuyên gia bảo mật vừa phát hiện Flame, một loại virus máy tính cực kỳ tinh vi, từng được triển khai tại Iran cùng nhiều khu vực Trung Đông trong hoạt động gián điệp không gian mạng. Theo Hãng tin Reuters ngày 29-5, Flame có thể đã hoạt động ít nhất năm năm trước khi bị nhận diện, âm thầm thu thập dữ liệu trong thời gian dài. Nhiều chuyên gia đánh giá đây có thể là vũ khí không gian mạng mạnh nhất từng được tung ra, bởi quy mô, khả năng do thám cùng mức độ phức tạp đặc biệt. Công ty bảo mật Kaspersky Labs của Nga xác định Flame từ tháng 8-2010, nhưng nhận định chương trình độc hại này nhiều khả năng đã xuất hiện sớm hơn. Nhóm nghiên cứu mô tả Flame là một trong những mối đe dọa phức tạp nhất từng được phát hiện, dù nó không trực tiếp phá hỏng máy tính bị nhiễm. Thay vì gây hư hại rõ ràng, virus tập trung thu thập khối lượng khổng lồ thông tin nhạy cảm, biến những hệ thống thông thường thành nguồn dữ liệu phục vụ do thám. Khác Stuxnet, loại virus được biết đến với một nhiệm vụ cụ thể, Flame hoạt động như một bộ công cụ gồm nhiều chức năng thu thập, xử lý và truyền dữ liệu. Sau khi xâm nhập hệ thống, Flame có thể kiểm tra lưu lượng mạng, theo dõi hoạt động người dùng và mở rộng phạm vi giám sát bằng nhiều phương thức khác nhau. Vitaly Kamluk, trưởng nhóm nghiên cứu phần mềm độc hại của Kaspersky, cho biết Flame có thể chụp ảnh màn hình khi người dùng mở thư điện tử hoặc tin nhắn chat. Virus này còn ghi âm các cuộc đối thoại, nén dữ liệu rồi gửi về cho chủ nhân, đồng thời có khả năng ngăn chặn bàn phím trong những tình huống nhất định. Những chức năng đó cho thấy Flame không chỉ quan sát máy tính, mà còn tìm cách thu thập nội dung liên lạc, thói quen sử dụng và thông tin diễn ra quanh người dùng. Khi nhiều khả năng được kết hợp, một máy tính nhiễm Flame có thể trở thành thiết bị do thám toàn diện, âm thầm hoạt động mà người sở hữu khó nhận biết. Theo ông Kamluk, các chuyên gia đã xác định khoảng 600 đơn vị bị virus xâm nhập, trải rộng từ cá nhân, doanh nghiệp, học viện đến cơ quan chính phủ. Con số này cho thấy phạm vi ảnh hưởng của Flame không giới hạn trong một nhóm nạn nhân, mà bao phủ nhiều môi trường có giá trị thông tin khác nhau. Kích thước khoảng 20MB khiến Flame lớn gấp 20 lần virus Stuxnet, một khác biệt phản ánh số lượng chức năng cùng cấu trúc phức tạp bên trong. Các quốc gia chịu ảnh hưởng gồm Iran, Israel, Sudan, Syria, Lebanon, Saudi Arabia và Ai Cập, tạo thành một khu vực địa lý rộng lớn tại Trung Đông. Đội ứng cứu máy tính khẩn cấp của Iran đã phát đi cảnh báo an ninh, cho rằng Flame chắc chắn liên quan những sự cố mất dữ liệu hàng loạt gần đây. Cảnh báo này làm gia tăng mức độ nghiêm trọng của vụ việc, bởi tổn thất dữ liệu có thể ảnh hưởng đồng thời đến cá nhân, tổ chức và cơ quan công quyền. Ông Kamluk nhận định kích thước, sự tinh vi cùng vị trí địa lý của các nạn nhân khiến Flame khó có thể là sản phẩm của nhóm tội phạm mạng độc lập. Thay vào đó, các chuyên gia cho rằng virus nhiều khả năng nhận được sự hỗ trợ của một chính phủ, dù nhóm nghiên cứu chưa xác định được bên đứng sau. Flame cũng khác những công cụ xâm nhập đơn giản hoặc các virus thường được hacker sử dụng, bởi mục tiêu chính của nó không phải đánh cắp tài khoản ngân hàng. Nhóm chuyên gia từ chối xác nhận nơi khai sinh cụ thể của Flame, vì vậy nguồn gốc quốc gia hoặc cơ quan phát triển virus vẫn chưa được công bố. Nghiên cứu về Flame được Kaspersky Labs phối hợp thực hiện với Liên minh Viễn thông Quốc tế thuộc Liên Hiệp Quốc, nhằm làm rõ hoạt động của mối đe dọa. Kaspersky vốn nổi tiếng trong nghiên cứu vũ khí không gian mạng, sau khi góp phần giải quyết những bí ẩn xung quanh Stuxnet và Duqu, hai vụ việc gây chú ý trước đó.