![]() |
| Sơ đồ hệ thống botnet tấn công vào các trang web chính phủ Hàn Quốc và Mỹ. Ảnh Bkis cung cấp. |
Bài liên quan:
Phát hiện đầu não hack website Hàn Quốc
Bkis đã cung cấp tin cho chính phủ Mỹ, Hàn
Hàn Quốc: Phát hiện của Bkis đáng tin cậy
Các cơ quan chức năng Anh đã mở cuộc điều tra về những vụ tấn công gần đây vào các trang web chính phủ Hàn Quốc và Mỹ, phát hiện thấy dấu vết của tội phạm trải khắp thế giới.
Vào ngày thứ 3 (14/7), Trung tâm An ninh mạng Bách Khoa, một công ty bảo mật Việt Nam cho rằng họ đã phát hiện được máy chủ gốc (master comment and control server) được dùng để điều phối các cuộc tấn công từ chối dịch vụ (DDoS), làm ngưng trệ nhiều trang web chính phủ Hàn Quốc và Mỹ.
Máy chủ gốc được dùng để phát tán chỉ dẫn đến các ‘zombie PC’ - các máy tính hình thành mạng botnet có thể dùng để tấn công các trang web với lượng truy cập lớn, làm vô hiệu hóa các website. Máy chủ này có địa chỉ IP được Global Digital Broadcast, công ty truyền hình Internet có trụ sở ở Brighton (Anh) sử dụng, theo Bkis.
Máy chủ gốc đã phát tán chỉ dẫn đến 8 máy chủ gốc khác được dùng trong các cuộc tấn công. Bkis nói đã giành quyền kiểm soát được hai trong số 8 máy chủ trên. Theo Bkis, có 166.908 máy tính bị hack ở 74 quốc gia được sử dụng trong các cuộc tấn công và được lập trình để nhận chỉ dẫn mới cứ sau ba phút.
Nhưng máy chủ gốc đó không nằm ở Anh, nó được đặt ở Miami (Mỹ), theo Tim Wray, một trong những ông chủ của Digital Global Broadcast, nói với IDG News Service vào tối thứ 3 (14/7) giờ London.
Máy chủ này thuộc công ty Digital Latin America (DLA), một trong những đối tác của Digital Global Broadcast. DLA là công ty chuyên cung cấp các dịch vụ truyền gói nội dung số đến các công ty truyền hình cáp.
DLA đã mã hóa chương trình truyền hình để truyền qua các thiết bị tương thích với truyền hình Internet (IPTV) như bộ giải mã. Các chương trình mới được thực hiện từ vệ tinh và được mã hóa sang định dạng dành cho IPTV, sau đó truyền qua mạng riêng ảo (VPN) đến Anh, để Digital Global Broadcast phát đi nội dung đó đến khách hàng, Tim Wray nói. Kết nối qua VPN khiến cho máy chủ gốc thể hiện là của Digital Global Broadcast nhưng thực chất máy chủ nằm ở trung tâm dữ liệu của DLA ở Miami, Mỹ.
Digital Global Broadcast đã được nhà cung cấp dịch vụ thuê chỗ máy chủ của họ là C4L thông báo về vấn đề này, Wray nói. Công ty của Wray cũng đã liên lạc với Cơ quan chống tội phạm có tổ chức của Anh (SOCA). Còn Amaya Ariztoy, trưởng ban tư vấn của DLA tiết lộ, công ty này đã kiểm tra máy chủ và phát hiện trong máy chứa rất nhiều virút. Vì vậy, DLA đang tiến hành điều tra nội bộ.
Theo PC World
