MyDoom.jpg
Hàng loạt website quan trọng hàng đầu, trong đó có cả website của Văn phòng Tổng thống Hàn Quốc đã bị đánh sập bởi một con "sâu" đã bị phát hiện từ 5 năm trước. (ảnh minh họa)

Xem thêm:

Nhiều website chính phủ Mỹ gục dưới tay hacker

Website chính phủ Hàn Quốc bị tấn công

Theo đó, vụ tấn công sẽ được khởi động lại vào lúc 6 giờ chiều ngày 9/7 (tính theo giờ địa phương) và nhằm thẳng vào một số website đã từng bị tấn công từ vài ngày trước. Thông tin từ AhnLab cho biết đích ngắm của lần tấn công này sẽ là các website của chính phủ Hàn Quốc, website của tờ báo Chosun Ilbo và ngân hàng Kookmin Bank.

Phương thức tấn công lần này vẫn là DDoS (từ chối dịch vụ), dùng một lượng lớn lệnh truy cập để chiếm toàn bộ băng thông máy chủ của các website đó khiến người bình thường khi truy cập chỉ có thể nhận được một trang trắng hoặc không thể truy cập được.

Vụ tấn công diễn ra hôm thứ Tư (8/7) đã nhằm vào khoảng 25 website và khiến ít nhất 11 website của Hàn Quốc bị “sập hoàn toàn” trong đó có cả website của Văn phòng Tổng thống, báo Chosun Ilbo, Cơ quan đấu giá Internet và bộ phận ngân hàng điện tử của các ngân hàng lớn.

Nguồn tin từ cơ quan an ninh thông tin Hàn Quốc (KISA) còn cho biết, nhiều website của các Bộ và của Lực lượng quân đội Mỹ tại Hàn Quốc cũng đã phải ngừng hoạt động suốt ngày hôm qua.

KISA còn cho biết, chủng mã độc mà thủ phạm sử dụng trong các vụ tấn công này chính là “sâu” MyDoom được phát hiện lần đầu tiên vào tháng 1/2004.

Một số quan chức (giấu tên) của Hàn Quốc và Mỹ đã cho rằng thủ phạm của  vụ tấn công này có thể là Bắc Triều Tiên nhưng các chuyên gia an ninh mạng cho rằng đến thời điểm này họ vẫn chưa thấy có bằng chứng nào cho thấy Bắc Triều Tiên đứng sau vụ tấn công này.

Có một sự thật phũ phàng mà cả Mỹ và Hàn Quốc đều không dám đề cập đó là thực trạng đáng báo động của lĩnh vực bảo mật của họ. Chỉ cần một tay hacker “lười biếng” và một con sâu “cổ lỗ sĩ” (đã ra đời từ 5 năm trước) cũng đủ để hạ gục một loạt các website quan trọng vào hàng bậc nhất của quốc gia.

Các chuyên gia bảo mật còn nhận thấy rằng thủ phạm của vụ tấn công này thậm chí còn không “thèm” chỉnh sửa lại các đoạn mã của con MyDoom nên đặt cho “hắn” cái tên “gã hacker lười biếng”.

Chuyên gia Joe Stewart, Giám đốc bộ phận nghiên cứu về mã độc của hãng bảo mật  SecureWorks còn cho biết cụ thể là “con sâu” đã được viết bằng ngôn ngữ lập trình Visual C++ và mới chỉ hoàn thiện 2 ngày trước khi diễn ra vụ tấn công đầu tiên.

Theo Computer World, Wired