Thủ phạm đầu tư 500.000 USD để tấn công hơn 200 trang web

(Kinhdoanhnet) - Mới đây, ông Nguyễn Thế Tân, Phó Tổng Giám đốc VCcorp đã chia sẻ về kết quả điều tra thủ phạm tấn công hơn 200 trang web của VCcorp. Theo đó, để tấn công quy mô lớn vào VCcorp, thủ phạm đã phải theo dõi 6 tháng các trang web và đâù tư đến 500.000 USD.

Liên quan đến Vụ hàng chục Website lớn bị tấn công: Thiệt hại hàng tỷ đồng mỗi ngày ông Nguyễn Thế Tân, Phó Tổng Giám đốc VCcorp vừa chia sẻ những thông tin mới nhất về kết quả truy tìm thủ phạm tấn công vào trung tâm dữ liệu (data center) của VCcorp.

Theo các chuyên gia về bảo mật, cuộc tấn công vào Công ty cổ phần truyền thông Việt Nam lần này là một cuộc tấn công quy mô lớn, có chủ đích và lực lượng tấn công rất chuyên nghiệp. Những kẻ tấn công cũng rất liều lĩnh khi vẫn liên tục tấn công, ngay cả trong giai đoạn Công ty cổ phần truyền thông Việt Nam cùng các công ty an ninh mạng đang phục hồi hệ thống và truy xuất dấu vết. Mỗi ngày Công ty cổ phần truyền thông Việt Nam và các đối tác thiệt hại khoảng 700 triệu đến 1,5 tỷ đồng do sự cố hệ thống. Tổng thiệt hại tới nay ước tính khoảng 20 – 30 tỷ đồng.

Phó Tổng Giám đốc VCcorp liên tục khẳng định phần mềm độc hại tấn công VCcorp là không phải phần mềm viết tay mà là một phần mềm cực kỳ chuyên nghiệp. Phần mềm kiểu này trên thế giới có trị giá khoảng 200.000 – 1 triệu USD. Và, để thực hiện cuộc "tổng tấn công" các trang web, nhóm người này đã phải liên tục theo dõi các web trong vòng 6 tháng, ước tính chi phí đầu tư cho cuộc tấn công này lên đến 500.000 USD.

Thủ phạm tấn công hơn 200 trang web phải đầu tư số tiền lên đến 500.000 USD cho cuộc tổng tấn công này
Thủ phạm tấn công hơn 200 trang web phải đầu tư số tiền lên đến 500.000 USD cho cuộc tổng tấn công này

Ông Tân cho biết: Qua quá trình dịch ngược mẫu virus này (để tìm hiểu mã lập trình), nhóm phân tích của VCCorp và cơ quan chức năng nhận thấy đây là một phần mềm gián điệp, còn gọi là spyware được lập trình ở mức độ chuyên nghiệp rất cao, không thể là do một vài cá nhân nghiệp dư tự ngồi lập trình ra được. Khi xâm nhập được vào máy tính mục tiêu, spyware này âm thầm theo dõi các hoạt động trên máy tính như gõ bàn phím (keylog), từ đó lấy được username và mật khẩu quản trị máy tính.”

"Xâu chuỗi các hoạt động tấn công của nhóm thủ phạm gây thiệt hại cho hệ thống của VCcorp thì thấy có nhiều dấu hiệu thể hiện đây là nhóm Sinh Tử Lệnh, nhóm đã từng tấn công báo điện tử VietnamNet khoảng 4 năm trước, đến năm ngoái lại tấn công mở rộng ra 3 báo điện tử gồm Dân Trí, VietnamNet, Tuổi Trẻ, và năm nay đánh vào hệ thống hơn 20 tờ báo và trang thông tin điện tử..." ông Tân khẳng định.

Hiện tại, cơ quan công an cùng VCcorp đang tiến hành điều tra tiếp. Báo Kinh doanh và phap luật sẽ tiếp tục thông tin đến độc giả.

Đức Hoan (TH)

KinhDoanhNet

Cùng Chuyên Mục